Jede Branche hat ihre eigenen Stolpersteine. Wir kennen sie, weil wir sie in der Region täglich sehen.
- ProduktionMaschinennetze trennen, Hallen-WLAN, Wiederanlauf
- LogistikScanner, mehrere Standorte, Erreichbarkeit
- HandelKassensysteme, Filialen, Shop-Anbindung
- ArztpraxenVertraulichkeit belegen, Praxissoftware, TI
- KanzleienRechtssichere Archivierung, Mandantentrennung
- Kommunen & StadtwerkeNIS2, Netztrennung, Nachweise für die Aufsicht
- DienstleisterMobiles Arbeiten, Cloud, Zusammenarbeit
Eigene Leute an drei Standorten in Mittelfranken – deshalb können wir im Notfall denselben Tag zusagen.
Hand in Hand
Alles rund um Ihre IT – aus einer Hand
Von der Leitung im Serverraum bis zur KI im Arbeitsalltag: zwölf Bereiche, für jeden davon eigene Spezialisten. Was BES nicht selbst macht, übernimmt ein Haus der L&S Unternehmensgruppe – abgestimmt, nicht weitergereicht.
EDR (Endpoint Detection and Response)
EDR überwacht das Verhalten auf Rechnern und Servern, erkennt Angriffe, die klassischer Virenschutz übersieht, und ermöglicht eine schnelle Reaktion. Für Unternehmen im Mittelstand ist EDR heute der Mindeststandard beim Endpoint-Schutz.
Was ist EDR?
EDR steht für Endpoint Detection and Response und bezeichnet Sicherheitssoftware, die auf Endgeräten – also Notebooks, PCs und Servern – laufend das Verhalten von Programmen und Prozessen beobachtet. Anders als ein klassischer Virenscanner, der nur bekannte Schadprogramme anhand von Signaturen erkennt, erkennt EDR verdächtige Aktivitäten wie das massenhafte Verschlüsseln von Dateien, das Auslesen von Zugangsdaten oder ungewöhnliche Verbindungen ins Internet.
Der zweite Teil des Begriffs – Response – ist entscheidend: Ein EDR-System kann ein betroffenes Gerät automatisch vom Netzwerk isolieren, Prozesse beenden und Änderungen zurückrollen. So wird aus einem einzelnen infizierten Notebook kein Vorfall, der das gesamte Unternehmen lahmlegt.
Warum ist EDR für den Mittelstand relevant?
Angriffe auf Unternehmen mit 10 bis 250 Arbeitsplätzen laufen heute selten über eine einzelne Schaddatei. Angreifer nutzen gestohlene Passwörter, legitime Windows-Werkzeuge und Zeitfenster außerhalb der Bürozeiten. Signaturbasierter Virenschutz sieht davon fast nichts. Ransomware wird meist erst bemerkt, wenn die Dateiserver bereits verschlüsselt sind.
Dazu kommen konkrete Anforderungen von außen: Cyber-Versicherer fragen in ihren Risikofragebögen inzwischen gezielt nach EDR auf allen Endgeräten. Ohne diese Angabe gibt es häufig keinen Vertrag oder deutlich höhere Prämien. Unternehmen im Anwendungsbereich von NIS2 müssen nachweisen, dass sie Angriffe erkennen und behandeln können – EDR ist dafür eine der Grundlagen. Und wirtschaftlich gilt: Ein Betriebsstillstand von wenigen Tagen kostet in der Regel ein Vielfaches dessen, was der Schutz aller Endgeräte pro Jahr kostet.
Was BES daraus macht
BES Systemhaus betreibt EDR/XDR-Lösungen unserer Partner Sophos und Microsoft für Kunden in Schwabach, Nürnberg, Weißenburg und ganz Mittelfranken als Managed Service. Das bedeutet: Wir installieren die Agenten auf allen Geräten, konfigurieren Richtlinien, bewerten Alarme und reagieren auf Vorfälle – mit einer Reaktionszeit von unter zwei Stunden auf Tickets. Der Endpoint-Schutz ist Bestandteil unserer Managed IT-Services und wird im Monatsreport dokumentiert.
Ergänzend prüfen wir mit dem Cyber-Versicherungs-Check, ob Ihr Schutzniveau den Anforderungen Ihres Versicherers entspricht, und begleiten Unternehmen mit Pflichten aus NIS2 im Rahmen unserer NIS2-Beratung. Wenn Sie mehr als Endgeräte absichern wollen, lohnt ein Blick auf XDR und MDR.
Häufige Fragen
Ersetzt EDR den Virenschutz?
Moderne EDR-Produkte enthalten den klassischen Virenschutz bereits. Sie brauchen also keine zwei Programme, sondern eine Lösung, die Signaturen, Verhaltensanalyse und Reaktion verbindet.
Reicht der in Windows enthaltene Schutz?
Der Basisschutz von Windows ist ein guter Anfang, bietet aber ohne zentrale Verwaltung, Alarmierung und Reaktion keinen EDR-Funktionsumfang. Microsoft Defender for Business ergänzt diese Funktionen und ist in Microsoft 365 Business Premium enthalten – muss aber eingerichtet und betrieben werden.
Wer kümmert sich um die Alarme?
Ein EDR-System erzeugt Meldungen, die jemand bewerten muss. Ohne Betreuung verpuffen sie. Deshalb betreiben wir EDR als Managed Service oder in Kombination mit einem SOC-Dienst.
