Cyberangriffe auch nach Feierabend wirksam abwehren
Cyberangriffe halten sich nicht an feste Zeiten. Phishing, Identity Theft und Ransomware treffen Organisationen während der Geschäftszeit und noch häufiger außerhalb der üblichen Erreichbarkeit. Gerade abends, am Wochenende oder an Feiertagen sind IT-Teams oft schlanker oder gar nicht besetzt. Das kann Reaktionszeiten verlängern und erhöht das Risiko für Security Incidents.
Im Webinar zeigen wir, wie moderne Security Operations mit Sophos MDR Angriffe rund um die Uhr erkennen und eindämmen. Entscheidend ist dabei die richtige Telemetrie aus Endpoint, Netzwerk und Identitäten. Neben XDR und NDR spielt ITDR eine wichtige Rolle, weil identitätsbezogene Signale häufig sehr früh sichtbar werden – zum Beispiel durch ungewöhnliche Logins, verdächtige Sessions oder Manipulationen an Konten.
Wir zeigen praxisnah, welche Hinweise in den Datenquellen auftauchen, welche Maßnahmen durch MDR angestoßen werden und welche Aufgaben in der Organisation bleiben. So kann die eigene Reaktionsfähigkeit verbessert werden, unabhängig davon, wann ein Cyberangriff beginnt.
Was Sie im MDR Webinar erwartet
Im Webinar geht es um Angriffe, die während der Geschäftszeit beginnen oder außerhalb auffallen können. Im Mittelpunkt steht die Frage, wie ein Security Operations Ansatz mit Sophos MDR Vorfälle zuverlässig erkennt und schnell reagiert, ohne dass Ihre Organisation dafür rund um die Uhr eigene Kapazitäten vorhalten muss.
Ein Schwerpunkt ist die Telemetrie aus unterschiedlichen Bereichen. Neben Endpoint- und Netzwerkdaten aus XDR und NDR werden identitätsbezogene Signale über ITDR betrachtet. Gerade bei Kontoübernahmen liefert ITDR häufig frühe Hinweise, die in klassischen Schutzkonzepten zu spät oder gar nicht sichtbar werden.
Sie nehmen aus dem Termin konkrete Punkte mit:
- Welche typischen Signale auf Phishing, Kontoübernahmen und Ransomware hindeuten
- Wie MDR die Erkennung und Response über den gesamten Tagesverlauf sicherstellt
- Welche Maßnahmen technisch angestoßen werden können und welche Aufgaben intern bleiben
- Welche Anpassungen an Policies, Prozessen und Datenquellen nach einem Incident sinnvoll sind
Agenda mit Fokus auf MDR, ITDR und NDR
Im Webinar geben wir zunächst einen kompakten Überblick, warum klassische Schutzkonzepte bei heutigen Angriffsmustern oft an Grenzen stoßen und wie MDR in einem modernen Security Operations Ansatz unterstützt. Dabei spielt Telemetrie eine zentrale Rolle, inklusive identitätsbezogener Signale über Sophos ITDR und netzwerkbasierter Hinweise über Sophos NDR.
Anschließend betrachten wir ein praxisnahes Beispiel, das typische Abläufe und Entscheidungspunkte in einem Incident verständlich macht. Sie bekommen ein Gefühl dafür, welche Hinweise in unterschiedlichen Datenquellen sichtbar werden können und wie die Zusammenarbeit zwischen externer Unterstützung und internen Verantwortlichen in der Praxis funktioniert.
Zum Abschluss geht es um Learnings und pragmatische nächste Schritte. Dazu zählen organisatorische und technische Maßnahmen, die sich häufig bewähren, sowie die Frage, wie sich Erkennung und Reaktion durch passende Datenquellen und klare Prozesse weiter verbessern lassen.
Referenten mit Praxisbezug aus Security Operations und Incident Response
Im Webinar profitieren Sie von zwei Referenten, die täglich mit realen Security-Fragestellungen arbeiten und technische Tiefe mit Praxisnähe verbinden.
Mario Winter (Sophos Ltd.)
Mario Winter ist Senior Sales Engineer bei Sophos und begleitet seit vielen Jahren Unternehmen bei der Bewertung, Planung und Umsetzung moderner Security-Strategien. Er bringt breite Erfahrung aus unterschiedlichsten Umgebungen mit und kann gut einordnen, welche Ansätze in der Praxis funktionieren, wenn es um Detection, Response und verwertbare Telemetrie geht.
Jan Spreier (Aphos GmbH und Firewalls24)
Jan Spreier ist Teamlead Professional Service bei der Aphos GmbH und Firewalls24. Er verfügt über umfangreiche Erfahrung im Bereich Incident Response und kennt typische Angriffsmuster sowie die operativen Abläufe aus Sicht von IT-Teams. Zusätzlich zeigt seine starke Praxisorientierung auch seine Platzierung bei TryHackMe, bei der er zu den Top Profilen zählt.
Teilnehmen und Sophos Reisebeamer gewinnen
Als zusätzliches Highlight verlosen wir unter allen Teilnehmenden 1 Sophos Reisebeamer sowie 3 Sophos Goodie-Bags. Die Teilnahme am Webinar ist kostenfrei. Für die Verlosung gelten die folgenden Bedingungen.
Teilnahmebedingungen und weitere Informationen zur Verlosungarrow_drop_down
Teilnahmebedingungen zur Verlosung
- Teilnahmeberechtigt sind alle natürlichen Personen, die zum Zeitpunkt der Anmeldung mindestens 18 Jahre alt sind und ihren Wohnsitz in Deutschland haben.
- Die Anmeldung muss mit einer Business-E-Mail-Adresse erfolgen.
- Die Verweildauer im Webinar muss mindestens 30 Minuten betragen.
- Sofern Teilnehmende diese Mindestverweildauer aufgrund technischer Probleme nicht erreichen, wird keine Verantwortung übernommen.
- Die Teilnahme an der Verlosung erfolgt ausschließlich unter der Voraussetzung einer erfolgreichen Anmeldung und Teilnahme am Webinar für die angegebene Mindestdauer.
- Mitarbeitende der Aphos GmbH, von Sophos, deren Partnerunternehmen sowie Distributoren sind von der Teilnahme ausgeschlossen.
- Die Gewinnerin bzw. der Gewinner wird nach dem Webinar per E-Mail oder Telefon benachrichtigt.
- Eine Barauszahlung des Gewinns ist nicht möglich.
- Sollte das Webinar aus technischen, gesundheitlichen oder anderen Gründen auf Seiten von Aphos nicht stattfinden können, wird ein Ausweichtermin angeboten.
- Der Ausweichtermin wird per E-Mail an die registrierten Teilnehmenden bekanntgegeben.
- Es erfolgt keine Rückerstattung von Teilnahmegebühren, da die Teilnahme am Webinar kostenfrei ist.
- Der Rechtsweg ist ausgeschlossen.
- Das Webinar und die Verlosung werden von der Aphos Gesellschaft für IT-Sicherheit mbH durchgeführt und verantwortet.
- Sophos und Microsoft als Anbieter der Webinar-Plattform Teams sind nicht für die Durchführung oder die Verlosung verantwortlich.
Kostenfrei anmelden: Webinar am Donnerstag, 26. Februar 2026 um 11:00 Uhr
Das Webinar findet am Donnerstag, 26. Februar 2026 um 11:00 Uhr statt und wird über Microsoft Teams durchgeführt. Die Teilnahme ist kostenfrei.
Tipp für Teilnehmende
- Bitte melden Sie sich mit Ihrer Business-E-Mail-Adresse an, da diese für die Verlosung erforderlich ist.
- Planen Sie mindestens 30 Minuten Teilnahmezeit ein, um an der Verlosung teilzunehmen.
