CrowdStrike Partner

CrowdStrike EDR Modul

CrowdStrike EDR Modul

Erkennt Angriffe auf Endpoints und Servern in Echtzeit. Von Ransomware bis zu unsichtbaren, dateilosen Angriffen und liefert die volle Transparenz, um Bedrohungen sofort zu stoppen. Was genau das EDR Modul macht und wie es funktioniert sehen Sie in unserem Video (siehe unten).

Kernfunktionalitäten des CrowdSTrike EDR Moduls

  • Erkennung von Angriffen in Echtzeit direkt auf dem Endpoint egal ob Laptop, Server oder virtuelle Maschine
  • Lückenlose Aufzeichnung aller Aktivitäten auf dem System, sodass sich Angriffe im Nachhinein vollständig rekonstruieren lassen
  • Schutz vor Ransomware, dateilosen Angriffen und Schadsoftware, die klassische Virenscanner nicht erkennen
  • Automatische Isolation kompromittierter Systeme, damit sich ein Angriff nicht im Netzwerk ausbreiten kann
  • Detaillierte Angriffs-Timelines, die zeigen was genau passiert ist, welcher Prozess betroffen war und wie der Angreifer vorgegangen ist
  • Fernzugriff auf betroffene Systeme für die direkte Analyse und Bereinigung – ohne vor Ort sein zu müssen
  • Funktioniert über einen einzigen schlanken Agenten, der im Hintergrund läuft und die Systemleistung nicht spürbar beeinträchtigt
  • Threat Intelligence von CrowdStrike fließt direkt ein – bekannte Angreifergruppen und deren Methoden werden automatisch erkannt
  • Läuft komplett aus der Cloud, keine eigenen Server oder Infrastruktur nötig

Rufen Sie uns an

Sie erreichen uns telefonisch von Montags - Freitags von 08:00 - 17:00 Uhr, um über Ihr Anliegen zur Absicherung Ihres Unternehmens zu sprechen.

Schreiben Sie uns Ihr Anliegen via E-Mail

Schreiben Sie uns gern auch eine E-Mail die wir i.d.R. innerhalb von 24 Stunden beantworten.

kontakt(AT)apollon-security.com

Unsere Kompetenz ist zertifiziert

Penetration Testing Zertifikat OSCP
Penetration Testing Zertifikat OSEP
Penetration Testing Zertifikat OSWE
Penetration Testing Zertifikat CISSP
Penetration Testing Zertifikat GMOB
Penetration Testing Zertifikat Comptia Security plus
Red Teaming Zertifikat Red Team Operator

Sie haben Fragen, wünschen einen Rückruf oder ein individuelles Angebot?

Diese Website ist durch hCaptcha geschützt und es gelten die allgemeinen Geschäftsbedingungen und Datenschutzbestimmungen von hCaptcha.

Dieser Bereich hat zur Zeit keinen Inhalt. Füge diesem Bereich über die Seitenleiste Inhalte hinzu.

Häufige Fragen zum CrowdStrike EDR-Modul

EDR (Endpoint Detection and Response) überwacht kontinuierlich alle Endgeräte, erkennt verdächtiges Verhalten und ermöglicht schnelle Reaktion. CrowdStrike Falcon liefert EDR über einen leichten Agenten mit Echtzeit-Telemetrie, Bedrohungserkennung und automatischer Eindämmung.

Klassischer Virenschutz erkennt bekannte Schadsoftware per Signatur. EDR geht weiter: Es analysiert Verhalten, erkennt auch unbekannte und dateilose Angriffe, liefert forensische Details und erlaubt gezielte Reaktion, etwa die Isolation eines betroffenen Geräts.

EDR fokussiert sich auf Endpunkte. XDR (Extended Detection and Response) korreliert zusätzlich Daten aus weiteren Quellen wie Identitäten, Cloud und E-Mail und liefert so einen breiteren Blick auf Angriffsketten.

Beim Managed Service übernehmen unsere Experten die Überwachung des EDR, wahlweise zu Geschäftszeiten (9to5) oder rund um die Uhr (24x7). Sie erhalten Alarmanalyse und Vorfallreaktion als betreuten Service, ohne eigenes SOC.

Ja. EDR mit kontinuierlichem Monitoring und Vorfallreaktion unterstützt aufsichtliche Anforderungen an Erkennung und Reaktion, etwa im Rahmen von DORA und NIS2. Geeignet für Unternehmen jeder Größe und Branche.

Nach einer kurzen Bedarfsanalyse folgt meist ein Proof of Concept, dann Rollout und optional der Managed Service. Als Partner unterstützen wir bei Lizenzen, Implementierung und Betrieb.

Klassischer Virenschutz erkennt bekannte Schadsoftware anhand von Signaturen. EDR beobachtet das Verhalten auf dem Endpunkt und erkennt so auch unbekannte und dateilose Angriffe, mit der Möglichkeit, gezielt zu reagieren.

Der Falcon-Agent schützt den Endpunkt auch ohne Verbindung. Die volle Analyse und Korrelation laufen, sobald die Verbindung zur Cloud wieder besteht.