Bestandsaufnahme
Welche Produkte laufen auf welchen Geräten, welche Geräte haben keinen Schutz, welche Lizenzen sind vorhanden und wann laufen sie aus.
Häufig ist die passende Lösung schon lizenziert, etwa Defender for Business in Microsoft 365 Business Premium. Wir arbeiten aber auch mit anderen etablierten Herstellern.
Welche Produkte laufen auf welchen Geräten, welche Geräte haben keinen Schutz, welche Lizenzen sind vorhanden und wann laufen sie aus.
Ablösung alter Produkte und Einrichtung einer einheitlichen Lösung auf allen Arbeitsplätzen und Servern, per Fernzugriff und ohne Neustart zur Arbeitszeit.
Schutz vor Manipulation, Regeln zur Reduktion der Angriffsfläche wie das Blockieren von Makros aus dem Internet, kontrollierter Ordnerzugriff gegen Verschlüsselungstrojaner, Ausnahmen nur mit Begründung.
Abgestimmte Ausnahmen für Datenbanken und Fachsoftware wie BMD, RZL oder Ordinationssoftware, damit der Schutz die Leistung nicht bremst und keine Funktion blockiert.
Alarme gehen an ein betreutes Postfach oder direkt in unser Ticketsystem. Für eindeutige Fälle werden automatische Reaktionen eingerichtet, etwa die Isolation eines Geräts vom Netz.
Monatlicher Überblick über Schutzstatus, Geräte ohne aktuelle Signaturen, erkannte Bedrohungen und offene Alarme.
Die Umstellung auf eine neue Lösung ist kurz. Wichtiger ist, dass danach jemand hinschaut.
Wir erfassen alle Geräte und Produkte und prüfen, ob die vorhandenen Lizenzen reichen.
Einrichtung auf einigen Geräten jeder Abteilung, Prüfung auf Konflikte mit Fachanwendungen, Feinabstimmung der Ausnahmen.
Entfernen der Altprodukte und Einrichtung auf allen Geräten in Wellen, Kontrolle, dass jedes Gerät in der Konsole erscheint.
Festlegung, wer Alarme prüft und wie eskaliert wird, abgestimmt auf Ihr Servicepaket. Übergabe mit Kurzdokumentation.
Die meisten Verschlüsselungsangriffe werden vom Virenschutz bemerkt, nur liest niemand die Meldung. Angreifer versuchen oft stundenlang, Schutzprogramme zu deaktivieren, und genau das erzeugt Alarme. Wer diese Alarme zeitnah bearbeitet, stoppt den Angriff, bevor Daten verschlüsselt sind. Deshalb gehört zu jedem EDR ein klarer Reaktionsablauf.
Der eingebaute Microsoft Defender Antivirus ist ein ordentlicher Grundschutz. Was fehlt, sind zentrale Verwaltung, EDR mit Verhaltensanalyse, Isolation per Fernzugriff und ein Überblick über alle Geräte. Diese Funktionen bringt Defender for Business, das in Business Premium enthalten ist oder einzeln lizenziert werden kann.
Im Rahmen der Servicepakete bearbeiten wir Alarme Montag bis Freitag von 8:00 bis 17:00 Uhr. Für Premium-Kunden gibt es eine Bereitschaft rund um die Uhr, deren Kontaktweg im Vertrag steht. Für eindeutige Fälle richten wir automatische Isolation ein, die auch nachts wirkt.
Ja, wenn es EDR-Funktionen hat, zentral verwaltet wird und alle Plattformen abdeckt. Dann bringen wir es in Ordnung, statt es zu ersetzen. Zwei Produkte parallel betreiben wir nicht, weil sie sich gegenseitig stören.
Das Gerät verliert die Netzwerkverbindung außer zur Verwaltungskonsole. Der Benutzer kann nicht mehr arbeiten, der Angriff kann sich aber auch nicht ausbreiten. Wir untersuchen das Gerät per Fernzugriff und geben es frei oder setzen es neu auf.
Nennen Sie uns Ihren aktuellen Virenschutz und die Zahl der Geräte. Wir prüfen, ob Ihre Lizenzen schon reichen und was sich vereinheitlichen lässt.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.