MDR (Managed Detection and Response)

Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR.

TAB. 1Nazwabez tłumaczenia
Po angielskumanaged detection and response (MDR)
Po polskuMDR (Managed Detection and Response)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyzarządzane wykrywanie i reagowanie
Odmianaten MDR, tego MDR-a, w MDR-ze; częściej jako określenie usługi: „usługa MDR”, „dostawca MDR”, „zespoły SOC, MDR”. Skrótu nie odmieniać wewnątrz wyliczeń („EDR, MDR, XDR”). Łącznik, nie apostrof.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowapraktycznie tylko w wyliczeniu skrótów: „systemów monitorowania, takich jak EDR, MDR, XDR” (niebezpiecznik); polska glosa wyłącznie u kapitanhacka: „zarządzane wykrywanie i reagowanie (MDR)”.
Urząd i ustawanie stwierdzono. Zweryfikowane w audycie: 0 trafień na „MDR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Brak trafień w cert.pl deklaruje autor wpisu — w audycie nieweryfikowalne.
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)firmy Expel, która specjalizuje się w zarządzanym wykrywaniu i reagowaniu (MDR)kapitanhack.pl
PL (EN)usług takich jak zarządzane wykrywanie i reagowanie (MDR), które oferują firmom całodobową (…) profilaktykękapitanhack.pl
ENpełne utrzymanie zespołów SOC, MDR czy FOR (First-line Operational Response) wewnętrzniekapitanhack.pl
ENsystemów monitorowania, takich jak EDR, MDR, XDRniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
EDR (Endpoint Detection and Response)endpoint detection and response (EDR)Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.
fałszywy alarmfalse positiveZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
informatyka śledczadigital forensicsZabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń.
MITRE ATT&CKMITRE ATT&CKPubliczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji.
monitoring dark webudark web monitoringŚledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację.
MTTDmean time to detect (MTTD)Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC.

Cały słownik →

Nasłuch 24/7