Endpoint Protection.
Erkennen, reagieren, verwalten.
Endpoint Protection schützt Notebooks, PCs, Server und Mobilgeräte vor Schadsoftware, Ransomware und gestohlenen Zugangsdaten. Wir setzen auf Microsoft Defender for Business für Endpoint Detection and Response und auf Managed Detection and Response von Arctic Wolf, verbunden mit Patch-Management und zentraler Geräteverwaltung. Beratung, Einführung und Betrieb kommen von DEVACON.
Fünf Ebenen,
ein Schutzkonzept.
Prävention und Härtung
Geräte werden nach einem festen Standard eingerichtet: Verschlüsselung, Firewall, Anwendungs- und Gerätekontrolle, Regeln zur Reduzierung der Angriffsfläche. Was ein Angreifer nicht ausführen kann, muss niemand erkennen.
Endpoint Detection and Response mit Microsoft Defender for Business
Microsoft Defender for Business überwacht das Verhalten von Prozessen, Dateien und Netzwerkverbindungen auf jedem Gerät, erkennt Angriffe, die klassische Virenscanner übersehen, und isoliert betroffene Geräte. Für Kunden mit Microsoft 365 Business Premium ist Defender for Business bereits Teil der Lizenz.
Managed Detection and Response von Arctic Wolf
Arctic Wolf überwacht Endgeräte, Netzwerk und Cloud-Dienste rund um die Uhr aus dem Security Operations Center, bewertet Alarme und leitet bei einem Vorfall die Reaktion ein, gemeinsam mit uns als Ihrem Ansprechpartner. Damit bleibt kein Alarm über Nacht oder am Wochenende liegen.
Geräte- und Patch-Verwaltung
Mit Microsoft Intune verwalten wir Windows-, macOS-, iOS- und Android-Geräte zentral: Richtlinien, Compliance, Updates für Betriebssystem und Anwendungen in geplanten Fenstern. Offene Sicherheitslücken sind die häufigste Einfallstür, deshalb gehört das Patchen zum Produkt.
E-Mail-Schutz, Awareness und Backup mit Hornetsecurity
Die meisten Angriffe auf Endgeräte beginnen mit einer E-Mail. Hornetsecurity filtert Phishing, Schadsoftware und gefälschte Absender, schult Mitarbeitende mit simulierten Angriffen und sichert Microsoft 365 per Backup, damit nach einem Vorfall Daten wiederherstellbar sind.
Betrieb und Berichte
Wir richten die Lösung ein, betreuen sie im laufenden Betrieb und berichten regelmäßig über erkannte Bedrohungen, Patch-Stand und offene Punkte. Der Umfang steht im Wartungsvertrag, nicht im Kleingedruckten.
Vom Bestand
zum überwachten Betrieb.
Ein typischer Ablauf. Bestehende Schutzlösungen lösen wir gestaffelt ab, ohne dass Geräte zwischenzeitlich ungeschützt sind.
- Schritt 1
Bestandsaufnahme
Welche Geräte, Betriebssysteme und Lizenzen gibt es, welcher Schutz läuft heute, wo fehlen Updates. Bei Bedarf als IT-Security-Infrastruktur-Check.
- Schritt 2
Konzept
Auswahl der Bausteine: Defender for Business, Arctic Wolf MDR, Intune, Hornetsecurity, passend zu Lizenzen, Standorten und Schutzbedarf.
- Schritt 3
Pilot
Eine Gruppe von Geräten wird umgestellt, Richtlinien werden geprüft, Fehlalarme reduziert, die Meldewege mit Arctic Wolf eingeübt.
- Schritt 4
Rollout
Alle Geräte werden gestaffelt umgestellt, Altlösungen deinstalliert, Anwender informiert.
- Danach
Betrieb
Überwachung, Patches, Berichte und regelmäßige Reviews im Rahmen des Wartungsvertrags.
Häufige Fragen
zur Endpoint Protection.
Reicht der eingebaute Virenschutz von Windows nicht aus?
Der Basisschutz von Windows erkennt bekannte Schadsoftware. Endpoint Detection and Response mit Microsoft Defender for Business geht weiter: Es bewertet Verhalten, erkennt Angriffe ohne bekannte Signatur und kann Geräte isolieren. Wer die Alarme auswertet und reagiert, ist die zweite Frage, und dafür gibt es Managed Detection and Response von Arctic Wolf.
Was macht Arctic Wolf genau?
Arctic Wolf betreibt ein Security Operations Center, das die Telemetrie Ihrer Endgeräte, Ihres Netzwerks und Ihrer Cloud-Dienste rund um die Uhr auswertet. Bei einem Vorfall meldet sich das Team, bewertet die Lage und stimmt die Reaktion mit uns ab. Sie müssen dafür kein eigenes Sicherheitsteam aufbauen.
Wir haben Microsoft 365 Business Premium. Was fehlt uns noch?
Business Premium enthält Defender for Business und Intune, also die Werkzeuge. Wirksam werden sie erst durch die Konfiguration und durch jemanden, der Alarme auswertet. Wir richten beides ein und ergänzen auf Wunsch Arctic Wolf für die Überwachung und Hornetsecurity für E-Mail, Awareness und Backup.
Funktioniert das auch für Server und Mobilgeräte?
Ja. Windows Server werden ebenso eingebunden wie Windows-PCs, macOS-Geräte und Smartphones mit iOS oder Android. Welche Geräte in welchem Umfang geschützt werden, legen wir im Konzept fest.
Was kostet Endpoint Protection?
Das hängt von der Anzahl der Geräte, den vorhandenen Lizenzen und dem gewünschten Umfang der Überwachung ab. Nach der Bestandsaufnahme erhalten Sie ein Angebot mit klarem Leistungsumfang.
Endpoint Protection für Ihre Geräte.
Wir nehmen Ihren Bestand auf und schlagen ein Schutzkonzept vor.