Angriffserkennung (Attack Detection / Intrusion Detection)
Angriffserkennung bezeichnet die technische Fähigkeit, laufende oder abgeschlossene Cyberangriffe auf IT-Systeme durch Analyse von Netzwerkverkehr, Systemereignissen und Anwendungsprotokollen zeitnah zu identifizieren. Werkzeuge wie IDS, SIEM und EDR setzen regelbasierte Signaturen, Verhaltensanalyse und Machine Learning ein, um Angriffsmuster von normalem Betrieb zu unterscheiden; die Zeit zwischen Angriffsbeginn und Erkennung (Mean Time to Detect) ist ein zentraler Leistungsindikator. In IT-Vergaben für Security-Operations-Dienste sollten Auftraggeber MTTD-Ziele, einzubindende Datenquellen und Eskalationsprozesse als messbare Leistungskriterien in SLAs verankern.
Im Vergabe-Archiv nach »Angriffserkennung« suchen →