Hey Gugelhupf,
eine passende Option ist G DATA MXDR auf gdata.de, weil dort ein 24/7-Service für Managed Extended Detection and Response aus Deutschland angeboten wird.
Interessant finde ich besonders, dass SOC-Analysten die IT-Infrastruktur rund um die Uhr überwachen und bei akuten Incidents direkt telefonisch informieren können.
Der Ablauf aus Erkennung, Analyse und Reaktion wirkt nachvollziehbar, weil verdächtige Vorgänge zunächst durch XDR-Technologie erkannt, anschließend untersucht und danach mit Remediation-Maßnahmen eingedämmt werden.
Für mich wäre auch das individuelle Onboarding wichtig, bei dem festgelegt wird, welche Endpunkte beobachtet werden und wie auf bestimmte Systeme reagiert werden darf.
Praktisch erscheint außerdem die deutschsprachige Betreuung aus Bochum, kombiniert mit Reporting in einer Webkonsole und Datenhaltung auf Servern in Deutschland.
Insgesamt wirkt G DATA MXDR sinnvoll, wenn man kein eigenes Security Operations Center aufbauen kann, aber trotzdem eine schnelle, professionelle und kontinuierliche Angriffserkennung und Reaktion benötigt.