Managed Endpoint – Ihre Endgeräte, jederzeit unter Kontrolle.

Patches, Inventar, Sicherheit – läuft bei KPX automatisch. NinjaOne als Basis, persönlicher Ansprechpartner, inkl. fester SLA.

Windows und 3rd-Party automatisch aktualisiert
Helpdesk direkt und unkompliziert für jeden Mitarbeiter
Inventar und Software zentral verwaltet
Sicherheitsstatus auf jedem Endgerät überwacht
20+

Jahre IT-Praxis

Persönlich

fester Ansprechpartner

DSG

konforme IT-Services

Spezialisiert

auf KMU

Unkontrollierte Endgeräte sind ein Risiko

Fehlende Patches, unbekannte Geräte, blinde Flecken in der Sicherheit – das entsteht nicht aus Nachlässigkeit, sondern weil es ohne System schlicht nicht machbar ist.

Patch-Stau

Endgeräte veralten still. Sicherheits-Patches werden verschoben, weil Updates im Arbeitsalltag stören.

Kein Helpdesk bei Ausfall

Mitarbeitende haben niemanden, der ihren Laptop oder Drucker schnell wieder zum Laufen bringt.

Unklares Hardware-Inventar

Wer hat welches Gerät, welche Version, welche Garantie? Ohne Inventar gibt es keine Kontrolle.

3rd-Party-Software outdated

Browser, PDF-Reader, Office-Addins – jede nicht gepatchte App ist ein Einfallstor.

Vom Chaos zur Kontrolle

Wie NinjaOne (RMM) und SentinelOne (EDR) Ihre Endgeräte-Landschaft ordnen.

Stufe 1

Ohne System

  • Patches aus, Geräte unklar
  • Blinde Flecken in der Sicherheit
  • Helpdesk fehlt im Alltag
Stufe 2

Mit NinjaOne (RMM)

  • Patch-Automatik, Inventar aktuell
  • Remote-Support in Minuten
  • Skripte und Reporting
Stufe 3 — End-State

Mit SentinelOne (EDR)

  • Erkennt Bedrohungen in Echtzeit
  • Stoppt Angriffe automatisch
  • Meldet und meldet Beweise

Automatisches Patch-Management

Windows- und 3rd-Party-Patches nach geregeltem Zeitplan. Sicherheits-Updates ausserhalb der Bürozeiten – ohne manuellen Aufwand.

Software-Verteilung

Standard-Software zentral ausrollen, Sonderwünsche pro Abteilung oder Einzelperson regeln. Ohne Vor-Ort-Termine.

Hardware-Inventarisierung

Vollständiger Überblick über alle Geräte, Garantien, Ausstattung und Nutzung. Audit-fähig und jederzeit abrufbar.

Remote-Support und Helpdesk

Sicherer Fernzugriff mit Ihrer Zustimmung. Die meisten Probleme lösen wir remote – in Minuten, nicht in Tagen.

Aufgaben-Automatisierung

Wiederkehrende Aufgaben laufen als Skripte: Aufräumen, Berichte versenden, Dienste neu starten. Konsistent über alle Geräte.

Reporting und Auslastung

Welche Geräte laufen heiss? Wo besteht Handlungsbedarf? Reports zeigen Trends, bevor Probleme entstehen.

Sicherheits-Status pro Endgerät

Auf jedem verwalteten Endgerät läuft eine EDR-Komponente. Bedrohungen werden erkannt, gemeldet und gestoppt – auch ohne dedizierte Security-Plattform.

Managed EDR

Mobile-Device-Management

Smartphones und Tablets in die IT-Verwaltung einbinden – ohne invasive App auf privaten Geräten.

Wie gut sind Ihre Endgeräte heute wirklich geschützt?

Wir analysieren Ihre Endpoint-Landschaft – gratis und unverbindlich.

Vom ersten Gespräch zum dauerhaft betreuten Endgeräte-Park

01

Gratis Erstgespräch

Sie schildern uns Ihre Endgeräte-Landschaft – Laptops, Smartphones, Spezialgeräte. Wir erfassen Umfang und Anforderungen.

Gratis
02

Endpoint-Analyse

Wir prüfen Patch-Stand, Inventar, Sicherheitslage und Support-Bedarf – und zeigen klar, wo Sie heute stehen.

Individuell
03

Persönliche Offerte

Sie erhalten eine auf Ihre Geräte zugeschnittene Offerte, ohne Kleingedrucktes. Was drin steht, gilt. Sie entscheiden in aller Ruhe.

Transparent kalkuliert
04

Dauerhaft betreut

Wir deployieren die RMM- und EDR-Komponenten, konfigurieren Patching und überwachen den Geräte-Park.

Proaktiv

Drei Betreuungsmodelle – passend zu Ihrem IT-Setup

Alle drei Modelle basieren auf der KPX Smart Managed Plattform mit NinjaOne und SentinelOne. Der Unterschied liegt in der Aufgabenteilung – nicht in der Qualität.

Rundum

Firmen ohne eigenes IT-Personal

Wir kümmern uns um alles

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform inkl. Lizenzen z.B. NinjaOne, SentinelOne

Überwachung & AlarmierungKPX übernimmt

Überwachung der gesamten IT-Infrastruktur

Störungsbehebung & BetriebKPX übernimmt

Fehlerbehebung, Updates und Weiterentwicklung

Anwender-Support (Helpdesk)KPX übernimmt

Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.

Gemeinsam

KMU mit eigenem IT-Team

Wir teilen die Aufgaben mit Ihrem Team und erweitern es

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform inkl. Lizenzen z.B. NinjaOne, SentinelOne

Überwachung & AlarmierungGeteilt

KPX überwacht Server & Backup, Sie die Arbeitsplätze.

Störungsbehebung & BetriebGeteilt

Störungen nach Zuständigkeit & gemeinsame Weiterentwicklung

Anwender-Support (Helpdesk)Geteilt

Ihr Team hilft per Remote und vor Ort – KPX bei Bedarf

Eigenregie

Grosse IT Teams

Sie betreiben in Eigenregie – auf unserer Plattform.

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform inkl. Lizenzen z.B. NinjaOne, SentinelOne

Überwachung & AlarmierungIhr Team übernimmt

Überwachung der gesamten IT-Infrastruktur

Störungsbehebung & BetriebIhr Team übernimmt

Fehlerbehebung, Updates und Weiterentwicklung

Anwender-Support (Helpdesk)Ihr Team übernimmt

Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.

Allgemeine Informationen rund um Managed Endpoint für KMU

Was Patch-Management ist, warum Windows- und 3rd-Party-Patches essenziell sind und warum wir Aufgaben automatisieren – kompakt erklärt.

Was ist Patch-Management?

Patch-Management ist der systematische Prozess, um Sicherheits-Updates und Funktionsverbesserungen für Betriebssysteme und Anwendungen zeitnah einzuspielen. Statt Updates manuell pro Gerät auszulösen, verteilt eine RMM-Plattform wie NinjaOne Patches automatisch nach Freigabe – über alle Endgeräte hinweg. Laut BACS zählen nicht gepatchte Endgeräte zu den häufigsten Angriffsflächen für KMU.

Warum Windows- und 3rd-Party-Patches?

Microsoft veröffentlicht Windows-Sicherheits-Patches monatlich am Patch Tuesday – siehe Microsoft Security Response Center. Doch Windows allein macht bei KMU selten die ganze Angriffsfläche aus: Browser, PDF-Reader, Java, Adobe-Produkte und Office-Addins sind genauso kritisch. 3rd-Party-Patch-Management schliesst diese Lücken – manuell oft nicht mehr zu schaffen, mit NinjaOne automatisch.

Warum Aufgaben automatisieren?

Wiederkehrende Tätigkeiten – temporäre Dateien aufräumen, Reports versenden, Dienste neu starten – kosten Zeit und sind fehleranfällig, wenn sie von Hand laufen. Automatisierung via NinjaOne-Skripte sorgt für Konsistenz über alle Geräte hinweg und entlastet den Helpdesk. Was einmal konfiguriert ist, läuft verlässlich – auch wenn gerade niemand hinsieht.

NinjaOne – RMM-Features

  • Automatisches Patch-Management für Windows, macOS, Linux
  • 3rd-Party-Patching (Chrome, Adobe, Java etc.)
  • Hardware-Inventarisierung mit Garantie-Tracking
  • Software-Verteilung und -Lizenzmanagement
  • Remote-Support mit Helpdesk-Ticketsystem
  • Skript-Automatisierung für wiederkehrende Aufgaben
  • IT-Insights und Reporting-Dashboards

SentinelOne – EDR-Features

  • Autonome AI erkennt Bedrohungen in Echtzeit
  • Automatisches Rollback nach Ransomware-Angriff
  • Endpoint Detection & Response (EDR) mit Storyline
  • USB-Device-Control und Application-Whitelisting
  • Automatisierte Remediation ohne manuelle Intervention
  • Bedrohungsdaten-Schutz und Verhaltensanalyse
  • Konsolidierte Sichtbarkeit über alle Endgeraete hinweg

Quellen: Bundesamt für Cybersicherheit BACS / NCSC · Microsoft Security Response Center · Microsoft Lifecycle Policy · NinjaOne · SentinelOne.

Häufige Fragen

Was ist der Unterschied zwischen Managed Endpoint und Managed EDR?

Managed Endpoint (RMM) ist die operative Verwaltungsplattform: Patch-Management, Inventar, Software-Verteilung, Remote-Support. Managed EDR (Endpoint Detection & Response) ist die Sicherheitsschicht: Bedrohungserkennung, automatische Incident Response, Forensik. Beide ergänzen sich – RMM hält die Geräte aktuell und wartbar, EDR schützt sie aktiv vor Angriffen. Unsere Endpoint-Plattform enthält eine Basis-EDR-Komponente; für umfassende Security nutzen Sie zusätzlich unsere dedizierte Managed-EDR-Plattform.

Funktioniert Managed Endpoint auch mit Mac und Linux?

Ja. Unsere RMM-Plattform (NinjaOne) unterstützt Windows, macOS und Linux gleichwertig. Patch-Management, Inventarisierung und Remote-Support funktionieren plattformübergreifend.

Was passiert bei Diebstahl oder Verlust eines Laptops?

Das Gerät kann per Remote-Wipe auf Werkseinstellungen zurückgesetzt werden. Firmendaten sind verschlüsselt und werden beim nächsten Boot vom Server widerrufen – der Dieb hat keinen Zugriff mehr. Auf Wunsch orten wir das Gerät vor dem Wipe.

Wie oft werden Patches installiert?

Windows-Sicherheits-Patches: innerhalb von 48 Stunden nach Veröffentlichung, ausserhalb der Bürozeiten (Standardfenster 22–06 Uhr). 3rd-Party-Patches: wöchentlich im Batch, sicherheitskritische sofort. Kritische 0-Day-Patches: manuell sofort nach Bewertung durch unser Team.

Können Mitarbeitende Software selbst installieren?

Standard-Software aus dem genehmigten Katalog: ja, ohne Admin-Prompt. Software ausserhalb des Katalogs: je nach Unternehmensrichtlinie – Sperre, Freigabe mit Ticket oder Self-Service-Portal mit Genehmigung.

Was kostet Managed Endpoint pro Arbeitsplatz?

Die Kosten hängen von Ihrer Geräteanzahl, dem Plattform-Umfang (Patch, EDR-Basis, MDM) und dem Support-Volumen ab. Managed Endpoint für KMU beginnt typischerweise bei kleineren Beträgen pro Arbeitsplatz und Monat und ist in den meisten Fällen deutlich wirtschaftlicher als ein eigener IT-Mitarbeiter. Im Gratis-Erstgespräch erhalten Sie eine konkrete, auf Ihre Umgebung zugeschnittene Einschätzung.

Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?

Das Gerät wird per Remote-Wipe auf Firmen-Daten bereinigt, das Konto wird deaktiviert, der Zugriff auf Microsoft 365 und andere Firmen-Tools wird gesperrt. Das Gerät kann anschliessend neu aufgesetzt und an einen neuen Mitarbeitenden ausgegeben werden.

Welche Mobile-Geräte werden unterstützt?

iOS (iPhone, iPad) und Android. Über Mobile Device Management (MDM) können Firmen-Apps und -Daten vom privaten Bereich getrennt werden (BYOD-Trennung). Private Daten des Mitarbeitenden bleiben unangetastet.

Servicegebiet

KPX AG

Grindelstrasse 6, 8304 Wallisellen

Kanton Zürich, Schweiz

Managed Endpoint und Patch-Management aus Wallisellen für KMU in der ganzen Deutschschweiz

Zürich StadtZürich Nord & GlattalZugSchaffhausenThurgauSt. GallenAargauSchweizweit remote

Endpoint-Verwaltung funktioniert komplett remote. Wir lösen 95 % der Anliegen aus der Ferne – nur bei Hardware-Defekten kommen wir vor Ort.

KPX AG · Wallisellen ZH

Ihre IT in zuverlässigen Händen

KPX betreut KMU in der ganzen Deutschschweiz – remote und wenn nötig auch vor Ort. Wir klären gemeinsam, welche Endpoint-Strategie zu Ihrem Betrieb passt.

Feste Reaktionszeit (SLA)Datenschutz nach DSG & DSGVOVor-Ort Service aus Wallisellen