Start / Leistungen / Endpoint-Schutz (EDR)

Endpoint-Schutz (EDR) — wenn Virenschutz allein nicht mehr reicht

Was EDR ist, warum klassischer Virenschutz nicht mehr genügt, und wer es braucht — Endpoint-Schutz mit aktiver Überwachung rund um die Uhr, als Baustein je Gerät.

Was ist EDR — in einem Satz?

EDR (Endpoint Detection and Response) ist die aktive Abwehr auf dem Gerät: Statt nur bekannte Schadprogramme zu blockieren, beobachtet sie das Verhalten — und wenn etwas verdächtig ist, wird eingegriffen: der Prozess gestoppt, das Gerät isoliert, der Fall eskaliert.

Warum reicht der klassische Virenschutz nicht mehr?

Der Virenschutz Ihrer Vergangenheit vergleicht Dateien mit einer Liste bekannter Schädlinge. Moderne Angriffe umgehen genau das: Sie benutzen legitime Werkzeuge — PowerShell, Fernwartung, gestohlene Zugangsdaten — und sehen für den Dateiscanner wie normale Arbeit aus. Ein Angreifer, der sich mit einem echten Passwort anmeldet, löst keinen Virenalarm aus.

EDR setzt dort an, wo der Scanner blind ist: Warum startet die Buchhaltung nachts ein Verschlüsselungswerkzeug? Warum verbindet sich der Empfangs-PC mit einem Server in Übersee? Verhalten statt Signatur — das ist der Unterschied, den Versicherer und Auditoren meinen, wenn sie nach „EDR/MDR” fragen.

Und wer schaut auf die Alarme?

Der ehrliche Haken jeder EDR-Lösung: Sie erzeugt Meldungen — und Meldungen, die niemand liest, schützen niemanden. Deshalb ist unser Baustein managed: Hinter der Technik steht ein Analysten-Team, das rund um die Uhr echte Angriffe von Fehlalarmen trennt. Sie bekommen keinen Alarm-Strom, sondern im Ernstfall eine klare Ansage: was passiert ist, was bereits gestoppt wurde, was jetzt zu tun ist.

Wer braucht das?

Was wir übernehmen

Abrechnung

Je Gerät und Monat, als eigene Position auf der Rechnung — wie jeder Baustein bei uns. Haben Sie bereits gleichwertigen Schutz im Haus, betreiben wir den weiter, statt doppelt zu verkaufen.

Häufige Fragen

Ersetzt EDR den Virenschutz? Es enthält ihn faktisch: Bekannte Schädlinge werden weiterhin blockiert, dazu kommt die Verhaltens-Erkennung. Zwei parallele Schutzprogramme auf einem Gerät sind dagegen meist kontraproduktiv — das klären wir in der Bestandsaufnahme.

Bremst das die Rechner aus? Moderne EDR-Agenten sind leichtgewichtig — spürbar wird eher das Gegenteil: weniger Vorfälle, weniger Notfall-Einsätze.

Was passiert konkret bei einem Alarm mitten in der Nacht? Das Analysten-Team bewertet sofort; bestätigte Angriffe werden automatisch eingedämmt (etwa durch Geräte-Isolation). Wir informieren Sie mit Befund und nächsten Schritten — Sie werden geweckt, wenn es nötig ist, nicht bei jedem Fehlalarm.

Verwandte Themen