Was ist EDR — in einem Satz?
EDR (Endpoint Detection and Response) ist die aktive Abwehr auf dem Gerät: Statt nur bekannte Schadprogramme zu blockieren, beobachtet sie das Verhalten — und wenn etwas verdächtig ist, wird eingegriffen: der Prozess gestoppt, das Gerät isoliert, der Fall eskaliert.
Warum reicht der klassische Virenschutz nicht mehr?
Der Virenschutz Ihrer Vergangenheit vergleicht Dateien mit einer Liste bekannter Schädlinge. Moderne Angriffe umgehen genau das: Sie benutzen legitime Werkzeuge — PowerShell, Fernwartung, gestohlene Zugangsdaten — und sehen für den Dateiscanner wie normale Arbeit aus. Ein Angreifer, der sich mit einem echten Passwort anmeldet, löst keinen Virenalarm aus.
EDR setzt dort an, wo der Scanner blind ist: Warum startet die Buchhaltung nachts ein Verschlüsselungswerkzeug? Warum verbindet sich der Empfangs-PC mit einem Server in Übersee? Verhalten statt Signatur — das ist der Unterschied, den Versicherer und Auditoren meinen, wenn sie nach „EDR/MDR” fragen.
Und wer schaut auf die Alarme?
Der ehrliche Haken jeder EDR-Lösung: Sie erzeugt Meldungen — und Meldungen, die niemand liest, schützen niemanden. Deshalb ist unser Baustein managed: Hinter der Technik steht ein Analysten-Team, das rund um die Uhr echte Angriffe von Fehlalarmen trennt. Sie bekommen keinen Alarm-Strom, sondern im Ernstfall eine klare Ansage: was passiert ist, was bereits gestoppt wurde, was jetzt zu tun ist.
Wer braucht das?
- Jedes Unternehmen mit Cyber-Versicherung — EDR ist inzwischen Standardfrage im Fragebogen, oft Bedingung für den Vertrag.
- Jedes Unternehmen mit Fernzugriffen — Home-Office und externe Dienstleister sind die häufigsten Einstiegspunkte.
- Unternehmen unter NIS-2 oder mit Kundenaudits: Angriffs-Erkennung ist dort Pflicht, nicht Kür.
- Und realistisch: praktisch jeder ab dem ersten Gerät mit Firmendaten. Die Frage ist selten ob, sondern nur, ob es überwacht wird.
Was wir übernehmen
- Ausrollen des Schutzes auf alle Geräte — über unsere Betriebsplattform, ohne dass Ihre Mitarbeiter etwas tun müssen
- Laufende Überwachung durch das 24/7-Analysten-Team, Eskalation an uns, Behandlung durch uns
- Isolation kompromittierter Geräte, Bereinigung, Wiederanlauf
- Der Nachweis: Auf dem Versicherungs-Fragebogen kreuzen Sie „Managed EDR” an — mit gutem Gewissen
Abrechnung
Je Gerät und Monat, als eigene Position auf der Rechnung — wie jeder Baustein bei uns. Haben Sie bereits gleichwertigen Schutz im Haus, betreiben wir den weiter, statt doppelt zu verkaufen.
Häufige Fragen
Ersetzt EDR den Virenschutz? Es enthält ihn faktisch: Bekannte Schädlinge werden weiterhin blockiert, dazu kommt die Verhaltens-Erkennung. Zwei parallele Schutzprogramme auf einem Gerät sind dagegen meist kontraproduktiv — das klären wir in der Bestandsaufnahme.
Bremst das die Rechner aus? Moderne EDR-Agenten sind leichtgewichtig — spürbar wird eher das Gegenteil: weniger Vorfälle, weniger Notfall-Einsätze.
Was passiert konkret bei einem Alarm mitten in der Nacht? Das Analysten-Team bewertet sofort; bestätigte Angriffe werden automatisch eingedämmt (etwa durch Geräte-Isolation). Wir informieren Sie mit Befund und nächsten Schritten — Sie werden geweckt, wenn es nötig ist, nicht bei jedem Fehlalarm.