[PANW![PANW](https://www.paloaltonetworks.com/content/dam/pan/en_US/microsite/xsoar-safe/images/pan-logo.svg)](https://www.paloaltonetworks.de) [Cortex![Cortex](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/cortex-logo-light.svg)](https://www.paloaltonetworks.de/cortex?ts=markdown) # 10 unverzichtbare Voraussetzungen für die Bedrohungserkennung und -abwehr Die wichtigsten Features zum Schutz Ihres Unternehmens vor raffinierten Angriffen [Demo anfordern](#must-have-contact-form) Einleitung ## Der aktuelle Stand der Cybersicherheit Um mit der eskalierenden Bedrohungslage Schritt halten zu können, haben viele Sicherheitsteams unzählige Tools implementiert -- und müssen trotzdem ein ums andere Mal feststellen, dass ihnen zur zuverlässigen Aufdeckung aller Angriffe die nötigen Daten und Analysen fehlen. Denn die voneinander isolierten Punktlösungen zwingen die Analysten dazu, ständig von einer Konsole zur anderen zu wechseln, was insbesondere die Identifizierung komplexer Angriffe erschwert. ![Der aktuelle Stand der Cybersicherheit](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/the-state-of-security-operations-today-min.jpeg) *** ** * ** *** ## 10 Must-haves für die Erkennung und Abwehr 01 ## Lückenlose Überwachung unter Einbeziehung aller Datenquellen Um das Risiko eines erfolgreichen Angriffs zu senken, benötigen Sie eine ganzheitliche Sicherheitslösung, die tote Winkel ausleuchtet, schädliche Aktivitäten mit hoher Genauigkeit identifiziert und Untersuchungsprozesse strafft. Video text Video text Cortex XDR ist die branchenweit erste Plattform für die Bedrohungserkennung und -bekämpfung, die Netzwerk-, Endpunkt- und Cloud-Daten nativ zueinander in Beziehung setzt, um komplexe Angriffe zu stoppen. ### 02 ## Branchenführende Bedrohungsprävention Zum Schutz Ihrer Endpunkte benötigen Sie eine zuverlässige Lösung, die bekannte und unbekannte Malware, Exploits und dateilose Angriffe effektiv abwehrt. ![](https://www.paloaltonetworks.com/content/dam/pan/de_DE/images/Products/images/Cortex-prevention-techniques-revised-outline-de.svg) ### VOR DER AUSFÜHRUNG ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/gear.svg) #### Schutz vor Ausspähung Automatische Unterbindung von Schwachstellenscans mit Exploitkits ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/thumb-print.svg) #### Methodenbasierte Angriffsabwehr Abwehr von Exploits, die legitime Anwendungen missbrauchen ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/gear.svg) #### Kernelschutz Schutz vor Exploits, die auf den Kernel abzielen oder dort gestartet werden ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/intelligence.svg) #### Threat Intelligence Abwehr bekannter Bedrohungen auf Basis der Bedrohungsdaten von WildFire ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/thumb-print.svg) #### AI-gestützte lokale Analysen Abwehr unbekannter Bedrohungen ### CLOUD ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/gear.svg) #### Cloudbasierte Analysen Aufdeckung komplexer unbekannter Bedrohungen ### NACH DER AUSFÜHRUNG ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/malicious.svg) #### Blockierung schädlicher Prozesse Unterbindung skriptbasierter Angriffe ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/intelligence.svg) #### Schutz vor Ransomware Blockierung von Ransomware ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/northstar/cortex/use-cases/thumb-print.svg) #### Verhaltensbasierte Bedrohungserkennung Analyse von endpunktbasierten Ereignisketten zur Vereitelung akuter Angriffe Cortex XDR stellt Ihnen in einem einzigen, cloudnativen Agenten alle zur Prävention, Erkennung und Abwehr von Bedrohungen erforderlichen Tools bereit und schützt Ihre Endpunkte mit [praxisbewährten](https://www.paloaltonetworks.com/cortex/cortex-xdr-industry-validation) Next-Generation-Antivirusfunktionen. [Der Endpunktschutz im Überblick](https://www.paloaltonetworks.com/resources/whitepapers/cortex-xdr-endpoint-protection-overview) *** ** * ** *** *** ** * ** *** ![Vereinfachte Untersuchungen](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/root-cause-analysis.png) 03 ## Vereinfachte Untersuchungen Voneinander isolierte Sicherheits-Tools **[erzeugen eine Flut von Warnmeldungen](https://www.paloaltonetworks.com/resources/infographics/cortex-forrester-2020.html)** mit wenig Kontext. Doch um die Reaktionszeit deutlich zu reduzieren, benötigen Ihre Mitarbeiter einen lückenlosen Überblick und umfangreiche Detailinformationen über jeden gemeldeten Vorfall. Cortex XDR vereinfacht Ihre Untersuchungsprozesse, da die Lösung automatisch die Bedrohungsursache und den bisherigen Verlauf des Angriffs ermittelt und relevante Bedrohungs- und Sicherheitsdaten aus allen verfügbaren Quellen zusammenführt. Weitere Informationen zu Cortex XDRClose Cortex XDR ![ige Zeitersparnis bei Untersuchungen](https://www.paloaltonetworks.com/content/dam/pan/en_US/microsite/cortex/images/faster-investigations.svg) 88 % ige Zeitersparnis bei Untersuchungen da Cortex XDR die Ursache angibt und reiche Kontextinformationen zu allen gemeldeten Netzwerk-, Endpunkt- und Cloud-Bedrohungen bereitstellt. ![alert reduction](https://www.paloaltonetworks.com/content/dam/pan/en_US/microsite/cortex/images/alert-reduction.svg) 98 % weniger Warnmeldungen durch intelligente Gruppierung und Deduplizierung mit Cortex XDR. *** ** * ** *** 04 ## Analysen und maschinelles Lernen Sie benötigen eine Kombination aus verschiedenartigen, auf maschinellem Lernen basierenden Analysemethoden, um mit den immer neuen Bedrohungen Schritt halten zu können. ### Cortex XDR bietet Ihnen: * KI-gestützte lokale Analyseprozesse zur Abwehr von Malware * Verhaltensanalysen zur Aufdeckung von Hackereinbrüchen und laufenden Angriffen * Unternehmensweit verfügbare Analysemechanismen zur Verbesserung der Genauigkeit und Abdeckung des Bedrohungsschutzes Analysen und maschinelles Lernen Analysen und maschinelles Lernen 05 ## Koordinierte Abwehrprozesse Ihr Team benötigt miteinander integrierte, flexible Abwehr-Tools, um akute Bedrohungen schnell in den Griff zu bekommen. Play video Play video Mit Cortex XDR kann Ihr Sicherheitsteam umgehend die Ausbreitung von Malware eindämmen, Endpunkte isolieren, Skripte ausführen und Endpunkte sogar ohne Reimaging des Geräts wiederherstellen. Mit dem Search-and-Destroy-Feature können alle Endpunkte in Echtzeit durchsucht werden, um Malware aufzuspüren und zu entfernen. 06 Eine flexible Sicherheitssuite mit diversen Features für den Endpunktschutz --- Sie benötigen benutzerfreundliche Lösungen, die die Aufdeckung und Priorisierung endpunktspezifischer Bedrohungen unterstützen, die Angriffsfläche Ihres Unternehmens reduzieren und Datenverluste verhindern. ![Schwachstellenanalyse](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/Development-VA.svg) Schwachstellenanalyse Im Rahmen einer Schwachstellenanalyse erhalten Sie einen Überblick über Ihre digitalen Ressourcen und die auf unternehmenseigenen und privaten Endpunkten laufenden Anwendungen. ![Host-Firewall](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/Development-host-firewall.svg) Host-Firewall Über die Managementkonsole von Cortex XDR können Sie den eingehenden und ausgehenden Traffic Ihrer Endpunkte verwalten. ![Festplattenverschlüsselung](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/Development-disk-encryption.svg) Festplattenverschlüsselung Sie können auf Ihren Endpunkten Richtlinien zur Ver- und Entschlüsselung durchsetzen und eine Liste aller verschlüsselten Festplatten anzeigen. ![Funktionen zur Gerätekontrolle](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/Development-device-control.svg) Funktionen zur Gerätekontrolle Leistungsstarke Überwachungs- und Kontrollfunktionen schützen Ihre Endpunkte vor Datenverlusten und Malware. 07 ## Unabhängige Tests und Branchenbewertungen Bei der Auswahl einer Lösung für die Bedrohungserkennung und -abwehr sollten Sie stets unabhängige Testergebnisse, Analystenevaluationen und Kundenbewertungen einbeziehen. Außerdem hat Cortex XDR als branchenweit erste Extended-Detection-and-Response-Plattform herausragende Testergebnisse und positive Bewertungen zahlreicher Analysten und Kunden erzielt, darunter die Einstufung als Lösung mit der besten Kombination aus Erkennung und Schutz bei der [MITRE ATT\&CK-Bewertung](https://www.paloaltonetworks.de/cortex/cortex-xdr/mitre?ts=markdown), die Auszeichnung als „Strategic Leader" durch AV-Comparatives und die Anerkennung als Leader im Bericht [„The Forrester Wave™: Endpoint Security SaaS Q2 2021"](https://start.paloaltonetworks.de/2021-forrester-xdr-wave). Kurzum: Auf Cortex XDR ist Verlass. [Tests und Bewertungen von Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr-industry-validation) ![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/16x9_Chart_New.png) *** ** * ** *** 08 ## Autonome Sicherheitsprozesse Manuelle Prozesse erschweren die rasche Reaktion auf akute Bedrohungen und erhöhen die Kosten für die Cyber-Sicherheit. Play video Play video *** ** * ** *** 09 ## Kontinuierliche Optimierung Um raffinierten Angreifern stets einen Schritt voraus zu sein, sollten Sie sich für einen Anbieter entscheiden, der den Funktionsumfang seiner Produkte kontinuierlich verbessert und erweitert. ![Kontinuierliche Optimierung](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/rapid-pace-of-innovation-min.png) [Versionshinweise](https://docs.paloaltonetworks.com/cortex/cortex-xdr/cortex-xdr-release-notes/release-information)[Blog zu Cortex XDR 3.0](https://www.paloaltonetworks.com/blog/2021/08/third-generation-xdr-has-arrived/) ![Überzeugender Mehrwert und ROI](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/unparalleled.jpg) 10 ## Überzeugender Mehrwert und ROI Bei der Auswahl eines zentralen Elements für Ihre Sicherheitsinfrastruktur sollten Sie darauf achten, dass die neue Lösung einen nachweisbaren Mehrwert bietet. Im Fall von Cortex XDR ergibt sich dieser aus der: * Weiterverwendung bestehender Sicherheits-Tools als Sensoren für die Bedrohungserkennung und -abwehr * Ersetzung Ihrer unternehmensinternen Log-Server durch eine Cloud-Umgebung * Straffung der Sicherheitsprozesse durch die Verknüpfung von Sicherheitsdaten, die Gruppierung von Warnmeldungen und die automatische Ermittlung der Vorfallsursachen. **Nach dem Umstieg auf XDR sinken die Gesamtbetriebskosten durchschnittlich um 44 %**-- im Vergleich zu einer konventionellen Sicherheitsinfrastruktur mit voneinander isolierten Tools. [Whitepaper herunterladen](https://www.paloaltonetworks.de/resources/whitepapers/maximize-the-roi-of-detection-and-response?ts=markdown) ![Tests und Bewertungen](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/reviews-and-testimonials.png) Cortex XDR ## Tests und Bewertungen Machen Sie sich ein Bild davon, wie unabhängige Tester, Analysten und Kunden über unser Produkt urteilen. [Branchenbewertungen ansehen](https://www.paloaltonetworks.com/cortex/cortex-xdr-industry-validation) {#must-have-contact-form} ![Live-Demo zu XDR](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/cortex/redesign/ten-must-have/test-drive-cortex-xdr-min.jpeg) Cortex XDR hat nicht nur die Zahl der manuellen Vorfallsuntersuchungen gesenkt, sondern auch die dafür benötigte Zeit verkürzt ... Damit ist XDR zu einer Erweiterung meines Teams geworden. **Peter Fletcher,** Director of Cyber Security, San Jose Water Company ## Live-Demo zu XDR Füllen Sie das Formular unten aus und erleben Sie Cortex XDR in Aktion!. Vorname \* Nachname \* E-Mail-Adresse \* Firma \* Position \*Position Funktion/Arbeitsschwerpunkt \*Funktion/Arbeitsschwerpunkt Telefon \* Land \*Land Abteilung \* BundesstaatBundesstaat BundesstaatBundesstaat Postleitzahl/ZIP-Code \* recaptcha Bitte schicken Sie mir exklusive Einladungen, Studien, Angebote und Nachrichten. Durch das Absenden dieses Formulars akzeptieren Sie unsere [Nutzungsbedingungen](https://www.paloaltonetworks.com/legal-notices/terms-of-use). Lesen Sie unsere [Datenschutzrichtlinie](https://www.paloaltonetworks.com/legal-notices/privacy) Absenden #### VIELEN DANK! In Kürze wird sich ein Experte von Palo Alto Networks bei Ihnen melden. Wir freuen uns darauf, mit Ihnen in Kontakt zu treten! {#footer} ## Produkte und Dienstleistungen * [KI-gestützte Plattform für Netzwerksicherheit](https://www.paloaltonetworks.de/network-security?ts=markdown) * [Secure AI by Design](https://www.paloaltonetworks.de/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.de/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.de/sase/ai-access-security?ts=markdown) * [Cloud Delivered Security Services](https://www.paloaltonetworks.de/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.de/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.de/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.de/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.de/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.de/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.de/network-security/enterprise-iot-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.de/network-security/medical-iot-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.de/network-security/industrial-ot-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.de/sase/saas-security?ts=markdown) * [Next-Generation Firewalls](https://www.paloaltonetworks.de/network-security/next-generation-firewall?ts=markdown) * [Hardwarefirewalls](https://www.paloaltonetworks.de/network-security/hardware-firewall-innovations?ts=markdown) * [Softwarefirewalls](https://www.paloaltonetworks.de/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.de/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN für NGFW](https://www.paloaltonetworks.de/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.de/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.de/network-security/panorama?ts=markdown) * [Secure Access Service Edge (SASE)](https://www.paloaltonetworks.de/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.de/sase?ts=markdown) * [Anwendungsbeschleunigung](https://www.paloaltonetworks.de/sase/app-acceleration?ts=markdown) * [Autonomes Management der digitalen Benutzererfahrung (ADEM)](https://www.paloaltonetworks.de/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.de/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.de/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.de/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.de/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.de/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.de/sase/saas-security?ts=markdown) * [KI-gestützte SecOps-Plattform](https://www.paloaltonetworks.de/cortex?ts=markdown) * [Cloud-Sicherheit](https://www.paloaltonetworks.de/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.de/cortex/cloud?ts=markdown) * [Anwendungssicherheit](https://www.paloaltonetworks.de/cortex/cloud/application-security?ts=markdown) * [Sicherheitsniveau in der Cloud](https://www.paloaltonetworks.de/cortex/cloud/cloud-posture-security?ts=markdown) * [Cloud-Laufzeitsicherheit](https://www.paloaltonetworks.de/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.de/prisma/cloud?ts=markdown) * [KI-gestützte SOC-Funktionen](https://www.paloaltonetworks.de/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.de/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.de/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.de/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.de/cortex/cortex-xpanse?ts=markdown) * [Unit 42 Managed Detection and Response](https://www.paloaltonetworks.de/cortex/managed-detection-and-response?ts=markdown) * [Managed XSIAM](https://www.paloaltonetworks.de/cortex/managed-xsiam?ts=markdown) * [Threat Intel und Incident Response Services](https://www.paloaltonetworks.de/unit42?ts=markdown) * [Proaktive Einschätzungen](https://www.paloaltonetworks.de/unit42/assess?ts=markdown) * [Incident-Response](https://www.paloaltonetworks.de/unit42/respond?ts=markdown) * [Modernisierung Ihrer Sicherheitsstrategie](https://www.paloaltonetworks.de/unit42/transform?ts=markdown) * [Threat Intelligence sichern](https://www.paloaltonetworks.de/unit42/threat-intelligence-partners?ts=markdown) ## Unternehmen * [Über Palo Alto Networks](https://www.paloaltonetworks.de/about-us?ts=markdown) * [Karriere](https://jobs.paloaltonetworks.com/en/) * [Kontakt](https://www.paloaltonetworks.de/company/contact?ts=markdown) * [Gesellschaftliche Verantwortung](https://www.paloaltonetworks.com/about-us/corporate-responsibility) * [Kunden](https://www.paloaltonetworks.de/customers?ts=markdown) * [Beziehungen zu Investoren](https://investors.paloaltonetworks.com/) * [Standort](https://www.paloaltonetworks.com/about-us/locations) * [Pressemitteilungen](https://www.paloaltonetworks.de/company/newsroom?ts=markdown) ## Beliebte Links * [Blog](https://www.paloaltonetworks.com/blog/?lang=de) * [Communitys](https://www.paloaltonetworks.com/communities) * [Ressourcenbibliothek](https://www.paloaltonetworks.de/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.de/cyberpedia?ts=markdown) * [Veranstaltungskalender](https://events.paloaltonetworks.com/) * [E-Mail-Einstellungen](https://start.paloaltonetworks.com/preference-center) * [Produkte A--Z](https://www.paloaltonetworks.de/products/products-a-z?ts=markdown) * [Produktzertifizierungen](https://www.paloaltonetworks.de/legal-notices/trust-center/compliance?ts=markdown) * [Sicherheitslücke melden](https://www.paloaltonetworks.com/security-disclosure) * [Sitemap](https://www.paloaltonetworks.de/sitemap?ts=markdown) * [Technische Dokumentation](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Meine personenbezogenen Daten dürfen nicht weitergegeben oder verkauft werden](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![PAN logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Datenschutz](https://www.paloaltonetworks.com/legal-notices/privacy) * [Trust Center](https://www.paloaltonetworks.de/legal-notices/trust-center) * [Nutzungsbedingungen](https://www.paloaltonetworks.com/legal-notices/terms-of-use) * [Dokumente](https://www.paloaltonetworks.com/legal) Copyright © 2026 Palo Alto Networks. Alle Rechte vorbehalten. * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/) * DE Select your language