Jede Branche hat ihre eigenen Stolpersteine. Wir kennen sie, weil wir sie in der Region täglich sehen.
- ProduktionMaschinennetze trennen, Hallen-WLAN, Wiederanlauf
- LogistikScanner, mehrere Standorte, Erreichbarkeit
- HandelKassensysteme, Filialen, Shop-Anbindung
- ArztpraxenVertraulichkeit belegen, Praxissoftware, TI
- KanzleienRechtssichere Archivierung, Mandantentrennung
- Kommunen & StadtwerkeNIS2, Netztrennung, Nachweise für die Aufsicht
- DienstleisterMobiles Arbeiten, Cloud, Zusammenarbeit
Eigene Leute an drei Standorten in Mittelfranken – deshalb können wir im Notfall denselben Tag zusagen.
Hand in Hand
Alles rund um Ihre IT – aus einer Hand
Von der Leitung im Serverraum bis zur KI im Arbeitsalltag: zwölf Bereiche, für jeden davon eigene Spezialisten. Was BES nicht selbst macht, übernimmt ein Haus der L&S Unternehmensgruppe – abgestimmt, nicht weitergereicht.
MDR (Managed Detection and Response)
MDR ist ein Dienst, bei dem Sicherheitsexperten Ihre IT rund um die Uhr überwachen, Angriffe erkennen und aktiv eingreifen. Der Mittelstand erhält damit Fähigkeiten, die sonst nur Konzerne mit eigenem Sicherheitsteam haben.
Was ist MDR?
MDR steht für Managed Detection and Response. Gemeint ist ein Dienst, bei dem ein spezialisiertes Team – meist beim Hersteller der Sicherheitslösung oder in einem SOC – die Meldungen aus EDR- und XDR-Systemen 24 Stunden am Tag, sieben Tage die Woche auswertet. Anders als bei einer reinen Software greift bei MDR ein Mensch ein, wenn ein Angriff erkannt wird.
Das Team isoliert betroffene Geräte, sperrt kompromittierte Konten, stoppt die Ausbreitung und informiert den Kunden bzw. dessen IT-Dienstleister. Die Reaktion erfolgt also auch nachts um drei Uhr oder am Sonntag – genau dann, wenn Angreifer bevorzugt aktiv werden.
Warum ist MDR für den Mittelstand relevant?
Ein Unternehmen mit 80 Arbeitsplätzen hat in der Regel keinen IT-Mitarbeiter, der nachts Sicherheitsalarme bewertet. Angreifer wissen das. Ransomware wird typischerweise am Freitagabend oder vor Feiertagen ausgelöst, weil dann niemand hinschaut. Der Zeitraum zwischen erstem Eindringen und Verschlüsselung liegt oft bei wenigen Stunden bis Tagen – wer in dieser Zeit reagiert, verhindert den Schaden.
Ein eigenes Sicherheitsteam im Schichtbetrieb ist für den Mittelstand nicht finanzierbar. MDR macht diese Fähigkeit als Dienst verfügbar, lizenziert pro Benutzer. Hinzu kommen Anforderungen von außen: Cyber-Versicherer bewerten eine Überwachung rund um die Uhr positiv oder setzen sie voraus, und NIS2 verlangt von betroffenen Unternehmen die Fähigkeit, Vorfälle zu erkennen und innerhalb kurzer Fristen zu melden – ohne Erkennung keine Meldung.
Was BES daraus macht
BES Systemhaus bindet MDR-Dienste unserer Partner Sophos und Microsoft in die Betreuung ein. Die Aufgabenteilung ist klar: Das MDR-Team überwacht und reagiert rund um die Uhr auf Sicherheitsvorfälle, wir als Ihr Systemhaus in Schwabach, Nürnberg und Weißenburg kennen Ihre Umgebung, setzen Maßnahmen um und sind Ihr Ansprechpartner. Beides greift ineinander und ist in unseren Managed IT-Services verankert.
Ob MDR für Ihr Unternehmen notwendig ist, klären wir sachlich: Für Unternehmen im Geltungsbereich von NIS2 – etwa Stadtwerke oder Entsorger – ist es im Rahmen unserer NIS2-Beratung regelmäßig Bestandteil des Konzepts. Für andere prüfen wir im Cyber-Versicherungs-Check, welche Anforderungen Ihr Versicherer stellt.
Häufige Fragen
Was ist der Unterschied zwischen MDR und Managed EDR?
Managed EDR bedeutet meist, dass der IT-Dienstleister die Software betreibt und Alarme in seinen Geschäftszeiten bewertet. MDR ergänzt ein Expertenteam, das rund um die Uhr aktiv eingreift.
Greift das MDR-Team ohne Rücksprache in meine Systeme ein?
Der Umfang wird vorab vereinbart. Üblich ist, dass bei eindeutigen Angriffen sofort isoliert wird, während weitergehende Maßnahmen mit uns oder Ihnen abgestimmt werden.
Ersetzt MDR mein Backup?
Nein. MDR verhindert oder begrenzt Angriffe, ein Immutable Backup sichert die Wiederherstellung, wenn doch etwas passiert. Beides gehört zusammen.
