SYSTAG GmbH – Ihr Partner für Softwareentwicklung, Cyber Security und KI-Lösungen.
  • SYSTAG
    • Über SYSTAG
    • Events
    • Jobs
    • Unsere Kunden
    • Engagement
    • Partner
    • Antikorruption
  • Leistungen
    • Individuelle Softwareentwicklung
      • Projektrettung
    • Künstliche Intelligenz
      • KI-Beratung
    • Cyber Security
      • IT-Quick-Check
      • Managed Security Services
      • Incident Response
      • IT-Sicherheitscheck
      • Prävention
      • Consulting
      • Endpoint Detection and Response
      • Training
    • Sichere Mobile Umgebungen
      • Unified Endpoint Management
      • Systemanalyse
      • Produkt- und Architekturberatung
      • Installation und Konfiguration
      • Training und Dokumentation
      • Service und Support
      • Betrieb als Managed Service
  • Projekte
    • Softwareentwicklung
      • Truck Parking APP
      • Krisenmanagement
      • Technischer Außendienst
      • Stadtverwaltung / Stadtwerke
      • Baugenossenschaft Hamburg
      • Energieversorger ENSO
      • Preiskalkulation digitalisiert
      • Digitaler Laufzettel
      • Leasingrücklauf-Prozess beschleunigt
      • Prozessoptimierung Wiederverkauf Nutzfahrzeuge
      • Vertriebsplanung & Reporting
      • Effizienzrechner für Flottenmanagement
      • Beschleunigung von Change Requests
      • Lagerkosten in der Just-in-Time Produktion senken
    • Cyber Security
      • CyberRisikoCheck bei erler
      • IT-Sicherheitscheck bei Wilox
      • Notfallhilfe nach Angriff durch Lockbit 2.0 bei Klauser
    • Branchen
      • Automotive
      • Utilities
      • Mittelstand
      • Government
  • Blog
  • Kontakt
    • Kontakt
  • Cyber Notfall
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • SYSTAG
    • Über SYSTAG
    • Events
    • Jobs
    • Unsere Kunden
    • Engagement
    • Partner
    • Antikorruption
  • Leistungen
    • Individuelle Softwareentwicklung
      • Projektrettung
    • Künstliche Intelligenz
      • KI-Beratung
    • Cyber Security
      • IT-Quick-Check
      • Managed Security Services
      • Incident Response
      • IT-Sicherheitscheck
      • Prävention
      • Consulting
      • Endpoint Detection and Response
      • Training
    • Sichere Mobile Umgebungen
      • Unified Endpoint Management
      • Systemanalyse
      • Produkt- und Architekturberatung
      • Installation und Konfiguration
      • Training und Dokumentation
      • Service und Support
      • Betrieb als Managed Service
  • Projekte
    • Softwareentwicklung
      • Truck Parking APP
      • Krisenmanagement
      • Technischer Außendienst
      • Stadtverwaltung / Stadtwerke
      • Baugenossenschaft Hamburg
      • Energieversorger ENSO
      • Preiskalkulation digitalisiert
      • Digitaler Laufzettel
      • Leasingrücklauf-Prozess beschleunigt
      • Prozessoptimierung Wiederverkauf Nutzfahrzeuge
      • Vertriebsplanung & Reporting
      • Effizienzrechner für Flottenmanagement
      • Beschleunigung von Change Requests
      • Lagerkosten in der Just-in-Time Produktion senken
    • Cyber Security
      • CyberRisikoCheck bei erler
      • IT-Sicherheitscheck bei Wilox
      • Notfallhilfe nach Angriff durch Lockbit 2.0 bei Klauser
    • Branchen
      • Automotive
      • Utilities
      • Mittelstand
      • Government
  • Blog
  • Kontakt
    • Kontakt
  • Cyber Notfall
Cyber Security

Cyber Security ganzheitlich denken

Cyber Security –
Endpoint Detection and Response

Was ist Endpoint Detection and Response?

Endpoint Detection and Response (EDR) soll Unternehmen Schutz vor modernen Cyber-Gefahren bieten. EDR umfasst alle Systeme, die Aktivitäten (also PCs, Notebooks, Tablets, Smartphones, etc) und Ereignisse (also Anmeldung von Nutzern, Öffnen von Dateien, Registry-Zugriffe, Speicherzugriffe und aufgebaute Netzwerkverbindungen) auf den Endgeräten aufzeichnen. Diese Daten werden dann entweder auf den Geräten oder in einer zentralen Datenbank gespeichert und mit Hilfe weiterer Datenbanken zu Schwachstellen und Cybergefahren kombiniert. Anhand von Verfahren zur Verhaltensanalyse werden diese Daten anschließend daraufhin abgeklopft, ob es Anzeichen für ein mögliches Eindringen Unbefugter oder unzulässige Aktivitäten interner Täter gibt(Quelle: Channelpartner).

Als Antiviren-Programme (AV) nicht mehr richtig schützten, entstand dieser Markt an Software und Services. Gartner hat daher im Jahr 2007 den EDR-Markt definiert und beschrieben. Seither wird ein Magic Quadrant veröffentlicht.

„EDR solutions must provide the following four primary capabilities:

  • Detect security incidents
  • Contain the incident at the endpoint
  • Investigate security incidents
  • Provide remediation guidance”

Gartner definiert vier grundlegende Disziplinen, an denen wir uns bei unseren Dienstleistungen orientieren:

 1. Detect security incidents – Sicherheitszwischenfälle entdecken

Die eingesetzten EDR-Lösungen müssen Methoden enthalten, um selbst die Schädlinge zu finden, die das AV-System überwunden haben.

2. Contain the incident at the endpoint – Sicherheitszwischenfall am Endpunkt isolieren

Die Schadsoftware wird in Quarantäne gepackt, das Ausführen verdächtigen Codes und gleichartige Codebefehle blockiert und terminiert. Ebenso wird das sich verdächtig verhaltende System, sei es Server oder Endpunkt, isoliert und vom Netz getrennt.

3. Investigate security incidents – Untersuchung der Sicherheitszwischenfälle

Bei einer Infektion durch Schadsoftware ist es notwendig, aufzudecken, wie sie auf das System gekommen ist und welchen Schaden sie angerichtet hat.

4. Provide remediation guidance – Hinweise und Leitlinien für die Wiederherstellung

Für den internen IT-Betrieb müssen Vorschläge und Hinweise bereitgestellt werden, wie die Wiederherstellung der betroffenen Systeme am besten vorgenommen wird. Dabei ist es notwendig, sicherzustellen, dass die Systeme wirklich sauber sind. Im Zweifel muss auch eine komplette Neuinstallation erwogen werden. Immer wieder kommt es vor, dass komplette Bereiche neugestaltet werden sollten, um entdeckte Schwächen struktureller Art zu beseitigen.

Gemeinsam mit unseren Partnerlösungen unterstützen wir Sie dabei.

Leider kommen immer wieder Cyberattacken vor, die ein betroffenes Unternehmen oder eine befallene Organisation nicht selbst bewältigen können. Zusammen mit Partner und staatlichen Stellen helfen die zertifizierten Cybersicherheits-Experten auch in solchen Fällen:

  • Cybersicherheits-Beratung und -Unterstützung (Cyber Security Consulting)
  • IT Sicherheitscheck (Bedrohungsanalysen/ Cyber Security Assessments)
  • Hilfe bei Notfällen (Incidents Response Management)
Sie erreichen uns persönlich:

Montag - Freitag, 8:00 - 17:00 Uhr

Kontakt aufnehmen

Top-News

NIS2 wer ist betroffen?
Das Gesetz zu NIS2 wird zwar erst in der nächsten Legislaturperiode umgesetzt -  mit einer verkürzten Übergangszeit. Doch wenn trifft das eigentlich, wieviel Zeit bleibt noch und was ist zu tun?
Mehr erfahren

News

  • KI-Agenten erstellen 11. Juni 2026
  • Was unterscheidet einen KI-Agenten von einem KI-Assistenten? 22. April 2026
  • Ransomware bleibt dominierende Bedrohung – mit maximalem Schaden 19. März 2026
  • Cyber Security für Entscheider*innen Teil 2 5. März 2026
  • Wie ISO 27001 uns verändert hat 26. Februar 2026

SYSTAG

  • Über SYSTAG
  • Jobs
  • News
  • Events & Webinare
  • Partner

Leistungen

  • Cyber Security
  • Business Applikationen
  • Enterprise Apps

Projekte

  • Automotive
  • Utilities
  • Mittelstand
  • Government
Logo SYSTAG GmbH

 

 

© SYSTAG GmbH

Kontakt |Impressum | Datenschutz | Bildnachweis

Nach oben scrollen Nach oben scrollen Nach oben scrollen
Vielen Dank für Ihre Nachricht!

Vielen Dank für Ihre Nachricht. Wir melden uns schnellstmöglich bei Ihnen.

Vielen Dank für deine Bewerbung!

Wir melden uns in den kommenden Tagen bei dir!

Vielen Dank für Ihre Nachricht.

Vielen Dank für Ihre Nachricht. Sie erhalten das Whitepaper in Kürze.