MDR · Sverige Sveriges snabbaste MDR-tjänst

Managed Detection & Response, byggd och driven i Sverige

Ditt SOC finns i Sverige. Din analytiker har ett namn och ett direktnummer. Hot stoppas på millisekunder av AI, bekräftas av en människa inom 3 minuters median. Inte en logg lämnar landet.

Gör en gratis domänskanning
eBuilder Security MDR, realtidsövervakning i SOC
Betrodd av svenska organisationer

40+ svenska kommuner, regioner &
EU-reglerade verksamheter

Däribland ett strategiskt, flerårigt uppdrag för att stärka cyberresiliens inom Sveriges kritiska offentliga sektor.

3 minuters medianrespons
Täcker NIS2 artikel 21 fullt ut
100 % svensk datahemvist
CrowdStrike Authorized Partner

Betrodd av 30+ svenska kommuner, regioner och
EU-reglerade verksamheter sedan 2003

Varför MDR nu

Varför svenska organisationer byter till MDR 2026

Tre regulatoriska deadlines, ökade risker i leverantörskedjan och en kompetensbrist som gör det svårt för de flesta att bygga en intern säkerhetsövervakning dygnet runt.

Regelefterlevnad i praktiken

Vad Cybersäkerhetslagen kräver i praktiken

Artikel 21-skyldigheter som MDR uppfyller direkt, mappade mot de specifika kontroller som revisorer granskar.

NIS2 · Art. 21.2a

Kontinuerlig övervakning

Aktiv detektering av avvikelser dygnet runt, sju dagar i veckan, över endpoints, identiteter, cloud och nätverk. Kravet är inte en policy. Det är operativ förmåga med dokumenterade bevis.

MDR uppfyller: eBuilder Security SOC levererar granskningsbar, alltid aktiv övervakning med namngivna analytiker, med tidsstämplade loggar redo för tillsynsgranskning.

NIS2 · Art. 21.2b

Incidentrapportering till MCF

Tidig varning inom 24 timmar, formell anmälan inom 72 timmar och en fullständig rapport inom en månad. Klockan startar vid första detektering, inte när ditt IT-team hittar det på måndag morgon.

MDR uppfyller: Varje bekräftad incident tidsstämplas från T+0. MCF-anpassad dokumentation genereras automatiskt för varje bekräftad händelse.

GDPR · Art. 33

Anmälan om dataintrång till IMY

72 timmar på sig att anmäla till IMY när personuppgifter är inblandade. Att samla ihop bevis under tidspress är där de flesta organisationer misslyckas.

MDR uppfyller: eBuilder Security producerar IMY-formaterad incidentdokumentation automatiskt för varje bekräftad personuppgiftshändelse, levererad till ditt dataskyddsombud innan fristen löper ut.

DORA · Art. 17

IKT-incidenthantering

För svenska finansiella företag som omfattas av Digital Operational Resilience Act är klassificering av IKT-incidenter, rapportering till Finansinspektionen och dokumentation av operativ motståndskraft obligatorisk.

MDR uppfyller: MDR-incidentposter överensstämmer med DORA:s klassificeringströsklar och Finansinspektionens rapporteringskrav utan extra konfiguration.

NIS2 · Cybersäkerhetslagen

Allt din styrelse behöver veta om NIS2

Cybersäkerhetslagen tog NIS2 in i svensk rätt den 15 januari 2026. Verkar din organisation inom energi, transport, vård, digital infrastruktur eller offentlig förvaltning gäller lagen dig. Styrelsen bär personligt ansvar.

  • Riskhantering och incidenthantering: Artikel 21(2)(a) och (b) kräver dokumenterade rutiner, aktiv detektering och rapportering till MCF inom 24 timmar.
  • Supply chain-säkerhet: Artikel 21(2)(d) kräver att varje leverantörsrelation bedöms, dokumenteras och hålls aktuell. De ingår i din revisionsperimeter.
  • Styrelsens ansvar: Enligt artikel 20 bär styrelseledamöter personligt ansvar. Böterna uppgår till 10 miljoner euro eller 2 % av global årsomsättning.

Vår NIS2-checklista kartlägger ditt nuläge mot varje kontroll i artikel 21. Skriven på svenska, anpassad för det svenska regelverket och tar ungefär 20 minuter att fylla i.

Få din kostnadsfria NIS2-checklista

Skickas direkt till din inkorg. Ingen spam. EU-datahemvist. Avprenumerera när du vill.

Ange ditt namn.
Ange en giltig jobbadress.

Ingen spam. EU-datahemvist. Avprenumerera när du vill.

3 min Genomsnittlig tid att stoppa ett bekräftat hot
3 days Till full 24/7 MDR-täckning från signerat avtal
40+ Svenska organisationer aktivt skyddade
24/7 SOC-täckning, 365 dagar om året, i Sverige

EDR vs MDR vs internt SOC vs MSSP

De flesta svenska IT-team kör redan EDR. EDR är verktyget, MDR är teamet och resultatet. Det här är vad varje alternativ faktiskt levererar när Cybersäkerhetslagens revisorer anläntar.

EDR MSSP Internt SOC Rekommenderad MDR, eBuilder Security
Vad du får Endpoint-detekteringsverktyg Vidarebefordran av larm Egna analytiker och verktyg Verktyg + namngivet team dygnet runt + resultat
Vem hanterar incidenten Du Du (efter deras ärende) Ditt team Namngiven eBuilder Security-analytiker
24/7-täckning Bara verktyget, ingen analytiker Varierar med avtal Bara om fullt bemannat Ja, avtalad SLA
Tid till värde Veckor av inställning 4–8 veckor 6–18 månader att bygga 3 dagar till driftsättning
Hjälp med NIS2-rapportering Delvis (bara data) Delvis Ja, om processen är mogen MCF-kaskadklar
Data stannar i Sverige Verktygsberoende Ofta utomlands Ja, om egenhostad Garanterat i avtal
AIDR autonom inneslutning Om du bygger det Ingår i bastjänsten

Kör du redan ett moget internt 24/7-SOC behöver du troligen inte MDR. Gör du inte det är MDR nästan alltid snabbare och billigare än att bygga ett.

Så fungerar eBuilder Security MDR

Från vad som ingår till 3-dagarsdriftsättningen och 3-minutersresponsen som avgör utfallet.

Allt din säkerhetsverksamhet behöver – Inget extra

En fast månadsavgift. Inga tilläggsavgifter för incidenthantering. Inga dolda tillägg.

24/7 SOC-övervakning

Svenska analytiker bevakar din miljö kontinuerligt. Namngivna, inte ett ärendesystem.

NIS2 Art. 21.2a

Aktiv threat hunting

Hypotesdrivna veckovisa hunts mappade mot MITRE ATT&CK och aktuella nordiska TTPs.

ATT&CK-anpassad

Aktiv incidenthantering

3 minuters medianrespons. Inneslutning ingår i alla planer: isolering, lösenordsrotation, firewall-push.

SLA-garanterad

AIDR: AI-detekteringslager

Autonom inneslutning på millisekunder vid endpoint, validerad av en analytiker. Maskinens hastighet, människans omdöme.

CrowdStrike-nativ

SIEM- och SOAR-integration

Sentinel, Splunk, QRadar och 350+ CrowdStrike-integrationer. Ta med ditt eget SIEM. eBuilder Security arbetar med din stack.

BYO SIEM stöds

NIS2- och GDPR-rapportering

MCF-kaskadklara poster; IMY-formaterade intrångsanmälningar genereras automatiskt för varje bekräftad incident.

Revisionsredo

Ledningsdashboard

Rapportering på styrelsenivå om täckning, incidenter, säkerhetsstatus och regelefterlevnad. Månadsvis och på begäran.

Månadsvis + på begäran

Skalbar från dag ett

14 till 10 000+ endpoints. En modell, ett namngivet team, en fast avgift per endpoint. Inga omförhandlingar när du växer.

Fast per endpoint

Verifierade kundresultat.
Vad MDR-täckning levererar.

All Case Studies

Betrodd av IT- och säkerhetschefer i Sverige och Europa

Byggd för svensk kritisk infrastruktur

Offentlig sektor
Utbildning
Tillverkning
Energi
Högteknologi
Handel & finans

MDR-köpguide: öppna direkt i webbläsaren

En interaktiv, webbläsarbaserad guide som leder svenska CISO:er, ekonomichefer och upphandlingsteam genom varje beslut i en MDR-upphandling. Inget nedladdning, ingen e-postgating. Arbeta igenom den online och dela länken med inköpskommittén.

  • De sju frågorna varje CISO bör ställa en potentiell MDR-leverantör innan upphandlingen stängs.
  • Total ägandekostnad: MDR vs internt SOC vs MSSP, modellerat för en svensk medelstororganisation med 400 endpoints.
  • NIS2 artikel 21-kontrollmappning: vad MDR täcker, vad det inte täcker och vilka kompletterande tjänster som stänger resten.
  • Poängsättningsarket för kortlistan: SOC-plats, respons-SLA, AIDR-mognad, integrationer och rapportering. Fyll i löpande.

~ 2 min genomgång  ·  Ingen e-post krävs

ebuildersecurity.com Onlineverktyg
Köpguide

Att välja MDR för en svensk organisation

En interaktiv guide för CISO:er, CFO:er och upphandlingsansvariga

  1. 01 Vad MDR faktiskt är, och vad det inte är
  2. 02 NIS2 artikel 21-kontrolltäckning
  3. 03 Total ägandekostnad, modellerad
  4. 04 Poängsättningsarket för kortlistan
  5. 05 Upphandlingsvägar för offentlig sektor
  6. 06 Sju frågor till varje MDR-leverantör
ebuildersecurity.com/mdr-buyers-guide Live

Vad MDR kostar och hur vi prissätter

MDR prissätts fast per endpoint och månad. Ingen avgift per GB logg, ingen SIEM-ingest-mätare, ingen tilläggsavgift för incidenthantering när något faktiskt händer. Det belopp du skriver under i månad ett är det du betalar i månad trettiosex.

För jämförelsens skull: ett motsvarande internt svenskt SOC med tolv analytiker i skift, verktyg, infrastruktur och utbildning kostar typiskt över 2 000 000 euro per år innan du hanterat en enda incident. MDR omvandlar den investeringen till en känd månatlig driftkostnad.

Begär ett skräddarsytt MDR-offert

Offert levereras inom 48 timmar efter ett 30-minutersmöte.

Fast pris per endpoint

Vad som ingår i alla planer

Avgift per endpoint och månad Fast
Avgift per GB logginmatning Ingen
Tilläggsavgifter för incidenthantering Inga
Tillgång till namngiven SOC-analytiker Ingår
NIS2- och GDPR-efterlevnadsrapportering Ingår
Ledningsdashboard och styrelserapportering Ingår
Avtalslängd 12 / 24 / 36 månader
Minsta antal endpoints 14
Slutliga villkor i offert. Inledande bedömning är förbindelselös.

Frågor som ställs innan ett MDR-avtal tecknas

De frågor som dyker upp i varje utvärderingssamtal, besvarade rakt på sak utan upphandlingens fram-och-tillbaka.

Vad ingår i eBuilder Securitys MDR-tjänst?

eBuilder Securitys MDR inkluderar 24/7 SOC-övervakning från Sverige, AIDR autonom inneslutning, MITRE ATT&CK threat hunting, aktiv incidenthantering (endpoint-isolering, lösenordsrotation, blockering av lateral rörelse), SIEM- och SOAR-integration, NIS2- och GDPR-incidentdokumentation samt styrelseredo rapportering. Incidenthantering är en del av tjänsten, inget tilllägg.

Vad är skillnaden mellan MDR, EDR, ett MSSP och ett internt SOC?

EDR är mjukvara som detekterar hot på endpoints. Ett MSSP vidarebefordrar larm men lämnar responsen till dig. Ett internt SOC ger full kontroll men tar 12–18 månader att bygga. MDR är en hanterad tjänst som detekterar, utreder och stoppar hot åt dig, med en namngiven analytiker och avtalad 24/7-täckning.

Vad ingår inte i MDR-tjänsten?

eBuilder Securitys MDR täcker detektering, respons och efterlevnadsdokumentation kring incidenter. Det inkluderar inte pen test, säkerhetsmedvetenhetsträning eller CISO-rådgivning. Det är separata eBuilder Security-tjänster som kompletterar MDR och tillsammans täcker NIS2 artikel 21 fullt ut.

Vad skiljer eBuilder Security MDR från Truesec eller Arctic Wolf?

eBuilder Security skiljer sig på fyra punkter: en verifierad 3-minutersrespons med ett verkligt kommunfall bakom sig; ett Sverige-drivet SOC med en namngiven analytiker som känner din miljö; AIDR som stoppar autonomt innan mänsklig eskalering; och NIS2- och GDPR-dokumentation inkluderad i bastjänsten. eBuilder Security startar dessutom vid 14 endpoints.

Finns det ett minsta företagsstorlek, och hur långt skalbar är tjänsten?

eBuilder Securitys MDR skalrar från 14 endpoints till fler än 10 000, med samma 3-minutersrespons oavsett storlek. Inga omförhandlingar när du växer och ingen minsta bindning för den inledande kostnadsfria säkerhetsgranskningen eller mötet, vilket gör enterprise-MDR tillgängligt för svenska medelstororganisationer och kommuner.

Vad innebär 3-minutersresponsen i praktiken?

Det betyder att från det att ett hot bekräftats som genuint, inte bara detekterat, har en namngiven eBuilder Security-analytiker vidtagit aktiv inneslutningsåtgärd inom tre minuter. AIDR isolerar endpoints på millisekunder först; analytikern validerar, eskalerar och kör din organisations specifika driftsrutin. eBuilder Securitys median över incidenter ligger under tre minuter.

Vad händer när ett hot detekteras klockan 03 eller utanför kontorstid?

Inget väntar till morgonen. eBuilder Securitys Sverige-baserade SOC är aktivt 24/7, 365 dagar om året. AIDR stoppar tydliga hot på millisekunder; en namngiven analytiker bekräftar incidenten och kör inneslutningen; och din CTO notifieras med en fullständig sammanfattning, ofta innan någon i ditt team vaknat.

Vilka inneslutningsåtgärder vidtar SOC under en incident?

eBuilder Securitys SOC kör föravtalade driftsrutiner: isolerar drabbade endpoints, blockerar lateral rörelse mellan värdar, roterar komprometterade lösenord och pushar firewall-regler utan att vänta på ditt team. Varje åtgärd loggas forensiskt och incidenten genererar tidsstämplad dokumentation redo för NIS2 tidig varning och GDPR-anmälan.

Vilken EDR använder eBuilder Security MDR?

eBuilder Securitys MDR bygger på CrowdStrike Falcon eller Cybereason, distribuerat via den enhetshantering du redan kör. CrowdStrike threat intelligence spårar fler än 230 namngivna angripargrupper globalt, och eBuilder Securitys SOC lägger svenska och nordiska hothändelser ovanpå. Detekteringen speglar de hot som faktiskt riktas mot svenska organisationer.

Vi kör redan CrowdStrike Falcon eller Microsoft Defender. Kan eBuilder Security använda det?

Ja. En befintlig CrowdStrike- eller Microsoft Defender-installation snabbar på onboardingen eftersom eBuilder Security ansluter till din befintliga telemetri i stället för att distribuera nya sensorer. Integration med Microsoft Defender for Endpoint, Sentinel och Entra ID är standard. Driftsstart tar typiskt under 24 timmar i stället för de vanliga tre dagarna.

Vad är AIDR, och hur samverkar det med det mänskliga SOC?

AIDR är eBuilder Securitys AI-baserade detekterings- och responslager som autonomt stoppar snabbrörliga hot på millisekunder: blockerar lateral rörelse, credential stuffing och prompt injection innan de eskalerar. En analytiker validerar sedan och kör responsen. AIDR hanterar maskinhastighetangrepp; den namngivna analytikern hanterar bedömning. Ingenting väntar i en kö.

Uppfyller eBuilder Security MDR övervakningskravet i Cybersäkerhetslagen / NIS2 på egen hand?

eBuilder Securitys MDR uppfyller direkt kärnskyldigheter i NIS2 artikel 21: kontinuerlig övervakning, detektering och hantering av incidenter samt dokumentationen kopplad till MCF-rapportering. Det täcker inte ensamt supply chain-säkerhet, verksamhetskontinuitet eller medvetenhetsträning. eBuilder Securitys rådgivnings- och Complorer-utbildningstjänster kompletterar den återstående artikel 21-scopet.

Var lagras mina data, och vem har tillgång?

All telemetri, loggar och incidentposter lagras och behandlas i Sverige. eBuilder Security verkar under svensk jurisdiktion med ett ISO 27001-certifierat SOC, hanterar data i enlighet med GDPR och Schrems II och överför ingenting till icke-adekvata tredjeland. Tillgången är begränsad till ditt namngivna analytikerteam och senior SOC-ledning.

Hur hjälper eBuilder Security MDR med NIS2-incidentrapportering till MCF?

Varje bekräftad incident tidsstämplas från första detektering, så eBuilder Security kan leverera NIS2-rapporteringskedjan i tid: tidig varning 24 timmar, formell anmälan 72 timmar och en månadsrapport till MCF och din sektormyndighet. Dokumentationen genereras automatiskt, formaterad för inlämning.

Stödjer eBuilder Security MDR DORA för finansiella tjänster?

Ja. För svenska finansiella företag i DORA:s scope överensstämmer eBuilder Securitys MDR-incidentposter med IKT-incidenthanteringens och klassificeringskraven i DORA artikel 17 och Finansinspektionens förväntningar. MDR täcker detekterings- och rapporteringselementen. eBuilder Security-rådgivning mappar de bredare DORA-skyldigheterna kring operativ motståndskraft.

Hur lång tid tar det att driftsätta eBuilder Security MDR och gå live?

eBuilder Securitys MDR når full 24/7-täckning på tre dagar: CrowdStrike Falcon-agenter distribueras dag ett; SIEM-integration och miljöbaslinje dag två; kontinuerlig övervakning driftsätts dag tre. Kör du redan Falcon är driftstarten typiskt under 24 timmar eftersom eBuilder Security ansluter till din befintliga telemetri.

Behöver vi installera ny hårdvara eller byta ut befintliga verktyg?

Nej. eBuilder Securitys MDR kräver ingen ny hårdvara och inget utbyte av befintliga system. Agenter distribueras via den enhetshantering du redan använder och tjänsten integreras med ditt befintliga SIEM, firewall, identitets- och e-postverktyg, fler än 350 integrationer, så din nuvarande stack förstärks i stället för att bytas ut.

Kan en svensk kommun upphandla eBuilder Security MDR enligt LOU?

Ja. En kommun kan upphandla eBuilder Securitys MDR via ett befintligt ramavtal där eBuilder Security är listat, via en direktupphandling annonserad i TED över EU:s tröskelbelopp, eller via direktupphandling under tröskelbeloppet. eBuilder Security har stöttat kommunupphandlingar och kan råda om rätt väg för just din situation.

Hur får vi ett pris, och hur länge löper ett avtal?

Priset är en fast månadsavgift per skyddad endpoint, anpassad till din miljö, ingen avgift per gigabyte och ingen överraskande incidentfaktura. eBuilder Security levererar ett scopat offert inom 48 timmar från ett 30-minutersmöte. Avtal löper typiskt 12 eller 24 månader; den inledande bedömningen är förbindelselös.

Nästa cyberangrepp mot dig planeras redan. Vi svarar på 3 minuter.

Boka ett 30-minuterssamtal med en Sverige-baserad analytiker. Vi går igenom ditt nuläge, kartlägger gapen mot NIS2 och visar live-SOC i aktion. Ingen säljpresentation. Ingen bindning.

Boka ett 30-minuters MDR-möte
Ingen bindning Sverige-baserad analytiker

Starkare tillsammans: kombinera MDR med dessa tjänster

Dessa kompletterande tjänster täpper till luckor före, vid sidan av och utöver kärnleveransen.