SOC Managed EDR
Endpoint Detection and Response (EDR), vollständig verwaltet durch unser 24/7 Security Operations Center (SOC).

Gewinnen Sie ein besseres Verständnis für das Verhalten und die Motive von Angreifern, indem Sie bösartige oder verdächtige Prozesse beliebten Cybersicherheits-Frameworks zuordnen.

Die Key Features des
24/7 SOC Managed EDR

Die Stärke von „Managed“

Verabschieden Sie sich von Fehlalarmen und überfüllten Alert-Warteschlangen. Unsere Sicherheitsexperten untersuchen verdächtiges Verhalten, priorisieren Warnmeldungen und spüren Angreifer auf – ohne Ihr Team zusätzlich zu belasten.

Erweiterte Bedrohungsinformationen

Erfassen Sie die Aktivitäten von Bedrohungsakteuren zwischen dem ersten Zugriff und der endgültigen Auswirkung, um ein vollständiges Bild davon zu erhalten, wie Angreifer Ihre geschützten Endgeräte ins Visier nehmen.

Erweiterte Transparenz über Endgeräte

Identifizieren Sie aktiv ausgenutzte Systeme – einschließlich der Rückverfolgung bis zur Ursache – mit einer Detailtiefe, die es Angreifern äußerst schwer macht, sich zu verstecken.

Nahezu Echtzeit-Forensik

Im Falle eines Sicherheitsvorfalls nutzen SOC-Analysten Managed EDR, um nahezu in Echtzeit forensische Analysen durchzuführen und Bedrohungen in Ihrem geschützten Netzwerk aufzuspüren.

Der Unterschied

Mit unserer leistungsstarken Managed-EDR-Funktionalität und den enthaltenen Features erkennen, isolieren und beseitigen wir bösartige Bedrohungen auf all Ihren Endgeräten – darunter persistente Bedrohungen, Antivirus-Umgehungen, Ransomware und mehr.

Persistente Angriffspunkte

Beseitigen Sie persistente Bedrohungen, die sich offen auf Windows- und Mac-Systemen verbergen. Wir überwachen kontinuierlich nach schädlichen Angriffspunkten und liefern bei deren Erkennung konkrete Handlungsempfehlungen und Anleitungen zur Entfernung.

Externe Aufklärung

Heben Sie externe Schwachstellen hervor, um die Perimeter-Abwehr zu stärken. EDR verschafft Ihnen Transparenz über externe Angriffsflächen, indem potenzielle Risiken überwacht werden, die durch offene Ports, angebundene Remote-Desktop-Dienste, Shadow IT und mehr entstehen.

Ransomware Identifikation

Mit EDR (Endpoint Detection & Response) lassen sich potenzielle Ransomware-Angriffe schneller und früher identifizieren. So können Unternehmen unmittelbar reagieren, die Ausbreitung eindämmen und mögliche Schäden deutlich reduzieren.

24/7 SOC-Abdeckung

Unübertroffene menschliche Expertise an Ihrer Seite. Unser Partner-SOC-Team untersucht potenzielle Bedrohungen, analysiert die Vorgehensweisen von Angreifern, erstellt Incident-Reports, unterstützt bei der Behebung von Cyberbedrohungen und bietet ein Maß an Fachwissen und Support, das reine Softwarelösungen schlicht nicht erreichen können.

Managed EDR in Aktion

Erfassen

Der EDR-Agent erfasst kontinuierlich Prozessausführungsdaten direkt vom Endpunkt, einschließlich seiner Berechtigungsstufe, Befehlszeilenargumente und Herkunft.

01

Erkennen

EDR wendet eine individuell angepasste Erkennungslogik auf die von unserem Agenten gesammelten Daten an und alarmiert unsere Partner-SOC-Analysten bei verdächtigen Aktivitäten, die einer Untersuchung bedürfen.

02

Analysieren

SOC-Analysten untersuchen den kontinuierlichen Datenstrom eingehend, um zu bestätigen, dass es sich tatsächlich um böswillige Aktivitäten handelt, wodurch Fehlalarme weitgehend vermieden werden.
03

Berichten

Über unser Partner-SOC wird ein Bericht erstellt, in dem die Ergebnisse und die nächsten Schritte dargelegt werden.

04

Beheben

Korrekturmaßnahmen werden bei Bedarf automatisch durchgeführt oder es werden detaillierte Empfehlungen für Korrekturmaßnahmen gegeben, wenn zusätzliche Arbeiten erforderlich sind.

05

Anpassen

Bedrohungsinformationen werden an die Plattform zurückgemeldet, damit diese mit der Zeit intelligenter wird und bisher unbekannte Bedrohungen effektiver abwehren kann.

06