Endpoint Detection & Response (EDR)
Praxis-Szenario
Ein klassischer Virenscanner meldet: 'Keine Bedrohung gefunden.' Gleichzeitig verschlüsselt eine dateilose Ransomware im Hintergrund den Server — der Scanner erkennt sie nicht, weil kein klassischer Virus im Spiel ist. EDR geht über traditionelle Antivirus hinaus: Es erkennt verdächtiges Verhalten statt nur bekannte Signaturen. Wie eine Überwachungskamera, die nicht nur nach bekannten Gesichtern sucht, sondern verdächtiges Verhalten meldet.
Rechtsfundament
Systeme zur Angriffserkennung und -abwehr auf Endgeräten
Erkennung anomaler Aktivitäten auf IKT-Systemen
Schutz vor Schadprogrammen auf allen IT-Systemen
Einsatz von Systemen zur Angriffserkennung (SzA)
Lösung & Umsetzung
Ihr Mehrwert
EDR erkennt 99% der modernen Bedrohungen, die klassische Scanner übersehen. Automatische Isolation kompromittierter Endgeräte in Sekunden. Microsoft Defender for Endpoint ist in M365 E5 enthalten.
Nächster Schritt
Evaluieren Sie Microsoft Defender for Endpoint oder CrowdStrike Falcon Go. Starten Sie mit einem Pilotrollout auf 10 Geräten.