É«¿Ø´«Ã½

Skip to Content

Was ist die MTTD?

Die mittlere Erkennungszeit (mean time to detect, MTTD) ist die durchschnittliche Zeit, die ein DevOps-Team ben?tigt, um ein Problem, z.?B. einen Softwarefehler oder einen Hardwareausfall, in einer Organisation zu erkennen.

Die MTTD ist einer der wichtigsten Performance-Indikatoren f¨¹r das Vorfallsmanagement. Je fr¨¹her eine Organisation ein Problem erkennt, desto besser. Vorf?lle f¨¹hren oft zu Systemausf?llen, die laut Gartner durchschnittlich kosten k?nnen.

Die MTTD ist zwar nicht die einzige Kennzahl, die DevOps-Teams zur Verf¨¹gung steht, aber sie ist eine der am einfachsten zu verfolgenden und zu messenden Kennzahlen und eine wesentliche Kennzahl f¨¹r jede Organisation, das Probleme wie Systemausf?lle vermeiden m?chte.

Berechnung der MTTD: Schritt f¨¹r Schritt

Zum Berechnen der MTTD:

  1. Verfolgen Sie alle Vorf?lle mithilfe von Tools wie Protokollen, einem Helpdesk und/oder einem Angriffserkennungssystem (mehr zu diesen Tools weiter unten).
  2. Legen Sie das Ziel Ihrer MTTD-Berechnung fest und bestimmen Sie, wof¨¹r Sie sie berechnen wollen. Die MTTD wird in der Regel f¨¹r eine bestimmte Einrichtung oder ein System ¨¹ber einen bestimmten Zeitraum berechnet, z.?B. ¨¹ber Nacht, f¨¹r eine Woche, einen Monat oder ein Jahr. Sie kann auch f¨¹r einen bestimmten Techniker oder ein bestimmtes Team berechnet werden.
  3. Verwenden Sie die zuvor genannten Tools, um die Startzeit und die Erkennungszeit f¨¹r jeden Vorfall innerhalb des von Ihnen gew?hlten Zeitrahmens zu berechnen.
  4. Teilen Sie die Gesamtzeit f¨¹r die Erkennung von Vorf?llen durch die Anzahl der Vorf?lle.

Nehmen wir beispielsweise an, das Rund-um-die-Uhr-Betriebssupportteam eines gro?en Autoteileherstellers verfolgt die w?chentliche MTTD f¨¹r die gesamte Anlage. In der Woche vom 7. bis 11. Februar 2022 gab es vier Vorf?lle. Anhand der Systemprotokolle ermittelte das Team die Start- und Erkennungszeit jedes Vorfalls und trug sie wie folgt in eine Tabelle ein:

Startzeit

Erkennungszeit

Verstrichene Zeit (min)

4:45 Uhr

6:43 Uhr

118

2:01 Uhr

2:54 Uhr

53

9:05 Uhr

11:33 Uhr

148

15:44 Uhr

17:09 Uhr

85

Slide

Die mittlere Erkennungszeit wird wie folgt berechnet:

(118 + 53 + 148 + 85) / 4

MTTD = 101 Minuten

Der Autoteilehersteller k?nnte diese Zahl dann verwenden, um die MTTD dieser bestimmten Woche mit anderen Wochen oder mit der gleichen Woche im Vorjahr zu vergleichen. Wenn sie die MTTD f¨¹r ein bestimmtes Team berechnet h?tten, k?nnten sie dieses Ergebnis nutzen, um die Performance des Teams im Laufe der Zeit zu bewerten. Manche Unternehmen entfernen Ausrei?er aus der Tabelle, und viele stufen Vorf?lle auch nach Schweregrad ein, um zu sehen, ob die MTTD je nach Schwere des Problems variiert.

Welche Tools ben?tigen Sie, um die MTTD zu ¨¹berwachen?

Bei der ?berwachung der MTTD geht es vor allem darum, alles im Auge zu behalten, was als Vorfall oder Problem eingestuft werden kann. Das kann von Organisation zu Organisation sehr unterschiedlich ausfallen.

Zu den wichtigsten Instrumenten, die Sie zur ?berwachung der MTTD ben?tigen, geh?ren:

Protokolle: Protokolle sind automatisch erstellte und mit einem Zeitstempel versehene Aufzeichnungen von Ereignissen, die f¨¹r ein bestimmtes Computersystem oder eine Softwareanwendung relevant sind. Im Zugriffsprotokoll eines Webservers beispielsweise werden alle einzelnen Dateien aufgelistet, die von einer Website angefordert werden, einschlie?lich der HTML-Dateien und aller anderen damit verbundenen Dateien, die ¨¹bertragen werden. Ein weiteres Beispiel ist ein Datenbankprotokoll, das alle Aktivit?ten in der Datenbank aufzeichnet, einschlie?lich aller ?nderungen an Datens?tzen.

Helpdesks: Helpdesks sind zentralisierte Help Center f¨¹r Produktbenutzer, die Hilfe im Zusammenhang mit einem Produkt ben?tigen, insbesondere bei IT-Problemen. Dabei kann es sich um physische oder Online-Callcenter oder Ticketsysteme handeln, die ¨¹ber SaaS-Anwendungen betrieben werden. Helpdesks verf¨¹gen ¨¹ber eine Wissensdatenbank, in der Kundenprobleme aufgezeichnet werden, einschlie?lich der Art des Problems, des Zeitpunkts seiner Feststellung und der Behebungsmethode.

Angriffserkennungssysteme: Ein Angriffserkennungssystem (Intrusion Detection System, IDS) ist ein System, das den Netzwerkverkehr auf verd?chtige Aktivit?ten ¨¹berwacht und Warnmeldungen ausgibt, wenn eine solche Aktivit?t festgestellt wird. Die Hauptfunktionen eines IDS sind die Berichterstattung und die Erkennung von Anomalien, aber einige Angriffserkennungssysteme k?nnen Ma?nahmen ergreifen, wenn sie b?swillige Aktivit?ten erkennen, einschlie?lich der Blockierung des von verd?chtigen IP-Adressen gesendeten Datenverkehrs.

Was ist eine gute MTTD?

Was eine ?gute¡° MTTD darstellt, h?ngt stark vom Unternehmen, seinem Produkt, der Branche und der speziellen Bedrohung oder dem Angriff ab, die oder den das Unternehmen verhindern oder abfangen m?chte. Der bestm?gliche MTTD-Wert ist nat¨¹rlich null, d.?h. Sie erwischen den Angreifer, bevor er ¨¹berhaupt die Chance hat, Schaden anzurichten.

Eine MTTD von null ist nat¨¹rlich sehr schwer zu erreichen. Nach Angaben des , das den Industriestandard-Benchmark f¨¹r die MTTD angibt, betrug die durchschnittliche Zeit zur Identifizierung und Eind?mmung einer Datenschutzverletzung im Jahr 2020 280 Tage und im Jahr 2019 279 Tage.

Um herauszufinden, was eine gute MTTD f¨¹r Ihr spezielles Unternehmen ist, sollten Sie nicht nur den Gesamtdurchschnitt aller Unternehmen betrachten, sondern auch versuchen, Informationen dar¨¹ber zu erhalten, wie andere Unternehmen in Ihrem Sektor die MTTD handhaben. Au?erdem m¨¹ssen Sie berechnen, wie hoch die Kosten einer durchschnittlichen Datenschutzverletzung f¨¹r Ihr Unternehmen sind und wie viel Ihr Unternehmen pro Datenschutzverletzung verlieren kann, ohne in ernsthafte finanzielle Schwierigkeiten zu geraten.

Sie k?nnen verschiedene Ma?nahmen ergreifen, um die MTTD zu senken:

  • Investieren Sie in die bestm?glichen Mitarbeiter und L?sungen im Bereich der Cybersicherheit.
  • Stellen Sie sicher, dass alle internen Teams im Hinblick auf potenzielle Cyberbedrohungen aufeinander abgestimmt sind miteinander kommunizieren.
  • Zeichnen Sie Vorf?lle pr?zise und konsistent auf und f¨¹hren Sie ein zuverl?ssiges und umfassendes Ereignisprotokoll.
  • Untersuchen Sie bei jedem Vorfall, was ihn verursacht hat und wie man ihn in Zukunft verhindern oder schneller erkennen kann.

Weitere Mittel, die Organisationen zur Senkung ihrer MTTD einsetzen k?nnen, sind SOAR-Technologien (Security Orchestration, Automation and Response) sowie Incident-Response-Pl?ne.

Wer sollte die MTTD verwenden und wann?

Jedes Unternehmen mit Systemen oder Netzen, die stets betriebsbereit und sicher sein m¨¹ssen, kann von einer regelm??igen Messung der MTTD profitieren.

Die MTTD sollte immer zu den Zeitpunkten gemessen werden, zu denen das Eintreten eines Vorfalls Schaden verursachen w¨¹rde. In einer Produktionsanlage, die nur nachts in Betrieb ist, sollten Sie zum Beispiel nur nachts auf Vorf?lle achten. Daten zur Tageszeit einzubeziehen, w?re nicht sinnvoll.

Was ist die n?chste Kennzahl nach der Erkennung?

Die MTTD spiegelt die Zeit wider, die Ihr Team ben?tigt, um einen potenziellen Sicherheitsvorfall zu erkennen. Aber der n?chste Schritt nach der Erkennung ist die Reaktion.

Die mittlere Reaktionszeit (MTTR, Mean Time to Respond) ist die Zeit, die ben?tigt wird, um eine Bedrohung unter Kontrolle zu bringen, zu beheben und/oder zu beseitigen, nachdem sie erkannt wurde.

Mehr ¨¹ber die MTTR erfahren.

04/2025
Efficient, Simple Data Solutions for State and Local Governments
É«¿Ø´«Ã½ partners with state and local governments to transform data into powerful outcomes whether deploying traditional workloads, modern applications, containers, or more.
L?sungsprofil
4 pages

Wichtige Ressourcen und Veranstaltungen durchsuchen

THOUGHT LEADERSHIP
Der Innovationswettlauf

Branchenf¨¹hrer, die an vorderster Front der Storage-Innovationen stehen, geben Einblicke und Ausblicke.

Mehr erfahren
ANALYSTENBERICHT
Planen Sie Ihre cyberresiliente Zukunft

Entdecken Sie Strategien zur Zusammenarbeit, um Investitionen in Cybersicherheit optimal zu nutzen und eine schnelle Reaktionsf?higkeit sowie Wiederherstellung sicherzustellen.

Bericht lesen
QUELLE
Die Zukunft des Storage: Neue Prinzipien f¨¹r das KI-Zeitalter

Erfahren Sie, wie neue Herausforderungen wie KI die Anforderungen an den Daten-Storage ver?ndern und ein neues Denken sowie einen modernen Ansatz f¨¹r den Erfolg erforderlich machen.

E-Book herunterladen
QUELLE
Kaufen Sie keinen Storage mehr, sondern setzen Sie stattdessen auf Plattformen.

Untersuchen Sie die Anforderungen, die Komponenten und den Auswahlprozess f¨¹r Storage-Plattformen in Unternehmen.

Bericht lesen
KONTAKTIEREN SIE UNS
Fragen, Kommentare?

Haben Sie eine Frage oder einen Kommentar zu Produkten oder Zertifizierungen von Pure?? Wir helfen Ihnen gerne!

Termin f¨¹r Demo vereinbaren

Vereinbaren Sie einen Termin f¨¹r eine Live-Demo und sehen Sie selbst, wie Pure Ihnen helfen kann, Ihre Daten in ¨¹berzeugende Ergebnisse zu verwandeln.?

Rufen Sie uns an:?+49 89 26200662
Presse:
?pr@purestorage.com

?

É«¿Ø´«Ã½ Germany GmbH

Mies-van-der-Rohe-Stra?e 6

80807 M¨¹nchen

Deutschland

info@purestorage.com

SCHLIESSEN
Ihr Browser wird nicht mehr unterst¨¹tzt!

?ltere Browser stellen h?ufig ein Sicherheitsrisiko dar. Um die bestm?gliche Erfahrung bei der Nutzung unserer Website zu erm?glichen, f¨¹hren Sie bitte ein Update auf einen dieser aktuellen Browser durch.