Arctic Wolf heeft Aurora MDR Connect gelanceerd, een nieuwe modality van zijn beheerde detectie- en responsdienst (MDR), speciaal ontworpen voor managed service providers (MSP). Deze oplossing gebruikt hetzelfde Aurora-platform en de Agentic SOC van de hoofd-MDR, maar elimineert de noodzaak voor het installeren van fysieke sensoren van Arctic Wolf en laat de relatie met de eindklant bij de provider. De dienst is vanaf 15 september beschikbaar na succesvolle afronding van de technische validatie en training volgens de eisen van het bedrijf.
De kernpunten van Aurora MDR Connect in 30 seconden
- Arctic Wolf past zijn MDR-dienst aan op het businessmodel van MSP’s.
- Het biedt 24×7 bewaking, onderzoek en vooraf geautoriseerde responsen.
- Er is geen fysieke sensor van Arctic Wolf nodig, waardoor registratie digitaal kan gebeuren.
- Het kan telemetry van endpoints, identiteiten, e-mail, cloud, SaaS en andere bronnen integreren via meer dan 250 connectors.
- Arctic Wolf beheert het SOC, terwijl de MSP de communicatie, configuratie en relatie met de eindklant behoudt.
Deze aanpak richt zich op een veelvoorkomend probleem bij providers die de technologie beheren voor tientallen of honderden kleine en middelgrote ondernemingen. Het opzetten van een 24-uurs security operations center (SOC) vereist analisten, ploegendiensten, tools, procedures en capaciteit voor incidentbeheer buiten kantooruren. Het intern opbouwen hiervan kan moeilijk te rechtvaardigen zijn voor een middelgrote MSP.
Een gangbare alternatief is vooral te vertrouwen op endpointbeveiliging of het combineren van producten van verschillende fabrikanten. Aurora MDR Connect introduceert een ander model: Arctic Wolf behoudt de infrastructuur en beveiligingsoperaties, terwijl de MSP zichtbaar blijft voor de klant.
De MSP onderhoudt de klant, Arctic Wolf opereert achter de schermen
De scheiding van verantwoordelijkheden is een van de belangrijkste kenmerken van deze oplossing.
Volgens de documentatie van Arctic Wolf bewaakt en classificeert hun team waarschuwingen en biedt responsmogelijkheden, terwijl de MSP de communicatie met de eindklant, continue configuratie en remediatietaken beheert.
Arctic Wolf benadrukt expliciet dat het niet direct de relatie met de eindklant onderhoudt binnen dit model.
Dit stelt de MSP in staat om een beheerde dienst aan te bieden met gebruikmaking van de infrastructuur van de fabrikant, zonder dat het hele team van 24×7 analisten zelf hoeft aan te schaffen en beheren.
Aurora MDR Connect omvat ook vooraf geautoriseerde responsacties wanneer integratie, configuratie en permissions dat toelaten. Het is belangrijk om te vermelden dat “beheerde respons” niet betekent dat een AI-agent onbeperkte bevoegdheid heeft om systemen van de klant te wijzigen.
Automatisering is afhankelijk van welke acties ondersteund en geautoriseerd zijn.
Een belangrijke afwijking ten opzichte van de volledige Aurora MDR ligt in de hardware.
MDR Connect ondersteunt beveiligingstelemetrie zonder dat fysieke Arctic Wolf-sensoren vereist zijn. Het bedrijf stelt dat dit de implementatietijd kan verkorten tot enkele uren omdat er geen apparaten te verzenden, installeren en configureren zijn.
Deze tijd verwijst naar de mogelijkheid om de onboarding volgens de instructies van de fabrikant te starten, niet naar de garantie dat complexe infrastructuren binnen enkele uren volledig geïntegreerd en afgestemd kunnen worden.
Van endpoints tot identiteit, e-mail, cloud en SaaS
Arctic Wolf wil het nieuwe product onderscheiden van oplossingen die zich uitsluitend richten op EDR of endpointbescherming.
Aurora MDR Connect kan telemetry ontvangen van endpoints, netwerken, cloud, identiteiten, SaaS-applicaties en andere bronnen, via het uitgebreide integratiecatalogus van het bedrijf.
De fabrikant noemt meer dan 250 integraties.
Deze differentiatie heeft praktische gevolgen.
Een modern aanval kan beginnen met een gehackte account, verdergaan in Microsoft 365 of Google Workspace, en eindigen met een endpoint of cloud-infrastructuur. Alleen het monitoren van de computer kan een deel van de aanval missen.
Een MDR probeert signalen uit verschillende bronnen te correleren, zodat de analist een vollediger beeld krijgt.
| Eigenschap | Aurora MDR Connect |
|---|---|
| Monitoring SOC | 24×7 |
| Dtection engine | Aurora Agentic SOC |
| Fysieke sensoren Arctic Wolf | Niet vereist |
| Integraties | Meer dan 250, volgens Arctic Wolf |
| Relatie met eindklant | Beheerd door MSP |
| Classificatie en respons waarschuwingen | Arctic Wolf |
| Doorlopende tuning | MSP |
| Remediatie | MSP |
| Inbegrepen dataretentie | 90 dagen |
| Data Explorer | Lite, zoekvenster van 3 dagen |
| Concierge Security Team | Niet inbegrepen |
De officiële documentatie geeft daarnaast inzicht in hoe MDR Connect zich verhoudt tot de traditionele MDR-dienst.
MDR Connect biedt 90 dagen gegevensretentie, met de optie voor een jaar. Een volledige MDR-service kan gegevensretentie tot tien jaar bieden.
Data Explorer Lite is inbegrepen met een zoekvenster van drie dagen en kan worden uitgebreid tot 14 dagen via een add-on. In de volledige dienst kan Data Explorer tot 90 dagen gegevens bewaren.
Aurora MDR Connect bevat ook niet het Concierge Security Team (CST), dat onderdeel uitmaakt van de volledige MDR, noch de hardware sensoren van Arctic Wolf.
Kortom, het is niet eenvoudigweg hetzelfde product onder een andere naam. Er bestaan concrete verschillen in service, gegevensretentie, gereedschappen en begeleiding.
Agentic SOC verwerkt wekelijks meer dan 200.000 onderzoeken
AI speelt een rol binnen de laag die Arctic Wolf Aurora Agentic SOC noemt.
Volgens door de fabrikant gedeelde cijfers verwerkt de Aurora Superintelligence Platform meer dan 10 biljoen beveiligingsgebeurtenissen per week. Het Agentic SOC voert wekelijks meer dan 200.000 onderzoeken uit.
In augustus melde Arctic Wolf dat het systeem sinds de lancering op de RSA Conference 2026 meer dan drie miljoen incidenten had opgelost.
Deze cijfers worden door de fabrikant gedeeld en zijn geen onafhankelijke auditgegevens over de prestaties.
De architectuur maakt gebruik van wat Arctic Wolf de Swarm of Experts noemt, een verzameling gespecialiseerde agenten die samenwerken om activiteiten te onderzoeken, analyseren en valideren.
Het concept lijkt op de taakverdeling binnen een menselijk SOC: in plaats van één model voor alles, richten verschillende agenten zich op specifieke onderdelen van een onderzoek.
Tevens bevat Arctic Wolf zijn AI Trust Engine, dat is bedoeld om beslissingen tijdens onderzoeken te valideren, met menselijke supervisie.
Volgens het bedrijf kunnen bepaalde onderzoeken in enkele seconden worden opgelost; in augustus spraken ze van ongeveer 12 seconden voor enkele gevallen. Dit betekent niet dat alle beveiligingsincidenten automatisch in dat tijdsbestek kunnen worden afgehandeld.
Het onderzoeken van een signaal verschilt van het volledig onder controle krijgen van een aanval, het herstellen van geïnfecteerde systemen of het bepalen van de impact.
AI vermindert de werkbelasting van het SOC, maar vervangt de analist niet
De komst van diensten zoals Aurora MDR Connect toont aan hoe AI de beveiligingsoperaties aan het transformeren is.
Een SOC ontvangt enorme hoeveelheden gebeurtenissen.
De meeste leiden niet tot ernstige incidenten, maar ze moeten wel worden gecorreleerd, vals-positieven worden uitgesloten en beslissingen worden genomen over verdere onderzoekingen.
Agenten kunnen (een deel van) deze repetitieve taken automatiseren: verschillende bronnen raadplegen, bewijs verzamelen, gebeurtenissen koppelen en een conclusie voorbereiden voor verdere actie door het systeem of een specialist.
Voor een MSP is deze automatisering vooral waardevol doordat het volume toeneemt met elk nieuw geïnstalleerd klantnetwerk.
Zonder automatisering zou het toevoegen van 50 nieuwe klanten de noodzaak voor meer personeel voor het controleren van waarschuwingen met zich meebrengen. Arctic Wolf beoogt dat een groot deel van die schaal wordt opgevangen door haar centrale platform.
Dit betekent niet dat menselijke interventie overbodig wordt.
Volgens de documentatie van het bedrijf zijn verantwoordelijkheden voor MSP’s en hun klanten duidelijk gedefinieerd, vooral omtrent configuratie, communicatie en remediatie. Het ontwerp van het Agentic SOC combineert agents met validatiemechanismen en menselijke supervisie.
70% van Arctic Wolf’s rapport meldde ongedetecteerde aanvallen
Naast de lancering publiceert Arctic Wolf gegevens uit haar 2026 AI and Cybersecurity Trends Report.
Volgens het onderzoek meent 70% van de beveiligingsverantwoordelijken dat een ongedetecteerde dreiging al heeft geleid tot een succesvol aanvalsscenario binnen hun organisatie.
Dit ondersteunt de bewering dat aanvallers de reactietijden verkorten en dat organisaties hun detectie en respons dienen te versnellen.
Het is belangrijk te beseffen dat deze cijfers afkomstig zijn van zelfgerapporteerde gegevens van de leverancier zelf en niet gebaseerd op een onafhankelijke audit.
Het gebruik van intensieve AI-aanvallen betekent niet dat alle huidige aanvallen volledig geautomatiseerd zijn met agenten.
Technologie kan bijdragen aan snellere herkenning, phishing-berichten, doelwitanalyse, ontwikkeling van aanvalstools en aanpassing van strategieën. De mate van automatisering hangt af van de aanvaller en de context.
Een manier om volledig Arctic Wolf MDR te integreren
Aurora MDR Connect wordt ook gepresenteerd als een opstap binnen de productlijn van het bedrijf.
Wanneer de behoeften van een klant groeien, kan de MSP later upgraden naar de volledige Aurora MDR-dienst, met behoud van de gebruikte platformtechnologie.
Deze upgrade kan een toegewijd beveiligingsteam, uitgebreidere gegevensretentie, netwerksensoren en uitgebreidere Data Explorer-functionaliteiten omvatten.
Voor MSP’s betekent dit dat ze binnen de Arctic Wolf-omgeving niet volledig hoeven te migreren wanneer een klant meer geavanceerde beveiligingsservices nodig heeft.
Het model heeft ook een strategisch voordeel: Arctic Wolf biedt de infrastructuur en het SOC, maar de managed service provider behoudt de volledige controle over de relatie met de klant.
Deze scheiding is waarschijnlijk net zo belangrijk voor de MSP-markt als de technische mogelijkheden.
Een provider kan zijn cyberbeveiligingsaanbod uitbreiden zonder zelf een volledige internationale SOC-infrastructuur te hoeven opzetten, en wil niet direct de klanten doorgeven aan een andere partij.
MDR Connect speelt hierin een belangrijke rol.
Het product is momenteel beschikbaar in de VS, Canada, Europa, het Midden-Oosten, Afrika, Australië en Nieuw-Zeeland, volgens de Arctic Wolf-documentatie. Toegang is voorbehouden aan MSP’s die het validatieproces en de training van het bedrijf doorlopen.
Deze aanpak weerspiegelt een evolutie in de MDR-markt. De differentiatie ligt niet meer enkel in het aantal gegenereerde waarschuwingen, maar ook in de mate waarin onderzoekstaken geautomatiseerd kunnen worden, zonder verlies van traceerbaarheid, en de mate waarin signals uit identiteiten, cloud, SaaS, netwerken en endpoints kunnen worden samengebracht.
Aurora MDR Connect brengt dat alles naar het MSP-kanaal. De daadwerkelijke prestaties hangen af van de gebruikte integraties, de kwaliteit van telemetry en de acties die de klant autoriseert. Maar de architectuur benadrukt de richting: meer automatisering voor repetitieve SOC-taken, zonder dat elke MSP-instelling die infrastructuur vanaf nul hoeft op te bouwen.
