CRATOS GROUP
| Alerts hat jeder. Wir liefern Reaktion. |
| Managed Detection & Response bedeutet bei uns: Analysten erkennen Angriffe UND handeln, isolieren Systeme, stoppen Prozesse, begleiten die Bereinigung. Direkt vom Blueteam-Standort Hannover, mit SLAs im Regelfall unter 60 Minuten. |


Die gefährlichste Meldung ist die, die niemand liest. MDR existiert genau deshalb: damit jede Erkennung in einer Handlung endet.
| Erkennung ist Software. Reaktion ist Handwerk. |
| EDR- und XDR-Technologie erzeugt Alarme, bewerten, untersuchen und eingreifen können nur Menschen. MDR verbindet beides zu einem Service: Unsere Analysten in Hannover übernehmen die komplette Kette vom Alarm bis zur abgeschlossenen Reaktion. |
Jede Meldung wird validiert, mit Kontext angereichert und priorisiert. Fehlalarme filtern wir heraus, bevor sie Ihre IT erreichen, übrig bleiben belastbare Befunde.
Bestätigte Angriffe stoppen wir aktiv: kompromittierte Endpoints isolieren, schädliche Prozesse beenden, forensische Artefakte sichern. Je nach Vereinbarung handeln wir autonom oder nach Freigabe.
| Was gutes MDR in Hannover von einem Alarmpostfach unterscheidet |
| Drei Merkmale trennen echte Detection & Response von reiner Benachrichtigung. |
Wir schicken keine ungefilterten Alerts, sondern untersuchte Vorfälle: Was ist passiert, welche Systeme sind betroffen, was ist jetzt zu tun. Ihre IT startet mit Antworten, nicht mit Fragen.
Wir warten nicht auf Alarme, sondern durchsuchen Ihre Telemetrie aktiv nach Spuren verdeckter Angreifer, hypothesenbasiert und regelmäßig, nicht nur im Verdachtsfall.
Von der Erkennung über die Eindämmung bis zur dokumentierten Nachbereitung: Ein Vorfall gilt erst als geschlossen, wenn Ursache und Maßnahmen festgehalten sind. Auch Betriebe im Umland von Hildesheim bis Nienburg begleiten wir so.
| MDR Hannover: Technologie, Jagd und Eingriff |
| Drei Bausteine bilden zusammen den MDR-Service, von der Sensorik bis zur aktiven Abwehr. Als MDR-Team sind wir in der Region Hannover für Sie da. |
Verhaltensbasierte Erkennung auf Endpoints, korreliert über XDR mit Firewall-, Identitäts- und Cloud-Daten. Auch unbekannte Angriffsmuster werden so sichtbar.
Unsere Analysten suchen proaktiv nach Kompromittierungsspuren in Ihrer Umgebung, auf Basis aktueller Threat Intelligence und typischer Angreifertechniken.
Bei bestätigten Vorfällen greifen wir ein: Isolation, Prozessbeendigung, Quarantäne, Forensik und Handlungsempfehlungen für die Wiederherstellung, regelhaft binnen 60 Minuten.
Für Ihr MDR in Hannover koppeln wir vorhandene EDR- und XDR-Sensorik mit unserer Analyse, herstellerunabhängig und ohne Neukaufzwang.




















| NIS2 verlangt echte Reaktion, nicht nur Sensorik. |
| Seit Dezember 2025 fordert das NIS2-Umsetzungsgesetz von rund 29.500 Unternehmen wirksame Angriffserkennung und beherrschte Vorfallbehandlung. Es gilt ohne Übergangsfrist; Bußgelder erreichen 10 Mio. Euro, die Geschäftsführung haftet persönlich. |
Vorfälle müssen erkannt, behandelt und binnen 24 bzw. 72 Stunden an das BSI gemeldet werden. MDR liefert Erkennung und Behandlung, samt Zeitachsen für die Meldung.
Alle Telemetrie- und Vorfalldaten werden ausschließlich in Deutschland verarbeitet, DSGVO-konform, mit AVV. Auch für KRITIS-Betreiber und Behörden geeignet.
Unser eigenes ISMS ist nach ISO/IEC 27001 zertifiziert. MDR-Berichte und Vorfalldokumentation entsprechen Auditansprüchen und stärken Ihr ISMS unmittelbar.
| MDR in Hannover: die häufigsten Fragen |
| EDR ist Software, die Endpoint-Verhalten überwacht und Alarme erzeugt. MDR ist der Dienst darüber: Analysten bewerten diese Alarme rund um die Uhr, untersuchen Vorfälle und führen die Reaktion durch. Ohne diesen Dienst bleibt EDR ein sehr lautes Werkzeug. |
| Wir greifen ein: Systeme isolieren, Prozesse beenden, Dateien in Quarantäne nehmen. Den Umfang autonomer Maßnahmen legen Sie vertraglich fest, von „nur nach Freigabe" bis „sofort handeln, dann informieren". |
| In vielen Fällen ja, der Ansatz ist herstellerunabhängig, etablierte EDR- und XDR-Plattformen binden wir an. Ob Ihr Bestand die nötige Telemetrie liefert, prüfen wir in der Bestandsaufnahme. |
| Nach vertraglich fixierten SLAs, im Regelfall unter 60 Minuten, an 365 Tagen im Jahr. Bei kritischen Befunden beginnt die Eindämmung unmittelbar mit der Validierung. |
| Berechnungsgrundlage sind die Zahl der Endpoints und angebundenen Datenquellen sowie der vereinbarte Reaktionsumfang. Sie erhalten einen festen Monatspreis; das Erstgespräch zur Kalkulation ist kostenfrei. |
| Ja, Analysten und Geschäftsführung arbeiten am Firmensitz in der Georgstraße in Hannover. Für Kunden der Region sind Workshops und Vorfallnachbesprechungen auch persönlich vor Ort möglich. |
| Testen Sie uns mit Ihrem letzten Fehlalarm. |
| Bringen Sie einen echten Fall aus Ihrem Alltag mit ins Erstgespräch, wir zeigen daran, wie MDR ihn bewertet, priorisiert und gelöst hätte. |