MIAMI / LONDON (IT BOLTWISE) – Guardz erhält den Best Managed Detection and Response (MDR)-Preis bei den 2026 Cybersecurity Stars Awards. Das Unternehmen positioniert sein agentisches Security-Operations-Setup als Ersatz für fragmentierte MSP-Sicherheitsstacks und setzt dabei auf eine identitätszentrierte Sicht über Benutzer, Endpunkte, E-Mail und Cloud. Ziel ist es, Bedrohungen früher im Angriffsverlauf zu erkennen und schneller einzudämmen, statt nur Alarmflut zu verwalten. Für MSPs verspricht Guardz damit vor allem effizientere Triage, Skalierung ohne zusätzliches Personal und eine stärker kuratierte Reaktionskette 24/7.

Guardz ist mit einem klaren Message-First-Ansatz in den MDR-Markt gegangen: Nicht noch ein weiteres Tool für ein weiteres Fragment, sondern eine zusammenhängende Detektion- und Response-Pipeline, die besonders bei verwalteten Service Providern (MSPs) wirkt. Die Auszeichnung als Best Managed Detection and Response (MDR) bei den 2026 Cybersecurity Stars Awards unterstreicht, wie stark sich der Markt weg von isolierten Silos bewegt. Gerade MSPs müssen ihren SMB-Kunden Schutz liefern, obwohl Angreifer zunehmend über Identitäten, Postfächer und Cloud-Ressourcen statt über klassische “einzelne” Endpunkt-Events ansetzen. Wer keine einheitliche Sicht auf den gesamten Attack Surface hat, kann später kaum noch effizient reagieren.
Technisch zielt Guardz auf ein Problem, das in der Praxis oft hinter den Kulissen wächst: fragmentierte Security-Stacks erzeugen zwar viele Signale, aber keine belastbare Korrelation über Systeme hinweg. In diesem Setup entsteht eine typische “Alert-Triage-Schleife”, bei der Analysten zuerst klassifizieren müssen, ob ein Ereignis überhaupt relevant ist. Guardz beschreibt hierfür eine AI-native Prozesskette, die Bedrohungs-Signale über verschiedene Vektoren hinweg korreliert und so Sicherheitsvorfälle als einheitliche Incident-Einheit abbilden soll. Der zentrale Hebel ist dabei ein identitätszentriertes Modell, das Benutzerverhalten, E-Mail-Aktivitäten, Endpoint-Telemetrie und Cloud-Nutzung zusammenführt.
Der Marktkontext macht den Unterschied deutlich: Die Ausbreitungsgeschwindigkeit moderner Angriffe steigt, weil sie auf bereits gekompromittierte Zugänge und schnelle “Lateral Movement”-Phasen setzen. Ein häufig genanntes Symptom ist die Credential-Compromise-Realität in SMB-Umgebungen: Laut der Meldung tragen zu einem gegeben Zeitpunkt 89% der SMBs mindestens eine bestätigte Credential-Fehlkompromittierung. Wenn dazu noch mehrere, voneinander getrennte Detection-Engines laufen, wird aus Sicherheitsarbeit schnell ein Volumenproblem. Genau hier positionieren sich Guardz und andere Plattformanbieter gegen den “Noise”-Effekt. Wettbewerbsnah lassen sich Ansätze wie Microsoft Defender for Endpoint und Defender for Identity oder auch CrowdStrike Falcon denken; die Differenzierung liegt dabei häufig in der Frage, wie gut ein MDR-Team Kontext über mehrere Datenquellen und Kanäle hinweg in einen einzigen, verfolgbaren Incident-Kontext pressen kann.
Guardz kombiniert laut eigener Beschreibung agentische Security Operations mit einem 24/7 human-led MDR-Modell. Das ist auch strategisch relevant: Agentic KI kann Routine-Reaktionen und Voranalysen beschleunigen, aber es bleibt ein operatives Bedürfnis, Entscheidungen nachvollziehbar zu validieren. Im Guardz-Design soll eine agentische Komponente vor allem bei Triage, Enrichment und Analyse schneller arbeiten, während menschliche MDR-Analysten fortlaufend ermitteln, Risiken bewerten und Remediation-Steps anleiten. Das adressiert ein Kernrisiko vieler automatisierter Systeme: Automatisierung ohne sichere Kontextvalidierung kann zu Fehlreaktionen führen, etwa wenn ein harmloser Login als Kompromiss fehlinterpretiert wird. Durch das Zusammenspiel aus automatisierten Response-Actions bei Routine-Tickets und menschlicher End-to-End-Betreuung wird zudem die Skalierbarkeit für MSPs einfacher.
Aus historischer Perspektive ist das MDR-Thema kein neuer Hype, sondern eine Weiterentwicklung eines früheren “Managed AV + SIEM”-Denkmusters. In den Jahren zuvor brachten viele Anbieter entweder ein SIEM als Auswerteschicht oder EDR für Endpunkte, während E-Mail- und Cloud-Signale getrennt blieben. Die Konsequenz waren oft “event-driven” Workflows ohne konsistente Incident-Definition. Erst als Threat-Intelligence- und Correlation-Layer sich verbesserten, wurden MDR-Angebote robuster, aber immer noch häufig als Sammlung verschiedener Module implementiert. Guardz versucht hier, den Integrationsaufwand zu reduzieren: Eine durchgängige Datenebene, die Identität als Anker nutzt, soll dabei die Lücke zwischen Endpunktverdacht, Mail-Anomalien und Cloud-Policy- oder Session-Beobachtungen schließen.
Für Entscheider in Enterprise-nahen IT-Abteilungen und für Security-Leads bei MSPs ist die Auszeichnungslogik daher mehr als ein Marketing-Glanzstück. Sie deutet darauf hin, dass Plattformansätze zunehmend gefordert sind, die nicht nur detektieren, sondern Bedrohungen “containen” können, bevor sie sich weiter ausbreiten. In der Praxis bedeutet das: Ein Incident muss schnell priorisiert werden, die betroffenen Assets müssen eindeutig feststellbar sein, und die Response muss reproduzierbar sein. In der Meldung wird genau diese Kette betont: Guardz soll frühere Sicht in der Angriffskette liefern, damit Eindämmung erfolgt, bevor kompromittierte Konten weitere Zugriffe ermöglichen. Ergänzend wird das Versprechen genannt, dass kein zusätzlicher Headcount nötig sei, um das Schutzlevel zu halten.
Besonders interessant ist dabei der Ansatz “identities first” im Zusammenspiel mit einer Incident-Ansicht, die nicht aus einem Strom einzelner Alerts besteht. Genau dieses Pattern sorgt in vielen SOC-Setups für Friktion: Ein kompromittiertes Konto kann sich gleichzeitig in mehreren Systemen zeigen, aber ohne ein konsistentes Incident-Modell wirkt alles wie getrennte Symptome. Ein identitätszentriertes Incident-Konzept kann die Ermittlungszeit verkürzen, weil Analysten anhand des Nutzerkontextes ablesen, was zeitlich zusammengehört. Damit steigt die Chance, Remediation direkt an den Ursachen anzusetzen, etwa durch das Schließen des kompromittierten Kontos, das Zurücksetzen von Sessions oder das Anpassen von Zugriffsrichtlinien. Der Gewinn liegt somit nicht nur im “Erkennen”, sondern in der operativen Vollständigkeit der Reaktion.
Expertenperspektive liefert in der Meldung CEO Dor Eisner. Er betont, dass Guardz Signale kontinuierlich beobachtet und intelligent interpretiert und Teams dabei unterstützt, schnell und präzise zu handeln, während erfahrene MDR-Analysten Prävention und Remediation end-to-end übernehmen. Der entscheidende Zusatz ist der Verweis auf agentische KI für Triage, Enrichment und Analyse, sodass MSPs nicht bei jeder neuen Angriffsklasse bei Null anfangen müssen. Ein solcher Ansatz ist auch für Einkaufsabteilungen relevant, weil er verspricht, dass ein MDR-Team weniger von individueller “SOP-Handarbeit” abhängig ist und schneller durchlaufende Fälle bearbeiten kann.
Auf der regulatorischen und datenschutzrechtlichen Ebene ist bei Identitätsdaten und Cross-Kanal-Korrelation allerdings besondere Sorgfalt nötig. Wenn ein MDR-Service Benutzerverhalten, Postfachaktivitäten und Cloud-Signale zusammenführt, berührt das regelmäßig personenbezogene Daten im Sinne der DSGVO. Für MSPs bedeutet das: Es braucht klare Datenverarbeitungsrollen (Auftragsverarbeiter/Verantwortlicher je nach Kontext), belastbare Vertragswerke, technische Schutzmaßnahmen wie Zugriffskontrollen und Verschlüsselung sowie transparente Logging- und Retention-Policies. Auch bei automatisierten Response-Actions stellt sich die Frage nach Auditierbarkeit: Jede Maßnahme sollte dokumentiert und nachverfolgbar sein, damit im Incident-Postmortem nachvollziehbar bleibt, warum das System reagiert hat. Gerade bei 24/7-Betrieb ist außerdem ein sauberer Prozess für Lösch- und Fristanforderungen wichtig.
Der künftige Ausblick hängt damit eng zusammen, wie schnell sich solche Plattformen im MSP-Alltag durchsetzen. Wenn ein Anbieter wie Guardz tatsächlich die Integration von Identitäts-, Endpoint-, E-Mail- und Cloud-Signalen als zusammenhängende Datenebene liefert, reduziert das die Bindung an starre, einzeln gepflegte Tools. Gleichzeitig wird der Wettbewerb härter: Große Security-Suiten bauen ebenfalls ihre Plattformfähigkeiten aus, und auch MDR-Partner suchen stärker nach standardisierten Incident-Workflows, die sich zwischen Kundenumgebungen wiederverwenden lassen. Für Entwickler und Security Engineers eröffnen sich dadurch Chancen, etwa bei der Anbindung an Identity-Provider, beim Aufbau von Normalisierungs- und Correlation-Regeln oder beim Engineering von sicheren Agenten-Workflows. Für MSPs dürfte die nächste Phase darin bestehen, solche “single incident, many signals”-Konzepte weiter auszubauen und Automatisierung so zu gestalten, dass sie mit Mensch-in-the-Loop-Praktiken, Compliance-Anforderungen und effizienten Remediation-Plänen zusammenpasst.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Guardz gewinnt MDR-Award: Identitätszentrierte Security für MSPs« bei Google Deutschland suchen, bei Bing oder Google News!