
Kunde:
EFAFLEX Tor- und Sicherheitssysteme GmbH & Co. KG
Branche:
Manufacturing
Firmensitz:
Deutschland
Projektfokus:
Microsoft Defender XDR Managed Services
Leistungen:
24x7 CyberSOC, Managed Detection and Response (MDR), Managed XDR (MXDR), Consulting & Betrieb
Technologien:
Microsoft Defender for Endpoint, Defender for Identity, Microsoft Defender for Office 365

EFAFLEX verbessert seine Cybersecurity mit einem Microsoft Defender XDR Managed Service, einem rund um die Uhr betriebenen CyberSOC und einer konsolidierten Microsoft-Sicherheitsplattform. Ziel war es, Sicherheitsvorfälle schneller zu erkennen, operative Risiken zu reduzieren und die vorhandenen Microsoft-E5-Lizenzen optimal zu nutzen.
Das Unternehmen betrieb seine XDR-Lösung zuvor auf einer separaten Plattform. Durch die Migration auf Microsoft Defender XDR entstand eine integrierte und wirtschaftlichere Sicherheitsarchitektur mit durchgängiger 24x7-Überwachung.
Orange Cyberdefense implementierte dafür einen vollständig gemanageten Microsoft Defender XDR Service mit zentralem CyberSOC-Betrieb in Deutschland. Sicherheitsdaten aus Endpunkten, Benutzeridentitäten und Office-365-Umgebungen werden dabei kontinuierlich korreliert, analysiert und überwacht.
Das Ergebnis sind mehr Transparenz über Angriffe, schnellere Incident-Response-Prozesse, geringere Komplexität im Security-Betrieb und eine deutlich verbesserte operative Sicherheitsabdeckung — insbesondere außerhalb interner Bereitschaftszeiten.
EFAFLEX entwickelt und produziert schnelllaufende Industrietore sowie industrielle Sicherheitslösungen für internationale Märkte.
Als Weltmarktführer bei Schnelllauf-Industrietoren stellt das Unternehmen hohe Anforderungen an:
Die hybride Enterprise-IT-Landschaft umfasst Cloud-, On-Premises-, OT- und IoT-Komponenten mit umfangreicher Microsoft-Infrastruktur.
Gerade im industriellen Umfeld können Cyberangriffe direkte Auswirkungen auf Produktion, Lieferfähigkeit und Betriebsstabilität haben. Deshalb spielte die schnelle Erkennung und Eindämmung von Sicherheitsvorfällen eine zentrale Rolle.
Die bestehende Sicherheitslandschaft verursachte unnötige Komplexität und erschwerte eine ganzheitliche Erkennung moderner Cyberbedrohungen. Obwohl EFAFLEX bereits Microsoft-E5-Lizenzen nutzte, wurde die XDR-Plattform separat betrieben. Die zentralen Herausforderungen waren:
Ein vollständig gemanagter Microsoft Defender XDR Managed Service mit 24x7 CyberSOC sorgt heute für eine kontinuierliche Überwachung, schnellere Angriffserkennung und professionelle Incident Response.
Microsoft Defender XDR ist eine umfassende, cloudbasierte Sicherheitsplattform von Microsoft. Sie kombiniert Sicherheitsdaten aus Endpunkten, Benutzeridentitäten, E-Mail-Systemen und Cloud-Diensten, um komplexe Angriffsketten frühzeitiger, kontextbezogener und automatisiert zu erkennen.
Dadurch entsteht eine zentrale Sicht auf Bedrohungen über mehrere Sicherheitsdomänen hinweg – eine wesentliche Grundlage für modernes Managed Detection and Response (MDR).
Die neue Sicherheitsarchitektur wurde ohne Unterbrechung der Geschäftsprozesse eingeführt und nahtlos in den laufenden Betrieb integriert. Das Go-live sowie die Integration der Security-Prozesse verliefen laut Projektbeteiligten sehr reibungslos.
Die neue Sicherheitslösung bietet sowohl operative als auch strategische Vorteile:
Möchten Sie Sicherheitsvorfälle schneller erkennen, Ihre Microsoft-Sicherheitslandschaft konsolidieren oder ein rund um die Uhr überwachtes CyberSOC etablieren? Unsere Security-Experten unterstützen Sie dabei, eine leistungsfähige Microsoft Defender XDR-Lösung aufzubauen und den Sicherheitsbetrieb mit Managed Detection and Response (MDR) oder Managed XDR (MXDR) nachhaltig zu stärken. Sprechen Sie uns an >
Benjamin Fakundiny
IT / IT-Sicherheitsbeauftragter, EFAFLEX
„Der Wechsel auf Microsoft Defender hat unsere operative Sicherheitsfähigkeit deutlich verbessert. Besonders wertvoll ist die konsolidierte Sicht auf Endpunkte, Identitäten und Office-365-Signale. Der 24/7 Managed Service ermöglicht uns eine schnelle, strukturierte Bearbeitung von Sicherheitsvorfällen – auch außerhalb unserer eigenen Rufbereitschaft.“
MDR (Managed Detection and Response) konzentriert sich auf die kontinuierliche Erkennung und Reaktion auf Cyberbedrohungen. MXDR (Managed Extended Detection and Response) erweitert diesen Ansatz um zusätzliche Datenquellen wie Identitäten, Cloud-Dienste, E-Mail-Systeme und weitere Sicherheitsplattformen und bietet dadurch ein umfassenderes Lagebild.
Ein Microsoft Defender XDR Managed Service kombiniert Microsoft Defender-Technologien mit einem extern betriebenen CyberSOC. Im Rahmen eines Managed XDR (MXDR)-Services werden Bedrohungen rund um die Uhr erkannt, analysiert und bei Bedarf eingedämmt.
XDR erkennt komplexe Angriffsketten über Endpunkte, Identitäten, E-Mail-Systeme und Cloud-Dienste hinweg. Dadurch sinken Risiken für Produktion, Geschäftskontinuität und industrielle Prozesse.
EDR fokussiert sich primär auf Endgeräte. XDR erweitert die Angriffserkennung zusätzlich auf Identitäten, E-Mail-Systeme, Cloud-Dienste und weitere Sicherheitsquellen und schafft so ein vollständigeres Lagebild.
Cyberangriffe erfolgen häufig außerhalb regulärer Geschäftszeiten. Ein 24x7 SOC as a Service sorgt für kontinuierliche Überwachung und schnelle Reaktion auf kritische Sicherheitsvorfälle.
Managed XDR eignet sich besonders für Unternehmen mit:
Die Kosten hängen unter anderem von Unternehmensgröße, Anzahl der zu überwachenden Systeme, gewünschtem Leistungsumfang sowie den eingesetzten Microsoft-Lizenzen ab.
Ja. Moderne Managed-XDR-Lösungen lassen sich auch in hybride IT-/OT-Umgebungen integrieren und verbessern die Erkennung von Angriffen auf Produktions- und Industrieumgebungen erheblich.