XDR (Extended Detection and Response) korreliert Sicherheitsignale über Endpunkte, Netz, Cloud und Identität hinweg. Ziel ist eine zusammenhängende Erkennung statt isolierter Toolsilos.
EDR (Endpoint Detection and Response) überwacht Endgeräte kontinuierlich auf verdächtiges Verhalten und ermöglicht Untersuchung sowie Reaktion auf Incidents – über klassische Antiviren-Signaturen hinaus.
Ein Honeypot ist ein bewusst exponiertes Ködersystem. Angriffe darauf liefern Frühwarnungen und Einblicke in Taktiken – ohne echte Produktivdaten preiszugeben.
IDS erkennt verdächtigen Netzwerk- oder Systemverkehr, IPS kann ihn zusätzlich blockieren. Beide ergänzen Firewalls durch inhaltliche bzw. verhaltensbasierte Analyse.