Glossar · IT-Sicherheit & Backup
Was ist EDR?
Kurz erklärt
EDR (Endpoint Detection and Response) ist eine Sicherheitslösung für PCs, Notebooks und Server, die verdächtiges Verhalten laufend überwacht, Angriffe erkennt und automatisch stoppen kann – auch solche, die ein klassischer Virenscanner übersieht.
EDR oder klassischer Virenschutz?
| Klassischer Virenschutz | EDR | |
|---|---|---|
| Erkennung | bekannte Schadsoftware anhand von Signaturen | verdächtiges Verhalten, auch unbekannte Angriffe |
| Reaktion | Datei löschen oder in Quarantäne | Prozess stoppen, Gerät isolieren, Änderungen zurückrollen |
| Nachvollziehbarkeit | kaum | kompletter Angriffsverlauf sichtbar |
Was EDR erkennt
- Verschlüsselung vieler Dateien in kurzer Zeit – typisch für Ransomware
- Missbrauch legitimer Werkzeuge wie PowerShell durch Angreifer
- Versuche, Passwörter aus dem Arbeitsspeicher auszulesen
- Verbindungen zu bekannten Angreifer-Servern
- Seitliche Bewegung von einem Gerät zum nächsten im Netzwerk
EDR, XDR und MDR
- EDR schützt Endgeräte.
- XDR verknüpft zusätzlich E-Mail, Identitäten und Cloud-Dienste.
- MDR (Managed Detection and Response): Ein Dienstleister überwacht die Meldungen rund um die Uhr und reagiert – sinnvoll, wenn keine eigene Sicherheitsabteilung vorhanden ist.
In Microsoft 365 Business Premium ist mit Defender for Business bereits eine EDR-Lösung enthalten. Sie muss allerdings eingerichtet und überwacht werden.
Häufige Fragen
Bremst EDR die Rechner aus?
Moderne Lösungen arbeiten weitgehend in der Cloud und sind im Alltag kaum spürbar – oft weniger als ältere Virenscanner.
Wer kümmert sich um die Alarme?
Das ist die entscheidende Frage. Ohne jemanden, der Meldungen bewertet und reagiert, verpufft der Nutzen. Deshalb kombinieren viele KMU EDR mit einem Managed Service.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Endpoint Detection and Response (EDR)
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
Managed-Security-Care
Managed Security (SIEM): Log-Monitoring, Alerting, Schwachstellen-Scans, Incident-Unterstützung. Ab 149 €/Monat netto.
ab 149,00 € / Monat
Zum Produkt →


