Managed Detection & Response

Nutzen Sie die verwaltete 24x7x365-Bedrohungsüberwachung, -untersuchung und -behebung durch unsere erfahrenen MDR-Analysten, um Ihr Unternehmen zu schützen.


• Expert analysts filter 95% of alerts – only see real threats
• Deploys and activates in minutes with minimal IT resources
• Single, lightweight agent – zero impact on user productivity
• Meets cyber insurance security requirements

Vertrauen der Kunden. Anerkannt von Analysten.

Warum Sie MDR brauchen

Die Bedrohungslage entwickelt sich ständig weiter, und das sollte auch für Ihre Abwehrmaßnahmen gelten. Mit Managed Detection and Response Services überwachen, erkennen und reagieren erfahrene Analysten rund um die Uhr auf alle Bedrohungen und schützen so die Sicherheit, Produktivität und Zuverlässigkeit Ihres Unternehmens.

Innovative Lösungen

Nicht nur Abhilfemaßnahmen. Verkaufen Sie die effektivsten Cybersicherheitslösungen der Branche mit den entsprechenden Testergebnissen, die dies belegen.

Wachstumschancen

Mit einem umfassenden Lösungsportfolio, das jedes Quartal um neue Lösungen erweitert wird, bieten wir unseren Partnern immer wieder neue Möglichkeiten, ihre Umsätze im Bereich Cybersicherheit zu steigern.

Erfahrung und Mentalität im Vertrieb

Channel First und Channel Friendly 100% der Zeit. Unser Team von Account-Management-Ressourcen verfügt über jahrelange Erfahrung, um Sie und Ihr Unternehmen zu unterstützen.

Ransomware doesn’t wait. See what 24/7 MDR could save you.

What ThreatDown MDR Service Delivers

24/7/365 Überwachung, Untersuchung, Analyse und Reaktion

Continuous Detection & Response

Extend your security team efforts with 24/7 monitoring and triage from seasoned security analysts. Get prioritized, actionable insights that remove the burden of building playbooks, managing alert queues, and manually assigning cases.

Schnellere Expertenanalyse

As a global security operations center (SOC), we monitor and investigate alerts across customer endpoints day and night, rapidly triaging the most critical threats and significantly reducing remediation costs compared to customers who manage their own alerts.

Expert Remediation & Guidance

We deliver quicker threat containment, incident handling, and team response—reducing human error and damage from attacks.

Fachkundige MDR-Analysten

Our team of cybersecurity experts are accomplished threat hunters and incident responders with decades of combined experience investigating and mitigating complex malware threats.

Flexible Sanierungsoptionen

Our MDR team can actively remediate threats as they are discovered OR provide actionable remediation guidance for your team to follow. It’s your choice.

Zwei-Wege-Kommunikation

Unsere Sicherheitsexperten stehen Ihnen rund um die Uhr zur Verfügung. So können Sie jederzeit Abhilfemaßnahmen besprechen, verdächtige Aktivitäten überprüfen und Antworten auf Ihre Fragen erhalten.

Experienced Threat Hunters

Our MDR team hunts unseen threats based on past indicators of compromise (IOCs) and suspicious activity observed on endpoints.

Rapid Deployment

ThreatDown EDR is known for its easy setup, allowing your security team to rapidly onboard new endpoints into our 24/7 MDR service in a matter of minutes.

Automated Incident Response

Our automated approach reduces mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR), and enables your team to eliminate manual remediation efforts while providing remediation visibility across endpoints and integration opportunities across your security stack, such as SIEM, SOAR, and ITSM.

What ThreatDown MDR Service Delivers

Wir verwalten Ihren Schutz vor Bedrohungen mit hoher Geschwindigkeit

Once endpoint agents are deployed, the MDR service is activated within minutes and ThreatDown analysts can monitor the customer’s environment.



Detection data is ingested into the MDR Security Information and Event Management (SIEM) and Security Orchestration, Automation, and Response (SOAR) platform where it is enriched with internal and external threat intelligence feeds. This process speeds the identification, analysis, and triage (response prioritization and investigation) of security events.

At this point, the MDR SIEM/SOAR platform verifies suspicious activity alerts as actual threats or benign detections and can escalate the severity rating of certain EDR detections based on threat intelligence.


Cases that require remediation are either completed by the analyst or guidance is provided to the customer or MSP if they have opted to perform their own remediation actions.



Gesundheitswesen

Finanzen

Bildung

Gesundheitswesen

Our MDR service blocks threats like ransomware and phishing, helping you meet HIPAA compliance by securing sensitive patient data through unified management and AI-driven defense.

Fallstudie

How ThreatDown improved manufacturing IT efficiency across 64 locations

Als Richards Building Supply Threatdown einführte, konnte das mittelständische Unternehmen mit 64 Standorten eine dramatische Verbesserung bei der Verteilung seiner knappen Zeit- und Ressourcenressourcen erzielen.

“We wanted to extend our SOC team with MDR services, and that has always been our vision with ThreatDown since we look at the company as a partner, rather than a vendor. ThreatDown MDR enables us to meet the need for 24×7 coverage with professional security experts who work in the industry every day.”

Matthew Verniere, IT Project Manager

Richards Building Supply

ThreatDown MDR Features

What You Get with MDR Services

  • Managed Detection & Response
  • Reaktion auf Vorfälle
  • Next-Gen Antivirus
  • Gerätesteuerung
  • Application Block
  • Vulnerability Assessment
  • Browser Phishing Protection
  • Ransomware Rollback
  • Endpoint Detection & Response
  • Patch Management
  • Firewall Management
  • Managed Threat Hunting

MDR treibt diese Bündel an

Core

Ideal für kleine Unternehmen, die einen einfachen Virenschutz benötigen.

Geräte
Jahr

2 Jahre lang 10% sparen

Insgesamt


Was enthalten ist:

  • Incident responsei
  • Next-gen AVi
  • Device controli
  • Application Blocki
  • Vulnerability Assessmenti
  • Browser Phishing Protectioni

Optionale Ergänzungen:

  • +Core for Servers /
  • +DNS Filtering /
  • +Mobile Security /
  • +Email Security / per Posteingang
  • +Premium Support / Kontaktieren Sie uns

Advanced

Ideal für Unternehmen, die eine umfassende Cybersicherheit suchen.

Geräte
Jahr

2 Jahre lang 10% sparen

Insgesamt


Alles in Core enthalten plus:

  • Ransomware Rollbacki
  • Endpoint Detection & Responsei
  • Patch Managementi
  • Firewall Managementi
  • Managed Threat Huntingi

Optionale Ergänzungen:

  • +Advanced for Servers /
  • +DNS Filtering /
  • +Mobile Security /
  • +Email Security / per Posteingang
  • +Premium Support / Kontaktieren Sie uns
Bester Wert

Elite

Ideal für Unternehmen, die Unterstützung von erfahrenen Analytikern suchen.

Geräte
Jahr

2 Jahre lang 10% sparen

Insgesamt

In den Warenkorb legen

oder Angebot einholen


Alles in Advanced enthalten plus:

  • Managed Detection & Response (includes Threat Hunting)Was ist das

Optionale Ergänzungen:

  • +Elite for Servers /
  • +DNS Filtering /
  • +Mobile Security /
  • +Email Security / per Posteingang
  • +Premium Support / Kontaktieren Sie uns

Ultimate

Empfohlen für Unternehmen, die sich sicher sein wollen.

Geräte
Jahr

2 Jahre lang 10% sparen

Insgesamt

In den Warenkorb legen

oder Angebot einholen


Alles in Elite enthalten plus:

  • DNS Filteringi
  • Premium Supporti

Optionale Ergänzungen:

  • +Ultimate for Servers /
  • +Mobile Security /
  • +Email Security / per Posteingang

BETRIEBSPLATTFORMEN

Managed Service Providers

Verwalten Sie mehrere Kunden gleichzeitig mit unserer OneView-Plattform, die speziell für MSP-Effizienz entwickelt wurde - Ihr leistungsstarker, optimierter endpoint protection für alle Kunden, alles von einer einfach zu verwaltenden mandantenfähigen Konsole aus.

Frequently Asked Questions About MDR

Wie funktioniert die Überwachung und der Support durch MDR rund um die Uhr?

Sobald die ThreatDown auf Ihren Endgeräten bereitgestellt ist, wird der MDR-Dienst innerhalb weniger Minuten aktiviert und ThreatDown können die Umgebung des Kunden überwachen. Die Erkennungsdaten werden in die MDR-Plattform für Sicherheitsinformationen und Ereignismanagement (SIEM) sowie für Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR) eingespeist, wo sie mit internen und externen Bedrohungsinformationen angereichert werden. Dieser Prozess beschleunigt die Identifizierung, Analyse und Triage (Priorisierung der Reaktion und Untersuchung) von Sicherheitsereignissen. An diesem Punkt überprüft die MDR SIEM/SOAR-Plattform Warnmeldungen zu verdächtigen Aktivitäten als tatsächliche Bedrohungen oder harmlose Erkennungen und kann die Schweregradbewertung bestimmter EDR-Erkennungen auf der Grundlage von Bedrohungsinformationen eskalieren. Fälle, die eine Behebung erfordern, werden entweder vom Analysten abgeschlossen oder es werden dem Kunden oder MSP Anweisungen gegeben, wenn diese sich dafür entschieden haben, ihre eigenen Behebungsmaßnahmen durchzuführen.

Können Unternehmen rund um die Uhr auf MDR-Sicherheitsexperten zugreifen, um Abhilfemaßnahmen zu besprechen und verdächtige Aktivitäten zu überprüfen?

Die Sicherheitsexperten ThreatDown stehen jederzeit und an jedem Tag zur Verfügung, um verdächtige Aktivitäten zu bestätigen und Abhilfemaßnahmen mit Unternehmen zu besprechen.

Unterstützt der Dienst alle Anforderungen an die Reaktion auf Bedrohungen, wie z. B. Netzwerk-, Prozess- und Desktop-Isolierung sowie automatisierte Behebung und ransomware rollback?

ThreatDown die einzige EDR-Lösung, die automatisch oder manuell auf allen drei Ebenen (Netzwerk, Prozess und Desktop) isoliert und sich ganz nach Ihren Wünschen konfigurieren lässt. Mit dem MDR-Service profitieren Unternehmen außerdem von einer automatisierten Fehlerbehebung und ransomware rollback 7-tägigen ransomware rollback.

Können Teams bei Bedarf, insbesondere außerhalb der Geschäftszeiten, problemlos mit den Analysten ThreatDown Dienstes in Kontakt treten, und entspricht das Kommunikationsniveau Ihren geschäftlichen Anforderungen?

ThreatDown die einzige EDR-Lösung, die automatisch oder manuell auf allen drei Ebenen (Netzwerk, Prozess und Desktop) isoliert und sich ganz nach Ihren Wünschen konfigurieren lässt. Mit dem MDR-Service profitieren Unternehmen außerdem von einer automatisierten Fehlerbehebung und ransomware rollback 7-tägigen ransomware rollback.

Kann das MDR-Team entdeckte Bedrohungen aktiv beheben oder IT-Teams umsetzbare Anleitungen zur eigenständigen Behebung bereitstellen?

Der ThreatDown Service bietet flexible Optionen zur Behebung von Sicherheitslücken. Unser Team kann Sicherheitslücken aktiv beheben, sobald sie entdeckt werden, oder Ihrem Team Anweisungen zur Behebung geben, die es befolgen kann.

Wie schnell kann der Dienst bereitgestellt werden, wobei besonderes Interesse an einer schnellen Einbindung neuer Endpunkte besteht?

Der MDR-Dienst ThreatDownlässt sich innerhalb weniger Minuten bereitstellen. Neue Endpunkte können schnell integriert werden, wobei manuelle Bereitstellungen nur etwa fünf Minuten dauern, bis ein Endpunkt geschützt und für einen Scan bereit ist.

Lässt sich die MDR-Lösung nahtlos in bestehende Sicherheitstools integrieren und unterstützt sie Cloud-Umgebungen und hybride Infrastrukturen?

ThreatDown lässt sich nahtlos in bestehende RMM-, SIEM- und SOAR-Tools integrieren, um Erkenntnisse zu zentralisieren, Arbeitsabläufe zu optimieren, Prozesse zu automatisieren und Abhilfemaßnahmen zu koordinieren. Es unterstützt sowohl Cloud-Umgebungen als auch hybride Infrastrukturen.

Was kostet der MDR-Service und bietet er im Vergleich zu den potenziellen Kosten von Sicherheitsvorfällen einen guten ROI?

ThreatDown is included in the Elite and Ultimate bundles with prices starting at $99 per endpoint per year. By helping businesses avoid the high costs of security incidents, ThreatDown provides a good ROI to organizations investing in the service.

Welche Sicherheitsstandards und Vorschriften werden vom MDR-Dienst unterstützt?

ThreatDown hält sich an das Cybersecurity Framework (CSF) des National Institute of Standards and Technology (NIST). Es wird unabhängig durch SOC 2 Typ II, ISO 27001 und PCI DSS zertifiziert.