Leistung · IT-Sicherheit

Virenschutz und EDR

In vielen KMU ist der Virenschutz ein Flickenteppich. Auf den älteren PCs läuft noch das Produkt, das der frühere IT-Dienstleister installiert hat, auf den neuen Notebooks der eingebaute Defender, auf dem Server irgendetwas mit abgelaufener Lizenz, und die Macs im Marketing haben gar nichts. Warnungen landen in einem Postfach, das niemand liest, oder als Pop-up beim Benutzer, der sie wegklickt. Klassischer Virenschutz erkennt bekannte Schadsoftware anhand von Signaturen. Moderne Angriffe kommen aber oft ohne klassische Schadsoftware aus: Sie nutzen PowerShell, Fernwartungswerkzeuge oder gestohlene Zugangsdaten. Endpoint Detection and Response, kurz EDR, beobachtet deshalb das Verhalten auf dem Gerät und schlägt Alarm, wenn etwa Word plötzlich ein Skript startet, das Dateien in großer Zahl verschlüsselt. Der eigentliche Wert entsteht aber erst, wenn jemand auf diesen Alarm reagiert. Wir bringen alle Geräte unter eine einheitliche Lösung, richten sie sauber ein und legen fest, wer Alarme prüft und was dann passiert.

Eine Konsole
für Windows, macOS, Server und Mobilgeräte
EDR
mit Verhaltenserkennung statt nur Signaturen
Isolation
eines befallenen Geräts per Knopfdruck
Klarer Ablauf
wer bei welchem Alarm reagiert

Leistungsumfang

Häufig ist die passende Lösung schon lizenziert, etwa Defender for Business in Microsoft 365 Business Premium. Wir arbeiten aber auch mit anderen etablierten Herstellern.

Umfang mit unserem Technikteam abstimmen

Bestandsaufnahme

Welche Produkte laufen auf welchen Geräten, welche Geräte haben keinen Schutz, welche Lizenzen sind vorhanden und wann laufen sie aus.

Vereinheitlichung

Ablösung alter Produkte und Einrichtung einer einheitlichen Lösung auf allen Arbeitsplätzen und Servern, per Fernzugriff und ohne Neustart zur Arbeitszeit.

Richtlinien

Schutz vor Manipulation, Regeln zur Reduktion der Angriffsfläche wie das Blockieren von Makros aus dem Internet, kontrollierter Ordnerzugriff gegen Verschlüsselungstrojaner, Ausnahmen nur mit Begründung.

Server und Fachanwendungen

Abgestimmte Ausnahmen für Datenbanken und Fachsoftware wie BMD, RZL oder Ordinationssoftware, damit der Schutz die Leistung nicht bremst und keine Funktion blockiert.

Alarmierung und Reaktion

Alarme gehen an ein betreutes Postfach oder direkt in unser Ticketsystem. Für eindeutige Fälle werden automatische Reaktionen eingerichtet, etwa die Isolation eines Geräts vom Netz.

Berichte

Monatlicher Überblick über Schutzstatus, Geräte ohne aktuelle Signaturen, erkannte Bedrohungen und offene Alarme.

So gehen wir vor

Die Umstellung auf eine neue Lösung ist kurz. Wichtiger ist, dass danach jemand hinschaut.

01

Bestand und Lizenz

Wir erfassen alle Geräte und Produkte und prüfen, ob die vorhandenen Lizenzen reichen.

02

Pilot

Einrichtung auf einigen Geräten jeder Abteilung, Prüfung auf Konflikte mit Fachanwendungen, Feinabstimmung der Ausnahmen.

03

Ausrollen

Entfernen der Altprodukte und Einrichtung auf allen Geräten in Wellen, Kontrolle, dass jedes Gerät in der Konsole erscheint.

04

Reaktionsablauf

Festlegung, wer Alarme prüft und wie eskaliert wird, abgestimmt auf Ihr Servicepaket. Übergabe mit Kurzdokumentation.

Die meisten Verschlüsselungsangriffe werden vom Virenschutz bemerkt, nur liest niemand die Meldung. Angreifer versuchen oft stundenlang, Schutzprogramme zu deaktivieren, und genau das erzeugt Alarme. Wer diese Alarme zeitnah bearbeitet, stoppt den Angriff, bevor Daten verschlüsselt sind. Deshalb gehört zu jedem EDR ein klarer Reaktionsablauf.

Häufige Fragen

Der eingebaute Microsoft Defender Antivirus ist ein ordentlicher Grundschutz. Was fehlt, sind zentrale Verwaltung, EDR mit Verhaltensanalyse, Isolation per Fernzugriff und ein Überblick über alle Geräte. Diese Funktionen bringt Defender for Business, das in Business Premium enthalten ist oder einzeln lizenziert werden kann.

Im Rahmen der Servicepakete bearbeiten wir Alarme Montag bis Freitag von 8:00 bis 17:00 Uhr. Für Premium-Kunden gibt es eine Bereitschaft rund um die Uhr, deren Kontaktweg im Vertrag steht. Für eindeutige Fälle richten wir automatische Isolation ein, die auch nachts wirkt.

Ja, wenn es EDR-Funktionen hat, zentral verwaltet wird und alle Plattformen abdeckt. Dann bringen wir es in Ordnung, statt es zu ersetzen. Zwei Produkte parallel betreiben wir nicht, weil sie sich gegenseitig stören.

Das Gerät verliert die Netzwerkverbindung außer zur Verwaltungskonsole. Der Benutzer kann nicht mehr arbeiten, der Angriff kann sich aber auch nicht ausbreiten. Wir untersuchen das Gerät per Fernzugriff und geben es frei oder setzen es neu auf.

Ein Schutz für alle Geräte und jemand, der hinschaut

Nennen Sie uns Ihren aktuellen Virenschutz und die Zahl der Geräte. Wir prüfen, ob Ihre Lizenzen schon reichen und was sich vereinheitlichen lässt.

Erreichbarkeit
Montag bis Freitag, 8:00 bis 17:00 Uhr, Antwort innerhalb eines Werktags
Besprechungen
Als Videotermin über Microsoft Teams oder Google Meet

Wir setzen nur technisch notwendige Cookies ein: für den Betrieb der Website und um sich den gewählten Ort zu merken. Werbe- oder Tracking-Cookies gibt es nicht. Mehr dazu in der Datenschutzerklärung.