• Skip to main content
Entec AG

Entec AG

Entec AG | Outsourcing und Cloud Schweiz

  • Blog
  • News
  • Referenzen
  • Team
  • Partner
  • Jobs
  • Schibli-Gruppe
  • Kontakt
  • IT Outsourcing
    • IT Outsourcing
    • Beratung & Analyse
    • Beschaffung
    • IT Support & Wartung
  • Microsoft 365
    • Microsoft 365 Pakete
      • Microsoft 365 für KMU
      • Microsoft 365 für Grossunternehmen
      • Preispläne Microsoft 365
    • Microsoft 365 Services
      • Microsoft 365 Backup
      • Microsoft 365 Security
    • Workshops
      • Kostenlose Workshops & Live-Demos
      • Individueller Workshop
    • Microsoft 365 Apps
      • Exchange Online (Outlook)
      • Office 365 Apps
      • Microsoft Teams
      • Microsoft Teams Telefonie
      • Onedrive for Business
      • SharePoint
      • Shifts
      • Microsoft Planner
      • Endpoint Manager
  • Modern Workplace
  • Cloud
    • Cloud
    • Microsoft Azure Cloud
    • Swisscom DCS+ Cloud
    • Cloud Sicherheit
    • Managed Cloud Services
  • IT Security
    • Konzept
      • Business Continuity Management (BCM)
      • IT Security Assessment
    • Training
      • Entec «Phishing as a Service»
      • Webinar: Microsoft Defender for Business
      • Webinar: Zero Trust Network Access
      • Live-Hacking: Phishing Simulation
      • Sophos Phish Threat
    • Sophos Basic Services
      • Sophos Central
      • Synchronized Security
      • Intercept X Endpoint Protection
      • Intercept X Server Protection
      • Next-Gen Firewall
    • Sophos Advanced Services
      • Managed Detection and Response (MDR)
    • Barracuda Basic Services
      • Barracuda Email Protection Advanced
      • Barracuda Impersonation and Domain Fraud Protection
  • IT Infrastruktur
    • IT Infrastruktur
    • Server und Storage
    • Virtualisierung
    • Backup & Disaster Recovery
    • LAN/WLAN Netzwerke
    • Firewall Lösungen
    • Connectivity
    • VoIP Telefonie & UCC
    • Endgeräte
Endpoint Detection and Response (EDR) Featured Image
Startseite » IT Security » Endpoint Detection and Response (EDR)

Endpoint Detection and Response (EDR)

Das Analysetool für Administratoren

Mit den Tools von Sophos EDR können Sie detaillierte Abfragen erstellen, um Bedrohungen aufzuspüren und Ihre IT Security Operations zu optimieren. Sie erhalten Zugriff auf leistungsstarke, sofort einsatzbereite und individuell anpassbare SQL-Abfragen, die auf bis zu 90 Tage Endpoint- und Serverdaten zugreifen und Ihnen so die Informationen liefern, die Sie für fundierte Entscheidungen benötigen.

Beispiele für Abfragen:

  • Warum läuft ein System langsam? Steht ein Neustart aus?
  • Welche Geräte verfügen über bekannte Schwachstellen, unbekannte Dienste oder nicht autorisierte Browser-Erweiterungen?
  • Werden auf dem System Programme ausgeführt, die entfernt werden sollten?
  • Versuchen Prozesse, eine Netzwerkverbindung über Nicht-Standardports herzustellen?
  • Haben Prozesse in letzter Zeit Dateien oder Registry-Schlüssel geändert?

Mehr Know-how – ohne zusätzliches Personal

Verdächtige Aktivitäten zu analysieren, kann kompliziert und zeitaufwendig sein. Bei anderen EDR-Tools ist nicht selten ein Spezialteam oder ein internes Security Operations Center (SOC) erforderlich. Mit Sophos wird EDR einfach, ohne dass Sie auf leistungsstarke Analysen verzichten müssen.

Automatische Bedrohungsidentifizierung

  • Mit innovativem Machine Learning aus den SophosLabs identifizieren Sie verdächtige Aktivitäten automatisch
  • In der Prioritätenliste mit Bedrohungsindikatoren sehen Sie, wo Sie aktiv werden müssen
  • Ihr gesamter Endpoint- und Server-Bestand lässt sich schnell und einfach auf potenzielle Bedrohungen durchsuchen

Live Discover

  • Erstellen Sie detaillierte Abfragen, um Bedrohungen aufzuspüren und Probleme in IT Operations aufzudecken
  • Sofort einsatzbereite, individuell anpassbare SQL-Abfragen
  • Bis zu 90 Tage schneller Zugriff auf aktuelle und Verlaufsdaten auf der Festplatte

Live Response

  • Über die Befehlszeile gezielte Maßnahmen ergreifen
  • Remote-Zugriff auf Geräte, um weitere Analysen vorzunehmen, Software zu installieren bzw. deinstallieren oder zusätzliche Probleme zu beheben

KI-basiert

  • Exklusiver Zugriff auf Experten-Know-how, für das Sie normalerweise hochqualifizierte Analysten einstellen müssten
  • Jederzeit abrufbare Threat Intelligence zu neuesten Bedrohungen aus den SophosLabs
  • Mit Machine Learning analysieren Sie Dateien per Reverse-Engineering auf Malware

Datenblatt Sophos Endpoint Protection (EDR) herunterladen

Entec ist Sophos Partner
Entec ist Sophos Partner
Entec ist Sophos Platinum Partner
Entec ist Sophos Platinum Partner

Ihr Ansprechpartner

team-member
  • Marco Helbling
  • Geschäftsführer Entec AG
  • +41 44 800 80 14
  • marco.helbling@entec.ch
Entec Logo neg
  • Entec AG
    Eine Unternehmung der Schibli-Gruppe

  • Telefon: +41 44 800 80 00, info@entec.ch
  • Folgen Sie uns
  • Datenschutz / Impressum
  • AGB
  • IQNet
  • SQS

Kontakt

Telefonsupport Service Desk
+41 (44) 800 80 33 (Geschäftszeiten)

Pikett
+41 (44) 800 80 24
(7 x 24 Stunden)

E-Mail
servicedesk@entec.ch

Self Service Desk Portal

Login

Support per Fernwartung

TeamViewer Remote – EXE
FastViewer Remote – ZIP