GlossarEndpoint Detection & Response
IT-Sicherheit

Endpoint Detection & ResponseEDR

Erkennung und Reaktion auf Bedrohungen direkt am Endgerät (Laptop, PC, Server) – noch bevor klassische Virenscanner reagieren.

Mit EDR schliessen Sie die Lücke, die klassische Antiviren-Software hinterlässt. Eine schnelle Erkennung kann den Unterschied zwischen einem kleinen Vorfall und einem mehrtägigen Ausfall ausmachen.

Definition

EDR-Lösungen überwachen Endgeräte kontinuierlich, erkennen verdächtige Verhaltensmuster (z. B. Verschlüsselung vieler Dateien in kurzer Zeit) und können automatisch isolieren oder forensische Daten sammeln. Im Gegensatz zu klassischen Virenscannern arbeitet EDR verhaltensbasiert und kann unbekannte Bedrohungen stoppen.

Das sollten Sie zu Endpoint Detection & Response wissen

1

Kontinuierliche Überwachung von Endpunkten

2

Erkennung anomaler Verhaltensmuster (Ransomware, Lateral Movement)

3

Automatische Isolierung bei akuter Bedrohung

4

Forensische Daten und Angriffskette für Incident Response

5

Integration mit Firewall und E-Mail-Security

6

Cloud-verwaltete Konsole für zentrale Übersicht

7

Quartalsweise Reports zu Erkennungen und Trends

8

Managed Service mit Experten für 24/7-Überwachung

Häufige Fragen zu Endpoint Detection & Response

Was ist der Unterschied zwischen EDR und klassischer Antivirus-Software?
Klassische Antivirus-Software erkennt nur bekannte Bedrohungen anhand von Signaturen. EDR überwacht das Verhalten und erkennt auch unbekannte Angriffe – zum Beispiel neue Ransomware-Varianten, für die es noch keine Signatur gibt.
Brauche ich EDR zusätzlich zu Antivirus?
Heute ersetzt EDR in vielen Fällen den klassischen Virenscanner. Die meisten EDR-Lösungen enthalten die Funktionen eines modernen Antivirus und gehen darüber hinaus. Wir empfehlen EDR als Standard für alle Endgeräte.
Wie schnell erkennt EDR einen Angriff?
Verdächtiges Verhalten wird in Echtzeit erkannt – die Reaktion (Isolierung, Alarm) erfolgt innerhalb von Sekunden. Unsere Managed-EDR-Lösung ergänzt dies durch 24/7-Überwachung durch Experten.
Was kostet EDR pro Endgerät?
Pro Endgerät im einstelligen Frankenbereich pro Monat. Im Managed-Modell kommen Experten-Überwachung und Reporting hinzu.
Funktioniert EDR auch auf mobilen Geräten?
Ja, mit spezialisierten Lösungen für iOS und Android. Für Smartphones und Tablets setzen wir ergänzend Mobile Threat Defense ein.
Was passiert, wenn EDR einen Vorfall erkennt?
Im Managed Service: Wir werden alarmiert, bewerten den Vorfall, isolieren das Gerät bei Bedarf und starten die forensische Analyse. Sie erhalten einen verständlichen Bericht mit empfohlenen nächsten Schritten.

Themen

IT-SicherheitEDRKMUSchweiz
Nächster Schritt

Bereit für eine IT, die einfach funktioniert?

Lernen Sie KPX kennen – in einem kostenlosen Erstgespräch ohne Verpflichtung.