Endpoint-Schutz, der sich selbst aktualisiert – und bei Alarm schauen wir hin.
Wir sind keine Antiviren-Software-Hotline. Wir betreiben Endpoint-Schutz aktiv mit: Lizenzen, Policies, Alerting, Incident-Response. Wenn auf einem Ihrer Geräte etwas auffällig wird, bekommen wir das mit – nicht nur Ihr Rechner.
Drei Schichten Schutz, die zusammenarbeiten.
Klassischer Virenschutz reicht gegen moderne Angriffe nicht mehr aus. Wir kombinieren NGAV, EDR und Monitoring – auf einer Plattform, zentral verwaltet.
NGAV — Next-Gen Antivirus
Signatur-basiert plus Verhaltens- und Heuristik-Analyse. Erkennt auch unbekannte Bedrohungen (Zero-Days), nicht nur bereits katalogisierte.
EDR — Endpoint Detection & Response
Protokolliert Prozess-, Datei- und Netzwerk-Events. Ermöglicht Forensik und gezielte Reaktion, statt nur „Infiziert: ja/nein".
Monitoring & Alerting
Kritische Ereignisse landen automatisiert in unserem Ticket-System. Werktags ruft ein Techniker bei Ihnen an, statt nur ein Popup auf Ihrem Rechner zu hinterlassen.
Was die Lösung im Detail kann.
Plattform-unabhängig. Windows, macOS, Linux (Server), Android. Zentrale Policies, granulare Ausnahmen.
Echtzeit-Scanning
Prüft Dateizugriffe und Downloads on-access.
Ransomware-Rollback
Verschlüsselte Dateien werden automatisch aus Shadow Copies wiederhergestellt.
USB-Kontrolle
Blockiert unbekannte USB-Sticks oder erlaubt nur signierte Geräte.
Zentrale Policies
Ein Regelwerk für alle Arbeitsplätze, Ausnahmen pro Gruppe.
Automatisches Alerting
Kritische Events landen rund um die Uhr im Ticket-System – Bearbeitung erfolgt werktags durch unser Team.
Reports & Audit
Monatlicher Bericht. Audit-Trail für Datenschutzbeauftragte.
Web-Filter
Phishing- und Malware-Domains werden im Browser geblockt.
Unified Agent
Ein Client für alle Schutz-Schichten, keine Zoo-Installation.
Drei Schutzstufen – wählen Sie nach Risiko.
Preise pro Gerät und Monat. Monatlich kündbar, mindestens 10 Geräte.
- NGAV
- Web-Filter
- Basis-Monitoring
- Monatsreport
- Alles aus Essentials
- EDR mit Forensik
- Ransomware-Rollback
- USB-Kontrolle
- Incident-Response durch unser Team
- Alles aus Advanced
- Threat-Hunting durch externes SOC
- SLA 30 Min werktags
- Quartals-Review
- Compliance-Reporting
Kurz zusammengefasst: Essentials deckt Standard-Arbeitsplätze mit Next-Gen-Antivirus, Web-Filter, Basis-Monitoring und Monatsreport ab. Advanced ergänzt EDR mit Forensik, Ransomware-Rollback, USB-Kontrolle und Incident-Response durch das STKom-Team – empfohlen, sobald Kundendaten im Spiel sind. XDR erweitert das um Threat-Hunting durch ein externes SOC, ein SLA von 30 Minuten werktags, Quartals-Reviews und Compliance-Reporting für regulierte Umgebungen. Alle Stufen werden pro Gerät und Monat abgerechnet, sind monatlich kündbar und starten ab 10 Geräten.
Was passiert, wenn der Alarm losgeht.
Ein klarer, geübter Ablauf – nicht erfundenes Krisen-Management im Ernstfall.
Detection
Alert kommt in unser Ticket-System, Priorität automatisch gesetzt.
Triage
Techniker prüft innerhalb 15 Minuten (Advanced/XDR), entscheidet: falscher Alarm oder echter Vorfall.
Containment
Gerät wird isoliert, betroffener Nutzer kontaktiert, Schaden eingegrenzt.
Recovery
Wiederherstellung, Nachbereitung, Bericht. Optional: Meldung an Datenschutzbehörde unterstützt.
Kostenfreier Security-Check Ihres Ist-Zustands.
Wir schauen, was aktuell im Einsatz ist, welche Lücken es gibt und was ein sinnvolles Upgrade wäre. Ohne Verkaufspflicht.
Häufige Fragen zu Managed Antivirus & EDR
Was ist der Unterschied zwischen Managed Antivirus und normaler Antivirus-Software?
Bei Managed Antivirus verwaltet und überwacht STKom den Schutz aktiv über ein zentrales Management-Dashboard – bei Alerts schaut ein Techniker hin und handelt sofort, mit Triage in der Regel innerhalb von 15 Minuten (Advanced/XDR). Normale Antivirus-Software läuft dagegen isoliert auf jedem Einzelgerät: Updates, Alerts und Reaktion auf einen Vorfall liegen allein beim jeweiligen Nutzer, ohne zentrale Übersicht oder Fachpersonal im Hintergrund.
Was ist EDR (Endpoint Detection & Response)?
EDR geht über klassischen Virenscanner hinaus: Es erkennt unbekannte Bedrohungen anhand von Verhaltensmustern statt nur bekannter Signaturen, dämmt verdächtige Aktivitäten auf dem Endgerät sofort ein und liefert forensische Daten für die Vorfallanalyse. Bei einer Ransomware-Infektion ermöglicht das automatisierte Rollback die Wiederherstellung betroffener Dateien. Enthalten ist EDR ab der Schutzstufe Advanced, im XDR-Paket zusätzlich mit Threat-Hunting durch ein externes SOC.
Schützt Managed Antivirus auch vor Ransomware?
Ja – Ransomware-Schutz ist einer der Kernbausteine. Die NGAV-Komponente (Next-Gen Antivirus) erkennt Schadsoftware nicht nur an Signaturen, sondern auch am Verhalten – so werden auch neue, bislang unbekannte Varianten gestoppt. Das EDR-Modul (Endpoint Detection & Response) erkennt verdächtige Aktivitäten auf dem Endgerät, dämmt sie ein und liefert forensische Daten zur Aufarbeitung. Kommt es trotzdem zu einer Verschlüsselung, ermöglicht das automatisierte Ransomware-Rollback die Wiederherstellung betroffener Dateien. Alle Endgeräte hängen an einem zentralen Management-Dashboard mit automatischen Updates ohne Nutzereingriff. Dazu läuft ein 24/7-Monitoring mit Alert-Weiterleitung an den STKom-Support inklusive Quarantäne-Management – verdächtige Dateien werden isoliert, bevor sie sich im Netzwerk ausbreiten.
Für welche Betriebssysteme ist Managed Antivirus verfügbar?
Der Schutz ist plattformunabhängig: Windows, macOS, Linux (Server) und Android werden unterstützt. Alle Geräte werden über ein zentrales Management-Dashboard mit zentralen Policies und granularen Ausnahmen verwaltet – gemischte Geräteflotten aus Arbeitsplätzen, Servern und Mobilgeräten lassen sich so einheitlich absichern, Updates laufen automatisch ohne Nutzereingriff.
Gibt es eine Mindestanzahl an Geräten?
Ja, Managed Antivirus gibt es ab 10 Geräten. Abgerechnet wird pro Gerät und Monat, alle drei Schutzstufen (Essentials, Advanced, XDR) sind monatlich kündbar – es gibt keine Jahresverträge. Welche Stufe passt, hängt vom Risiko ab: Essentials für Standard-Arbeitsplätze, Advanced sobald Kundendaten verarbeitet werden, XDR für regulierte Umgebungen.
Wie schnell wird bei einem Sicherheitsvorfall reagiert?
Das Monitoring läuft rund um die Uhr: Schlägt ein Endpoint Alarm, wird die Meldung automatisch an den STKom-Support weitergeleitet, und die Schutzsoftware dämmt den Vorfall unmittelbar ein – verdächtige Dateien und Prozesse wandern ins Quarantäne-Management, ohne dass jemand eingreifen muss. Während der Geschäftszeiten (Mo–Do 8:30–17:00, Fr bis 15:30 Uhr) reagieren wir auf Anfragen in der Regel innerhalb von 2 Stunden; komplexe Fälle eskalieren wir intern an Senior-Techniker im 2nd Level. Durch das EDR-Modul liegen zu jedem Vorfall Erkennungs- und Verlaufsdaten vor, sodass wir Ursache und Ausmaß schnell beurteilen können – aufgeräumt wird per Fernwartung oder, falls nötig, vor Ort im Raum Braunschweig/Wolfsburg/Wolfenbüttel/Peine.