Managed EDR | Endpunktschutz auf Basis CrowdStrike – EWE
Ein signaturbasierter Schutz funktioniert gut gegen Bedrohungen, die bereits bekannt sind. Das Problem ist, dass moderne Ransomware-Gruppen ihre Werkzeuge schneller weiterentwickeln als Signaturen aktualisiert werden können. Bis ein Scanner reagiert, ist die Verschlüsselung oft bereits im Gange. Ein EDR-System arbeitet anders. Es analysiert das Verhalten von Prozessen in Echtzeit, nicht ihre Signatur. Ein Prozess, der plötzlich tausende Dateien überschreibt, ist auffällig, unabhängig davon, ob er bekannt ist oder nicht. Managed EDR erkennt solche Muster und stoppt Angriffe frühzeitig.
Ein Managed EDR-Service lässt sich eigenständig als Schutz für Ihre Endpunkte nutzen, ohne dass ein SOC dazukommt. Oder er wird als Datenquelle in Ihren SOC eingebunden und liefert dort die Sichtbarkeit auf Geräteebene. Beide Varianten stehen Ihnen offen und lassen sich jederzeit erweitern.
CrowdStrike zählt zu den führenden Plattformen für Endpunktsicherheit. Millionen von Endpunkten weltweit liefern täglich Daten in die Bedrohungsintelligenz von CrowdStrike. Was irgendwo als Angriff erkannt wird, ist innerhalb von Minuten auch bei Ihnen bekannt. EWE betreibt CrowdStrike für Sie, konfiguriert auf Ihre Infrastruktur, mit regelmäßigen Reviews und einem festen Ansprechpartner. Sie erwerben keinen Softwarevertrag, Sie kaufen einen betriebenen Service.
Datenschutz: Die globalen Bedrohungsdaten kommen aus der CrowdStrike-Cloud. Ihre eigenen Endpunkt-Daten werden lokal in EWE-Rechenzentren in Deutschland verarbeitet.