Beratung anfragen+49 (0) 5308 935030
Managed Antivirus & EDR

Endpoint-Schutz, der sich selbst aktualisiert – und bei Alarm schauen wir hin.

Wir sind keine Antiviren-Software-Hotline. Wir betreiben Endpoint-Schutz aktiv mit: Lizenzen, Policies, Alerting, Incident-Response. Wenn auf einem Ihrer Geräte etwas auffällig wird, bekommen wir das mit – nicht nur Ihr Rechner.

Angebot anfragen Pakete ansehen
Bedrohungslage KMU
Ransomware & Phishing häufigste Angriffsarten im Mittelstand
KRITISCH
Kostentreiber
Ausfall & Wiederherstellung größte Schadensposten nach einem Vorfall
HOCH
Verhinderbarkeit
Deutlich reduzierbar mit NGAV + EDR + 24/7-Monitoring
GESCHÜTZT
Was Managed AV ist

Drei Schichten Schutz, die zusammenarbeiten.

Klassischer Virenschutz reicht gegen moderne Angriffe nicht mehr aus. Wir kombinieren NGAV, EDR und Monitoring – auf einer Plattform, zentral verwaltet.

Schicht 1

NGAV — Next-Gen Antivirus

Signatur-basiert plus Verhaltens- und Heuristik-Analyse. Erkennt auch unbekannte Bedrohungen (Zero-Days), nicht nur bereits katalogisierte.

Schicht 2

EDR — Endpoint Detection & Response

Protokolliert Prozess-, Datei- und Netzwerk-Events. Ermöglicht Forensik und gezielte Reaktion, statt nur „Infiziert: ja/nein".

Schicht 3

Monitoring & Alerting

Kritische Ereignisse landen automatisiert in unserem Ticket-System. Werktags ruft ein Techniker bei Ihnen an, statt nur ein Popup auf Ihrem Rechner zu hinterlassen.

Funktionen

Was die Lösung im Detail kann.

Plattform-unabhängig. Windows, macOS, Linux (Server), Android. Zentrale Policies, granulare Ausnahmen.

Echtzeit-Scanning

Prüft Dateizugriffe und Downloads on-access.

Ransomware-Rollback

Verschlüsselte Dateien werden automatisch aus Shadow Copies wiederhergestellt.

USB-Kontrolle

Blockiert unbekannte USB-Sticks oder erlaubt nur signierte Geräte.

Zentrale Policies

Ein Regelwerk für alle Arbeitsplätze, Ausnahmen pro Gruppe.

Automatisches Alerting

Kritische Events landen rund um die Uhr im Ticket-System – Bearbeitung erfolgt werktags durch unser Team.

Reports & Audit

Monatlicher Bericht. Audit-Trail für Datenschutzbeauftragte.

Web-Filter

Phishing- und Malware-Domains werden im Browser geblockt.

Unified Agent

Ein Client für alle Schutz-Schichten, keine Zoo-Installation.

Pakete

Drei Schutzstufen – wählen Sie nach Risiko.

Preise pro Gerät und Monat. Monatlich kündbar, mindestens 10 Geräte.

Essentials
Preis auf Anfrage / Gerät · Monat
Basis-Schutz für Standard-Arbeitsplätze.
  • NGAV
  • Web-Filter
  • Basis-Monitoring
  • Monatsreport
XDR
Preis auf Anfrage / Gerät · Monat
Für regulierte Umgebungen und Ziele-Branchen.
  • Alles aus Advanced
  • Threat-Hunting durch externes SOC
  • SLA 30 Min werktags
  • Quartals-Review
  • Compliance-Reporting

Kurz zusammengefasst: Essentials deckt Standard-Arbeitsplätze mit Next-Gen-Antivirus, Web-Filter, Basis-Monitoring und Monatsreport ab. Advanced ergänzt EDR mit Forensik, Ransomware-Rollback, USB-Kontrolle und Incident-Response durch das STKom-Team – empfohlen, sobald Kundendaten im Spiel sind. XDR erweitert das um Threat-Hunting durch ein externes SOC, ein SLA von 30 Minuten werktags, Quartals-Reviews und Compliance-Reporting für regulierte Umgebungen. Alle Stufen werden pro Gerät und Monat abgerechnet, sind monatlich kündbar und starten ab 10 Geräten.

Incident Response

Was passiert, wenn der Alarm losgeht.

Ein klarer, geübter Ablauf – nicht erfundenes Krisen-Management im Ernstfall.

PHASE 1

Detection

Alert kommt in unser Ticket-System, Priorität automatisch gesetzt.

PHASE 2

Triage

Techniker prüft innerhalb 15 Minuten (Advanced/XDR), entscheidet: falscher Alarm oder echter Vorfall.

PHASE 3

Containment

Gerät wird isoliert, betroffener Nutzer kontaktiert, Schaden eingegrenzt.

PHASE 4

Recovery

Wiederherstellung, Nachbereitung, Bericht. Optional: Meldung an Datenschutzbehörde unterstützt.

Kostenfreier Security-Check Ihres Ist-Zustands.

Wir schauen, was aktuell im Einsatz ist, welche Lücken es gibt und was ein sinnvolles Upgrade wäre. Ohne Verkaufspflicht.

Security-Check anfragen +49 (0) 5308 935030

Häufige Fragen zu Managed Antivirus & EDR

Was ist der Unterschied zwischen Managed Antivirus und normaler Antivirus-Software?

Bei Managed Antivirus verwaltet und überwacht STKom den Schutz aktiv über ein zentrales Management-Dashboard – bei Alerts schaut ein Techniker hin und handelt sofort, mit Triage in der Regel innerhalb von 15 Minuten (Advanced/XDR). Normale Antivirus-Software läuft dagegen isoliert auf jedem Einzelgerät: Updates, Alerts und Reaktion auf einen Vorfall liegen allein beim jeweiligen Nutzer, ohne zentrale Übersicht oder Fachpersonal im Hintergrund.

Was ist EDR (Endpoint Detection & Response)?

EDR geht über klassischen Virenscanner hinaus: Es erkennt unbekannte Bedrohungen anhand von Verhaltensmustern statt nur bekannter Signaturen, dämmt verdächtige Aktivitäten auf dem Endgerät sofort ein und liefert forensische Daten für die Vorfallanalyse. Bei einer Ransomware-Infektion ermöglicht das automatisierte Rollback die Wiederherstellung betroffener Dateien. Enthalten ist EDR ab der Schutzstufe Advanced, im XDR-Paket zusätzlich mit Threat-Hunting durch ein externes SOC.

Schützt Managed Antivirus auch vor Ransomware?

Ja – Ransomware-Schutz ist einer der Kernbausteine. Die NGAV-Komponente (Next-Gen Antivirus) erkennt Schadsoftware nicht nur an Signaturen, sondern auch am Verhalten – so werden auch neue, bislang unbekannte Varianten gestoppt. Das EDR-Modul (Endpoint Detection & Response) erkennt verdächtige Aktivitäten auf dem Endgerät, dämmt sie ein und liefert forensische Daten zur Aufarbeitung. Kommt es trotzdem zu einer Verschlüsselung, ermöglicht das automatisierte Ransomware-Rollback die Wiederherstellung betroffener Dateien. Alle Endgeräte hängen an einem zentralen Management-Dashboard mit automatischen Updates ohne Nutzereingriff. Dazu läuft ein 24/7-Monitoring mit Alert-Weiterleitung an den STKom-Support inklusive Quarantäne-Management – verdächtige Dateien werden isoliert, bevor sie sich im Netzwerk ausbreiten.

Für welche Betriebssysteme ist Managed Antivirus verfügbar?

Der Schutz ist plattformunabhängig: Windows, macOS, Linux (Server) und Android werden unterstützt. Alle Geräte werden über ein zentrales Management-Dashboard mit zentralen Policies und granularen Ausnahmen verwaltet – gemischte Geräteflotten aus Arbeitsplätzen, Servern und Mobilgeräten lassen sich so einheitlich absichern, Updates laufen automatisch ohne Nutzereingriff.

Gibt es eine Mindestanzahl an Geräten?

Ja, Managed Antivirus gibt es ab 10 Geräten. Abgerechnet wird pro Gerät und Monat, alle drei Schutzstufen (Essentials, Advanced, XDR) sind monatlich kündbar – es gibt keine Jahresverträge. Welche Stufe passt, hängt vom Risiko ab: Essentials für Standard-Arbeitsplätze, Advanced sobald Kundendaten verarbeitet werden, XDR für regulierte Umgebungen.

Wie schnell wird bei einem Sicherheitsvorfall reagiert?

Das Monitoring läuft rund um die Uhr: Schlägt ein Endpoint Alarm, wird die Meldung automatisch an den STKom-Support weitergeleitet, und die Schutzsoftware dämmt den Vorfall unmittelbar ein – verdächtige Dateien und Prozesse wandern ins Quarantäne-Management, ohne dass jemand eingreifen muss. Während der Geschäftszeiten (Mo–Do 8:30–17:00, Fr bis 15:30 Uhr) reagieren wir auf Anfragen in der Regel innerhalb von 2 Stunden; komplexe Fälle eskalieren wir intern an Senior-Techniker im 2nd Level. Durch das EDR-Modul liegen zu jedem Vorfall Erkennungs- und Verlaufsdaten vor, sodass wir Ursache und Ausmaß schnell beurteilen können – aufgeräumt wird per Fernwartung oder, falls nötig, vor Ort im Raum Braunschweig/Wolfsburg/Wolfenbüttel/Peine.