Moderner Virenschutz reicht nicht mehr. EDR erkennt Angriffe anhand ihres Verhaltens – auch ohne bekannte Signatur. Für Client und Server. Vollständig betreut von KPX.
Jahre IT-Praxis
fester Ansprechpartner
konforme IT-Services
auf KMU
Wir setzen auf SentinelOne Singularity Complete – verhaltensbasierte KI-Erkennung statt Signatur-Abgleich. Angriffe werden erkannt, bevor Schaden entsteht.
Schadsoftware läuft heute oft ausschliesslich im Arbeitsspeicher – keine Datei, kein Fingerabdruck für signaturbasierte Scanner. Angriffe bleiben unbemerkt, bis der Schaden da ist.
Angreifer nutzen PowerShell, WMI, certutil und andere Windows-Werkzeuge für ihre Zwecke. Klassischer Antivirus erkennt keinen fremden Code – weil keiner da ist. Nur Verhaltensanalyse sieht die Muster.
Sicherheitslücken werden aktiv ausgenutzt, bevor Hersteller reagieren können. Bis ein Signatur-Update ausgerollt ist, sind Systeme bereits kompromittiert. EDR erkennt das Ausnutzen unabhängig vom Patch-Status.
Neue Ransomware-Familien erscheinen täglich. Zwischen Auftauchen und Signatur-Update vergehen Stunden bis Tage – in dieser Zeit verschlüsseln Angreifer Ihre Dateiserver. EDR stoppt die Verschlüsselung beim Start, nicht erst bei der Erkennung.
Beide Varianten werden von KPX vollständig betreut. Der Unterschied liegt im Leistungsumfang – nicht in der Betreuungstiefe.
KI-basierte EDR für alle Endpunkte – vollständig betreut von KPX
Erkennt dateilose Angriffe und Zero-Day-Exploits in Echtzeit
Ersetzt klassische Signatur-Erkennung durch Machine Learning
Vollständige Angriffskette pro Vorfall – für interne Compliance
IT-Verantwortliche bewerten Vorfälle über zentrale Konsole
Monatliche Sicherheitsberichte mit Übersicht aller Ereignisse
Alles aus Control · zusätzlich automatische Reaktion und Compliance-Reporting
+ Alles aus SentinelOne Control, zusätzlich:
KI-gestützte Korrelation über alle Endpunkte, Netzwerk und Cloud
Bedrohte Endpunkte werden in Echtzeit isoliert
1-Click-Wiederherstellung verschlüsselter Dateien
Verdächtige Dateien werden in isolierter Cloud-Sandbox geprüft
Konformes Reporting, Cyber-Versicherungs-Nachweise inklusive
Beide Varianten werden von KPX als vollständig verwalteter Service betreut – inklusive 24/7-Monitoring, Konfiguration und NIS2-konformem Reporting.
In 30 Minuten verschaffen wir uns gemeinsam ein klares Bild – und zeigen Ihnen, wo Handlungsbedarf besteht.
Sie schildern uns Ihre aktuelle Situation – wir hören zu, fragen nach und verschaffen uns gemeinsam ein klares Bild Ihrer Endpoint-Sicherheit.
GratisWir schauen uns Ihre Endgeräte, bestehenden Schutzmechanismen und blinden Flecken genau an – und zeigen Ihnen klar, was schützt und wo Angriffe heute unbemerkt durchgehen.
IndividuellSie erhalten eine auf Sie zugeschnittene Offerte, ohne Kleingedrucktes. Was drin steht, gilt. Sie entscheiden in aller Ruhe.
Transparent kalkuliertWir deployen SentinelOne auf allen Geräten, betreuen die Lösung dauerhaft und reagieren bevor Probleme entstehen – damit Endpoint-Security niemals Ihr Ding werden muss.
ProaktivAlle drei Modelle nutzen die gleiche SentinelOne-Plattform. Der Unterschied liegt in der Tiefe der Betreuung – von reiner Bereitstellung bis zum vollständig betreuten SOC-Betrieb.
Firmen ohne eigenes IT-Personal
Wir kümmern uns um alles
KPX Smart Managed Plattform mit SentinelOne Singularity
Überwachung der gesamten IT-Infrastruktur
Fehlerbehebung, Updates und Weiterentwicklung
Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.
KMU mit eigenem IT-Team
Wir teilen die Aufgaben mit Ihrem Team und erweitern es
KPX Smart Managed Plattform mit SentinelOne Singularity
KPX überwacht Server & Backup, Sie die Arbeitsplätze.
Störungen nach Zuständigkeit & gemeinsame Weiterentwicklung
Ihr Team hilft per Remote und vor Ort – KPX bei Bedarf
Grosse IT Teams
Sie betreiben in Eigenregie – auf unserer Plattform.
KPX Smart Managed Plattform mit SentinelOne Singularity
Überwachung der gesamten IT-Infrastruktur
Fehlerbehebung, Updates und Weiterentwicklung
Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.
Firmen ohne eigenes IT-Personal
Wir kümmern uns um alles
KPX Smart Managed Plattform mit SentinelOne Singularity
Überwachung der gesamten IT-Infrastruktur
Fehlerbehebung, Updates und Weiterentwicklung
Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.
KMU mit eigenem IT-Team
Wir teilen die Aufgaben mit Ihrem Team und erweitern es
KPX Smart Managed Plattform mit SentinelOne Singularity
KPX überwacht Server & Backup, Sie die Arbeitsplätze.
Störungen nach Zuständigkeit & gemeinsame Weiterentwicklung
Ihr Team hilft per Remote und vor Ort – KPX bei Bedarf
Grosse IT Teams
Sie betreiben in Eigenregie – auf unserer Plattform.
KPX Smart Managed Plattform mit SentinelOne Singularity
Überwachung der gesamten IT-Infrastruktur
Fehlerbehebung, Updates und Weiterentwicklung
Hilfe per Remote-Zugriff, bei Bedarf auch vor Ort.
Was EDR vom klassischen Virenschutz unterscheidet, warum verhaltensbasierte Erkennung heute unverzichtbar ist und welche Rolle EDR bei NIS2 und Cyber-Versicherung spielt.
Moderne Angriffe hinterlassen keine bekannten Fingerabdrücke. Sie nutzen dateilose Techniken oder missbrauchen legitime System-Tools. EDR analysiert das Verhalten aller Prozesse in Echtzeit – das BACS empfiehlt EDR für KMU mit erhöhten Sicherheitsanforderungen.
EDR isoliert betroffene Systeme automatisch, bevor Schaden entsteht. Ein Rollback stellt den Zustand vor dem Angriff wieder her. Ihr Team wird nur bei echten Vorfällen alarmiert – nicht bei tausenden False Positives.
Die NIS2-Richtlinie (in der Schweiz über das revidierte ISG umgesetzt) verlangt nachweisbare Erkennungs- und Reaktionsmassnahmen. Viele Schweizer Cyber-Versicherer verlangen aktive Endpoint-Sicherheit als Voraussetzung. SentinelOne erfüllt beide Anforderungen mit lückenlosem Logging.
| Merkmal | Basis | Erweitert | Managed |
|---|---|---|---|
| Signaturbasierter Virenschutz | ✓ | ✓ | ✓ |
| SentinelOne-Agent auf Endpunkten | – | ✓ | ✓ |
| Verhaltensbasierte KI-Erkennung | – | ✓ | ✓ |
| Storyline™-Forensik für jeden Vorfall | – | ✓ | ✓ |
| Automatische Isolation bei Angriff | – | – | ✓ |
| Rollback bei Ransomware | – | – | ✓ |
| 24/7 SOC-Monitoring durch KPX | – | – | ✓ |
| NIS2/ISG-konformes Reporting | – | – | ✓ |
| Cyber-Versicherungs-Nachweis | – | – | ✓ |
| Manuelle Reaktion durch Ihr Team | ✓ | ✓ | – |
Quellen: Bundesamt für Cybersicherheit BACS / NCSC · MITRE ATT&CK Evaluations · NCSC Schweiz.
Klassischer Antivirus erkennt bekannte Schadsoftware anhand von Signaturen – wie ein Fingerabdruckabgleich. EDR analysiert das Verhalten von Prozessen in Echtzeit. Angriffe ohne bekannte Signatur, Zero-Day-Exploits oder dateilose Angriffe werden trotzdem erkannt und gestoppt. EDR ist kein Ersatz für Antivirus, sondern die nächste Evolutionsstufe.
SentinelOne Singularity Complete belegt im Gartner Magic Quadrant für Endpoint Protection Platforms regelmässig eine Führungsposition. Im MITRE ATT&CK-Evaluierungstest erreicht SentinelOne konsistent die höchsten Erkennungsraten. Für KMU entscheidend: Der Agent ist ressourcenschonend, die Verwaltung einfach, und die automatisierte Response reduziert den manuellen Aufwand erheblich.
In der Regel ja – zwei konkurrierende Sicherheitslösungen auf demselben System können sich gegenseitig beeinträchtigen. Wir übernehmen die Migration vollständig: Deinstallation der alten Lösung, Deployment des SentinelOne-Agenten, Konfiguration der Schutzrichtlinien. Der Übergang ist für Ihre Mitarbeitenden nicht spürbar.
Ja – SentinelOne schützt Windows Server (2012 R2 bis 2022) und Linux-Server gleichwertig wie Client-Geräte. Gerade Dateiserver sind ein bevorzugtes Ziel für Ransomware. Der Server-Schutz ist ein eigenständiger Bestandteil unseres Managed-EDR-Angebots.
SentinelOne reagiert automatisch: Der betroffene Prozess wird gestoppt, schädliche Dateien unter Quarantäne gestellt, das Gerät bei Bedarf isoliert. Unser Team wird sofort benachrichtigt, analysiert den Vorfall und koordiniert die weiteren Schritte. Bei Bedarf stellen wir den ursprünglichen Systemzustand per Rollback wieder her.
Ja. Viele Schweizer Cyber-Versicherer verlangen den Nachweis aktiver Endpoint-Sicherheit als Voraussetzung für die Versicherbarkeit oder für günstigere Prämien. SentinelOne mit lückenlosem Logging und Reporting erfüllt diese Anforderungen. Wir stellen Ihnen die notwendigen Nachweise für Ihre Versicherung zur Verfügung.
Ja. Die NIS2-Richtlinie (in der Schweiz über das revidierte ISG umgesetzt) verlangt von betroffenen Unternehmen nachweisbare Massnahmen zur Erkennung und Reaktion auf Sicherheitsvorfälle. EDR ist ein zentraler Baustein dieser Anforderungen – zusammen mit Logging, Incident-Response-Prozessen und regelmässigen Überprüfungen.
Diese Managed Services ergänzen Endpoint Detection & Response optimal
Managed Endpoint
Zentrale Verwaltung aller Arbeitsgeräte – Updates, Monitoring, Support.
Mehr erfahren →Managed Security Operations
SOC-gestützte IT-Sicherheit über alle Ebenen – Endpoint, Netzwerk, Cloud, Mensch.
Mehr erfahren →Managed Email Security
Schutz vor Phishing, Ransomware und CEO-Fraud – mit SPF, DKIM und DMARC.
Mehr erfahren →Managed Microsoft 365
Lizenzierung, Einrichtung, Migration und laufende M365-Betreuung.
Mehr erfahren →Managed Backup
Automatisierte, geprüfte Datensicherung – lokal, cloud oder hybrid.
Mehr erfahren →Managed Firewall
Next-Gen Hardware-Firewall mit drei Schutzstufen – aktiv betreut.
Mehr erfahren →Verständlich erklärt: EDR, Ransomware-Erkennung und Endpoint-Sicherheit für Schweizer KMU.
Servicegebiet
KPX AG
Grindelstrasse 6, 8304 Wallisellen
Kanton Zürich, Schweiz
EDR- und Endpoint-Detection-Betreuung aus Wallisellen für KMU in der ganzen Schweiz – remote und wenn nötig vor Ort.
KPX betreibt Managed EDR für Schweizer KMU mit SentinelOne Singularity Complete – verhaltensbasierte KI-Erkennung, automatische Reaktion, NIS2-konformes Reporting und Cyber-Versicherungs-Nachweise aus einer Hand.