Fitxa del terme
MDR (Managed Detection and Response)
També conegut com: Managed Detection and Response
L’MDR és un servei que un proveïdor extern ofereix per monitorar, detectar i respondre a amenaces de seguretat en nom d’una organització. És, en essència, un SOC “llogat”: la companyia proveïdora aporta les eines (SIEM, EDR), l’equip d’analistes i la disponibilitat 24/7 que muntar internament resultaria massa car per a moltes organitzacions, sobretot petites i mitjanes.
A diferència d’altres serveis que només envien alertes, l’MDR sol incloure també la resposta activa a l’incident, no només la detecció.
Una petita empresa sense equip de seguretat propi contracta un MDR perquè vigili els seus sistemes les 24 hores.
Vegeu també
EDR (Endpoint Detection and Response)
Eina que vigila contínuament ordinadors i altres dispositius per detectar, investigar i respondre a activitat maliciosa.
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.