NET 6-7/2026

20 www.net-im-web.de 6-7/2026 DATEN- UND RECHENZENTZREN SIEM versus XDR versus NDR Welche Systeme schützen wirklich vor Cyberattacken? Kai-Oliver Detken Technische Strategien gibt es viele, um Unternehmen vor Cyberattacken zu schützen. Aber viele IT-Verantwortliche steigen durch die pure Anzahl möglicher Sicherheitssysteme nicht mehr durch. Hinzu kommt, dass sich nicht immer alle Tools gegenseitig ergänzen, wenn man nicht auf einen Hersteller vertrauen möchte. Und auch die Strategie ist unterschiedlich: Während SIEM-Systeme auf eine menschliche Reaktion warten, setzen XDR-Systeme auf Automation mit Künstlicher Intelligenz (KI). Dieser Artikel soll etwas Licht in die unterschiedlichen technischen Möglichkeiten bringen und Empfehlungen für Unternehmen aussprechen, die sich effektiver als bisher absichern wollen oder müssen. Prof. Dr.-Ing. Kai-Oliver Detken studierte Informationstechnik an der Universität Bremen und promovierte im Fachbereich Informatik. Heute ist er Geschäftsführer der DECOIT GmbH, doziert an der Hochschule Bremen und arbeitet als freier Autor im IT-Umfeld Jedes Unternehmen, unabhängig von der Größe, besitzt heute eine IT-Infrastruktur, die zumindest mit Anti-Viren-Lösungen, Firewalls, Monitoring- und Backup-Systemen abgesichert ist. Oftmals kommen Remote-Zugänge mittels VPNGateway hinzu, die externen Mitarbeitern ermöglichen, von außen sicher auf das Unternehmensnetz und seine Dienste zuzugreifen. Sind höhere Ansprüche vorhanden, so wird auf Zugangskontrolle mittels Network Access Control (NAC) oder Angriffserkennung über Intrusion Detection- (IDS) und Intrusion Prevention Systeme (IPS) gesetzt. Allerdings sind die verschiedenen Systeme oftmals als Insellösungen implementiert, insbesondere, wenn sie nicht vom gleichen Hersteller kommen. Zusätzlich erschwert dies auch die Erkennung von Angriffsmustern. Um dem erhöhten Schutzbedarf, zum Beispiel durch Verschlüsselungstrojaner, Rechnung zu tragen, sind in der jüngsten Vergangenheit weitere IT-Sicherheitssysteme hinzugekommen, die zu einem vollumfänglichen Schutz beitragen sollen: • Endpoint Detection and Response (EDR): Weiterentwicklung klassischer Antivirenprogramme, überwacht Laptops, Smartphones und Server kontinuierlich auf verdächtige Aktivitäten. • eXtended Detection and Response (XDR): Plattform, die Sicherheitsdaten aus verschiedenen Quellen (wie Endgeräten, E-Mails, Cloud-Workloads und Netzwerken) automatisch erfasst, korreliert und analysiert. Erweiterte Erkennung und Reaktion gegenüber EDR-Systemen. • Security Information and Event Management (SIEM): Cybersicherheitslösung, die Protokolldaten aus dem gesamten IT-Netzwerk sammelt, zentralisiert und analysiert. Es erkennt potenzielle Bedrohungen und Sicherheitsvorfälle in Echtzeit, um Angriffe frühzeitig abzuwehren. • Security Orchestration, Automation and Response (SOAR): ist eine Softwarelösung, die es Sicherheitsteams ermöglicht, separate Sicherheitstools zu integrieren und zu koordinieren, sich wiederholende Aufgaben zu autoAbbildung 1: Endpunktschutz-Entwicklung – vom AV- bis zum XDR-System. XDR integriert Bedrohungsdaten und Telemetriedaten mit Sicherheitsanalysen, um Sicherheits- warnungen zu kontextualisieren und zu korrelieren

RkJQdWJsaXNoZXIy MjE2Mzk=