IT-Sicherheit

Endpoint-Security (EDR)

Der Virenscanner meldet „alles sauber", während ein Angreifer mit gestohlenem Passwort längst im Netz arbeitet. Moderne Angriffe sehen nicht aus wie Viren. Wir schützen Ihre Endgeräte mit Erkennung, Reaktion und jemandem, der hinschaut.

Warum das zählt

Ransomware kommt nicht als Virus. Sie kommt als Benutzer.

Ein gestohlenes Passwort, ein Fernwartungswerkzeug, ein paar Befehle, die jeder Administrator auch tippen würde. Ein klassischer Virenscanner sieht darin nichts Verdächtiges, weil nichts davon ein bekannter Schädling ist. EDR, kurz für Endpoint Detection and Response, beobachtet, was auf dem Gerät passiert, und greift ein, wenn sich etwas verhält wie ein Angriff.

Der Virenscanner war aktuell, und trotzdem war die Verschlüsselung in einer Nacht durch.
Niemand kann im Nachhinein sagen, welches Gerät zuerst betroffen war.
Versicherer und Kundenfragebögen verlangen EDR, der Scanner reicht nicht mehr als Antwort.
Meldungen laufen irgendwo auf, aber niemand ist dafür zuständig.
So gehen wir vor

Ausrollen ist der kleinste Teil.

01

Bestand aufnehmen

Welche Geräte gibt es, welcher Schutz läuft, welche Lizenzen sind schon da? In Microsoft-365-Umgebungen ist EDR oft bereits bezahlt und nur nicht eingeschaltet.

02

Ausrollen und einstellen

Wir verteilen den Schutz zentral über das Client-Management, aktivieren Manipulationsschutz und automatische Isolation und nehmen Ausnahmen für Fachanwendungen auf.

03

Einordnen statt alarmieren

Nicht jede Meldung ist ein Vorfall. Wir sortieren Fehlalarme aus, damit die echte Warnung nicht im Rauschen untergeht.

04

Reagieren

Wird ein Gerät auffällig, wird es isoliert, untersucht und bereinigt. Was passiert ist, bekommen Sie erklärt, nicht als Logdatei.

Was dazugehört

Schutz, der mehr kann als vergleichen.

Verhaltensbasierte Erkennung statt reiner Signaturen
Automatische Isolation befallener Geräte vom Netz
Manipulationsschutz, damit Angreifer den Schutz nicht einfach abschalten
Zentrale Verwaltung über das Client-Management, auch für Homeoffice-Geräte
Nachvollziehbare Spur: was lief wann auf welchem Gerät
Nachweis für Versicherer und Kundenfragebögen
Warum econtrol

Eine Software, auf die niemand schaut, schützt niemanden.

In Microsoft-365-Umgebungen setzen wir in der Regel auf Microsoft Defender for Endpoint, weil er in vielen Lizenzen bereits enthalten ist und sich mit dem übrigen Arbeitsplatz verwalten lässt. Wichtiger als das Logo ist, dass jemand die Meldungen einordnet und reagiert. Das machen wir, zu unseren Servicezeiten, und sagen offen, wo eine Reaktion rund um die Uhr ein eigenes Thema ist.

1.000+betreute Geräte im Blick
2010sichern wir Arbeitsplätze ab
0Alarme ohne Einordnung
1Ansprechpartner statt Konsole
Häufige Fragen

Was Unternehmen vorher fragen.

Reicht unser Virenscanner nicht?

Gegen bekannte Schädlinge ja. Gegen Angriffe mit gestohlenen Zugangsdaten, Fernwartungswerkzeugen und Bordmitteln nicht, und so laufen die meisten heutigen Angriffe. Was EDR anders macht, steht unter Was ist EDR?

Wer schaut auf die Meldungen?

Wir. Die automatische Isolation greift rund um die Uhr, die Einordnung durch Menschen läuft zu unseren Servicezeiten, Montag bis Freitag von 8 bis 17 Uhr. Wer eine durchgehend besetzte Reaktion braucht, dem sagen wir das offen, statt ein Versprechen zu verkaufen, das wir nicht halten.

Brauchen wir neue Lizenzen?

Oft nicht. Microsoft Defender for Endpoint steckt in vielen Microsoft-365-Plänen bereits drin, in Business Premium in der Ausführung Defender for Business, bei den Enterprise-Plänen je nach Plan. Wir prüfen zuerst, was Sie schon bezahlen, bevor wir etwas Neues vorschlagen. Welche Lizenz nach der letzten Preisrunde passt, steht unter Microsoft 365 wird teurer.

Läuft das auch auf Servern, Macs und Smartphones?

Ja. Windows-Server und Notebooks sind der Kern, Macs und mobile Geräte binden wir ein, wo es sinnvoll ist. Das Gerät im Homeoffice ist genauso abgedeckt wie das im Büro, verwaltet über das Client-Management.

Verlangt die Cyber-Versicherung EDR?

Inzwischen fast immer, ebenso Lieferantenfragebögen großer Kunden. Ein klassischer Virenscanner gilt nicht mehr als Stand der Technik. Was sonst noch verlangt wird und wie wir den Nachweis liefern, steht unter Sicherheitsnachweis für Kunden & Versicherer.

Gehört das zur IT-Betreuung?

Für Kunden mit Flatrate ist der Endgeräteschutz Teil des Client-Managements. Als eigenständige Leistung richten wir ihn auch ein, wenn Ihre IT sonst jemand anderes betreut.

Sie wissen nicht, ob Ihr Schutz mehr kann als vergleichen? Wir sehen nach, und schalten ein, was Sie oft schon bezahlen.

Gespräch vereinbaren ↗
Können wir helfen?