Endpoint Detection & Response – EDR für KMU

Moderner Virenschutz reicht nicht mehr. EDR erkennt Angriffe anhand ihres Verhaltens – auch ohne bekannte Signatur. Für Client und Server. Vollständig betreut von KPX.

SentinelOne Singularity Complete – Gartner Magic Quadrant Leader für Endpoint Protection
Verhaltensbasierte KI-Erkennung statt Signatur-Abgleich – auch Zero-Day-Exploits
Automatische Reaktion: Isolation, Quarantäne, Rollback auf Knopfdruck
NIS2- und ISG-konformes Reporting – inklusive Cyber-Versicherungs-Nachweis
20+

Jahre IT-Praxis

Persönlich

fester Ansprechpartner

DSG

konforme IT-Services

Spezialisiert

auf KMU

Klassischer Virenschutz sieht nicht, was moderne Angreifer tun

Wir setzen auf SentinelOne Singularity Complete – verhaltensbasierte KI-Erkennung statt Signatur-Abgleich. Angriffe werden erkannt, bevor Schaden entsteht.

Klassischer Virenschutz sieht dateilose Angriffe nicht

Schadsoftware läuft heute oft ausschliesslich im Arbeitsspeicher – keine Datei, kein Fingerabdruck für signaturbasierte Scanner. Angriffe bleiben unbemerkt, bis der Schaden da ist.

Living-off-the-Land missbraucht legitime Tools

Angreifer nutzen PowerShell, WMI, certutil und andere Windows-Werkzeuge für ihre Zwecke. Klassischer Antivirus erkennt keinen fremden Code – weil keiner da ist. Nur Verhaltensanalyse sieht die Muster.

Zero-Day-Exploits vor dem Patch

Sicherheitslücken werden aktiv ausgenutzt, bevor Hersteller reagieren können. Bis ein Signatur-Update ausgerollt ist, sind Systeme bereits kompromittiert. EDR erkennt das Ausnutzen unabhängig vom Patch-Status.

Ransomware schneller als Signatur-Updates

Neue Ransomware-Familien erscheinen täglich. Zwischen Auftauchen und Signatur-Update vergehen Stunden bis Tage – in dieser Zeit verschlüsseln Angreifer Ihre Dateiserver. EDR stoppt die Verschlüsselung beim Start, nicht erst bei der Erkennung.

Zwei SentinelOne-Varianten – passend zu Ihrem Schutzbedarf

Beide Varianten werden von KPX vollständig betreut. Der Unterschied liegt im Leistungsumfang – nicht in der Betreuungstiefe.

Variante 1

SentinelOne
Control

KI-basierte EDR für alle Endpunkte – vollständig betreut von KPX

  • Behavioral AI Erkennung

    Erkennt dateilose Angriffe und Zero-Day-Exploits in Echtzeit

  • NGAV (Next-Gen Antivirus)

    Ersetzt klassische Signatur-Erkennung durch Machine Learning

  • Storyline™-Forensik

    Vollständige Angriffskette pro Vorfall – für interne Compliance

  • Manuelle Bewertung

    IT-Verantwortliche bewerten Vorfälle über zentrale Konsole

  • Standard-Reporting

    Monatliche Sicherheitsberichte mit Übersicht aller Ereignisse

Variante 2 – erweiterter Schutz

SentinelOne
Complete

Alles aus Control · zusätzlich automatische Reaktion und Compliance-Reporting

+ Alles aus SentinelOne Control, zusätzlich:

  • ThreatSync XDR

    KI-gestützte Korrelation über alle Endpunkte, Netzwerk und Cloud

  • Automatische Isolation

    Bedrohte Endpunkte werden in Echtzeit isoliert

  • Rollback bei Ransomware

    1-Click-Wiederherstellung verschlüsselter Dateien

  • Sandbox-Analyse

    Verdächtige Dateien werden in isolierter Cloud-Sandbox geprüft

  • NIS2- und ISG-Compliance

    Konformes Reporting, Cyber-Versicherungs-Nachweise inklusive

Beide Varianten werden von KPX als vollständig verwalteter Service betreut – inklusive 24/7-Monitoring, Konfiguration und NIS2-konformem Reporting.

Viele Angriffe laufen still – bis es zu spät ist.

In 30 Minuten verschaffen wir uns gemeinsam ein klares Bild – und zeigen Ihnen, wo Handlungsbedarf besteht.

Vom Audit zur vollständig betreuten EDR-Lösung

01

Gratis Endpoint-Audit

Sie schildern uns Ihre aktuelle Situation – wir hören zu, fragen nach und verschaffen uns gemeinsam ein klares Bild Ihrer Endpoint-Sicherheit.

Gratis
02

Erstanalyse

Wir schauen uns Ihre Endgeräte, bestehenden Schutzmechanismen und blinden Flecken genau an – und zeigen Ihnen klar, was schützt und wo Angriffe heute unbemerkt durchgehen.

Individuell
03

Persönliche Offerte

Sie erhalten eine auf Sie zugeschnittene Offerte, ohne Kleingedrucktes. Was drin steht, gilt. Sie entscheiden in aller Ruhe.

Transparent kalkuliert
04

Rundum betreut

Wir deployen SentinelOne auf allen Geräten, betreuen die Lösung dauerhaft und reagieren bevor Probleme entstehen – damit Endpoint-Security niemals Ihr Ding werden muss.

Proaktiv

Drei Betreuungsmodelle – passend zu Ihrem Sicherheitsbedarf

Alle drei Modelle nutzen die gleiche SentinelOne-Plattform. Der Unterschied liegt in der Tiefe der Betreuung – von reiner Bereitstellung bis zum vollständig betreuten SOC-Betrieb.

Rundum

Firmen ohne eigenes IT-Personal

Wir kümmern uns um alles

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform mit SentinelOne Singularity

Überwachung & AlarmierungKPX übernimmt

Überwachung der gesamten IT-Infrastruktur

Störungsbehebung & BetriebKPX übernimmt

Fehlerbehebung, Updates und Weiterentwicklung

Anwender-Support (Helpdesk)KPX übernimmt

Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.

Gemeinsam

KMU mit eigenem IT-Team

Wir teilen die Aufgaben mit Ihrem Team und erweitern es

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform mit SentinelOne Singularity

Überwachung & AlarmierungGeteilt

KPX überwacht Server & Backup, Sie die Arbeitsplätze.

Störungsbehebung & BetriebGeteilt

Störungen nach Zuständigkeit & gemeinsame Weiterentwicklung

Anwender-Support (Helpdesk)Geteilt

Ihr Team hilft per Remote und vor Ort – KPX bei Bedarf

Eigenregie

Grosse IT Teams

Sie betreiben in Eigenregie – auf unserer Plattform.

Plattform & LizenzenKPX übernimmt

KPX Smart Managed Plattform mit SentinelOne Singularity

Überwachung & AlarmierungIhr Team übernimmt

Überwachung der gesamten IT-Infrastruktur

Störungsbehebung & BetriebIhr Team übernimmt

Fehlerbehebung, Updates und Weiterentwicklung

Anwender-Support (Helpdesk)Ihr Team übernimmt

Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.

Allgemeine Informationen rund um Endpoint Detection & Response für KMU

Was EDR vom klassischen Virenschutz unterscheidet, warum verhaltensbasierte Erkennung heute unverzichtbar ist und welche Rolle EDR bei NIS2 und Cyber-Versicherung spielt.

Verhaltensanalyse statt Signatur-Abgleich

Moderne Angriffe hinterlassen keine bekannten Fingerabdrücke. Sie nutzen dateilose Techniken oder missbrauchen legitime System-Tools. EDR analysiert das Verhalten aller Prozesse in Echtzeit – das BACS empfiehlt EDR für KMU mit erhöhten Sicherheitsanforderungen.

Automatische Reaktion statt Alarm-Müdigkeit

EDR isoliert betroffene Systeme automatisch, bevor Schaden entsteht. Ein Rollback stellt den Zustand vor dem Angriff wieder her. Ihr Team wird nur bei echten Vorfällen alarmiert – nicht bei tausenden False Positives.

NIS2 und Cyber-Versicherung

Die NIS2-Richtlinie (in der Schweiz über das revidierte ISG umgesetzt) verlangt nachweisbare Erkennungs- und Reaktionsmassnahmen. Viele Schweizer Cyber-Versicherer verlangen aktive Endpoint-Sicherheit als Voraussetzung. SentinelOne erfüllt beide Anforderungen mit lückenlosem Logging.

Erkennungsstufen im Vergleich

MerkmalBasisErweitertManaged
Signaturbasierter Virenschutz
SentinelOne-Agent auf Endpunkten
Verhaltensbasierte KI-Erkennung
Storyline™-Forensik für jeden Vorfall
Automatische Isolation bei Angriff
Rollback bei Ransomware
24/7 SOC-Monitoring durch KPX
NIS2/ISG-konformes Reporting
Cyber-Versicherungs-Nachweis
Manuelle Reaktion durch Ihr Team

Quellen: Bundesamt für Cybersicherheit BACS / NCSC · MITRE ATT&CK Evaluations · NCSC Schweiz.

Häufige Fragen zu Endpoint Detection & Response

Was ist der Unterschied zwischen EDR und klassischem Antivirus?

Klassischer Antivirus erkennt bekannte Schadsoftware anhand von Signaturen – wie ein Fingerabdruckabgleich. EDR analysiert das Verhalten von Prozessen in Echtzeit. Angriffe ohne bekannte Signatur, Zero-Day-Exploits oder dateilose Angriffe werden trotzdem erkannt und gestoppt. EDR ist kein Ersatz für Antivirus, sondern die nächste Evolutionsstufe.

Warum SentinelOne und nicht Sophos, ESET oder Microsoft Defender?

SentinelOne Singularity Complete belegt im Gartner Magic Quadrant für Endpoint Protection Platforms regelmässig eine Führungsposition. Im MITRE ATT&CK-Evaluierungstest erreicht SentinelOne konsistent die höchsten Erkennungsraten. Für KMU entscheidend: Der Agent ist ressourcenschonend, die Verwaltung einfach, und die automatisierte Response reduziert den manuellen Aufwand erheblich.

Muss ich meinen bestehenden Virenschutz deinstallieren?

In der Regel ja – zwei konkurrierende Sicherheitslösungen auf demselben System können sich gegenseitig beeinträchtigen. Wir übernehmen die Migration vollständig: Deinstallation der alten Lösung, Deployment des SentinelOne-Agenten, Konfiguration der Schutzrichtlinien. Der Übergang ist für Ihre Mitarbeitenden nicht spürbar.

Funktioniert EDR auch für Server?

Ja – SentinelOne schützt Windows Server (2012 R2 bis 2022) und Linux-Server gleichwertig wie Client-Geräte. Gerade Dateiserver sind ein bevorzugtes Ziel für Ransomware. Der Server-Schutz ist ein eigenständiger Bestandteil unseres Managed-EDR-Angebots.

Was passiert, wenn ein Angriff erkannt wird?

SentinelOne reagiert automatisch: Der betroffene Prozess wird gestoppt, schädliche Dateien unter Quarantäne gestellt, das Gerät bei Bedarf isoliert. Unser Team wird sofort benachrichtigt, analysiert den Vorfall und koordiniert die weiteren Schritte. Bei Bedarf stellen wir den ursprünglichen Systemzustand per Rollback wieder her.

Hilft EDR bei der Cyber-Versicherung?

Ja. Viele Schweizer Cyber-Versicherer verlangen den Nachweis aktiver Endpoint-Sicherheit als Voraussetzung für die Versicherbarkeit oder für günstigere Prämien. SentinelOne mit lückenlosem Logging und Reporting erfüllt diese Anforderungen. Wir stellen Ihnen die notwendigen Nachweise für Ihre Versicherung zur Verfügung.

Ist EDR auch für NIS2 relevant?

Ja. Die NIS2-Richtlinie (in der Schweiz über das revidierte ISG umgesetzt) verlangt von betroffenen Unternehmen nachweisbare Massnahmen zur Erkennung und Reaktion auf Sicherheitsvorfälle. EDR ist ein zentraler Baustein dieser Anforderungen – zusammen mit Logging, Incident-Response-Prozessen und regelmässigen Überprüfungen.

Servicegebiet

KPX AG

Grindelstrasse 6, 8304 Wallisellen

Kanton Zürich, Schweiz

EDR- und Endpoint-Detection-Betreuung aus Wallisellen für KMU in der ganzen Schweiz – remote und wenn nötig vor Ort.

KPX AG · Wallisellen ZH

Ihre IT in zuverlässigen Händen

KPX betreibt Managed EDR für Schweizer KMU mit SentinelOne Singularity Complete – verhaltensbasierte KI-Erkennung, automatische Reaktion, NIS2-konformes Reporting und Cyber-Versicherungs-Nachweise aus einer Hand.

Feste Reaktionszeit (SLA)Datenschutz nach DSG & DSGVOVor-Ort Service aus Wallisellen