Zum Inhalt

Hilfe vom MDR Operations-Team

Auf dieser Seite erfahren Sie, wie Ihnen das MDR-Operations-Team helfen kann, wie Sie das Team kontaktieren und welche Informationen Sie ihm möglicherweise mitteilen müssen.

So hilft das MDR Operations Team

Ihr Problem Wie Sie Hilfe erhalten
Aktiver Vorfall Kontaktieren Sie das Team telefonisch. Siehe Telefonsupport.
Verdächtige Aktivität Senden Sie eine Serviceanfrage.
Analyse-Anfrage Senden Sie eine Serviceanfrage.
Allgemeine Fragen Senden Sie eine Serviceanfrage.

Informationen zum Senden einer Serviceanfrage finden Sie unter MDR-Serviceanfrage erstellen.

Hinweis

Wenn Sie über eine MDR Essentials-Lizenz verfügen, erhalten Sie nur während eines aktiven Vorfalls Hilfe.

Telefonsupport

Wenn Sie glauben, dass Sie von einem aktiven Vorfall betroffen und MDR-Kunde sind, kontaktieren Sie uns unter einer der folgenden Rufnummern.

Land Nummer Kosten
Österreich +4373265575513 Mit Gebühren
Schweiz +41445152285 Mit Gebühren
Frankreich +33134348070 Mit Gebühren
Deutschland +4961171187835 Mit Gebühren
Italien +390287317993 Mit Gebühren
Spanien +34913758065 Mit Gebühren
Dubai 800035704220 Gebührenfrei
Großbritannien +441235465857 Mit Gebühren
Irland +35312647191 Mit Gebühren
Land Nummer Kosten
Australien +61294099162 Mit Gebühren
Neuseeland +6494245697 Mit Gebühren
Indien 0008000402359 Gebührenfrei
Land Nummer Kosten
USA +1(833) 813-8776 Gebührenfrei
Kanada +1(833) 813-8776 Gebührenfrei

Wenn Sie sich außerhalb einer der oben genannten Regionen befinden, kontaktieren Sie bitte das nächstgelegene MDR Security Operations Center (SOC).

Informationen für das Team

Wenn Sie von Anfang an die richtigen Informationen angeben, unterstützen Sie das MDR Operations Team dabei, potenzielle Bedrohungen schnell zu bewerten und darauf zu reagieren. Wenn Sie zum ersten Mal mit dem Team in Kontakt treten, halten Sie bitte die unten aufgeführten Angaben bereit.

Bedrohungsinformationen Beispiele
Beschreibung des Problems Welche Symptome oder Alerts haben Sie beobachtet?
Zeitleiste Wann haben Sie das Problem zum ersten Mal bemerkt? Ist es schon einmal aufgetreten?
Umgebungsveränderungen Aktuelle Updates, Patches oder Konfigurationsänderungen.
Indikatoren für Kompromittierung Verdächtige E-Mails, Dateien, IP-Adressen, Domänen oder andere Artefakte
Auswirkung und Umfang Welche Hosts oder Benutzer sind betroffen? Fügen Sie Namen, IP-Adressen und Angaben dazu ein, ob die Hosts Produktionsumgebungen sind.
Umfang der Auswirkung Wie viele Benutzer oder Endpoints sind beteiligt?
Nachweis Protokolle, Screenshots, Fehlermeldungen oder Alert-IDs, die die Analyse unterstützen.
Sicherungen Geben Sie an, ob wichtige Daten gesichert sind.
Verdächtige Netzwerkaktivitäten Beobachteter ungewöhnlicher Traffic oder ausgehende Verbindungen.

Stellen Sie außerdem sicher, dass das MDR-Operations Team weiß, an wen es sich in Ihrer Organisation wenden kann und wann diese Personen erreichbar sind.

MDR-Serviceanfrage erstellen

Mit einer MDR-Serviceanfrage können Sie unserem MDR-Team Probleme melden. So erstellen Sie einen Anfrage:

  1. Gehen Sie zu Bedrohungsanalyse-Center > Fälle.
  2. Klicken Sie auf der Seite Fälle oben rechts auf Fall erstellen.
  3. Wählen Sie MDR-Serviceanfrage.
  4. Gehen Sie unter Eine Serviceanfrage für das MDR-Team erstellen wie folgt vor:

    1. Geben Sie einen Namen und eine Beschreibung für den Fall ein.

      Hinweis

      Verwenden Sie keine Sonderzeichen im Fallnamen. Sophos APIs könnten Sonderzeichen als Syntax statt als Werte interpretieren. Verwenden Sie nur alphanumerische Zeichen, Leerzeichen und grundlegende Satzzeichen.

    2. Klicken Sie auf Erstellen.

  5. Auf der Seite Falldetails können Sie auf dem Tab Nachrichten Nachrichten mit dem MDR-Team austauschen.

Sie können keine anderen Tabs hinzufügen oder bearbeiten.