Cybersecurity · EDR

Erkennen ist Software. Reagieren ist Verantwortung.

Endpoint-Schutz, EDR und gemanagte Reaktion sind drei verschiedene Dinge. KLAUCK macht die Unterschiede transparent – und sagt klar, wer Ihre Alarme wann prüft und was dann geschieht.

EDR Security-Infrastruktur bei KLAUCK
3Stufen: Schutz, EDR, Response
MenschTriage statt nur Software
IsoGeräteisolierung als Erstmassnahme
Klardefinierte Reaktionswege

Ausgangslage

Wenn «Virenschutz vorhanden» als Sicherheit gilt.

Drei Begriffe werden ständig vermischt: Endpoint-Schutz blockiert bekannte Schadsoftware automatisch. EDR zeichnet Verhalten auf und erkennt auch unbekannte Angriffe – erzeugt aber Alarme, die jemand prüfen muss. Gemanagte Reaktion heisst: Ein Mensch sichtet diese Alarme und handelt.

Ein EDR-Werkzeug ohne definierte Zuständigkeit ist nur ein teurerer Alarm, den niemand hört. Deshalb definiert KLAUCK pro Paketstufe genau, wer Alarme prüft und wann: zu Geschäftszeiten in Managed Core und Secure Workplace, für definierte kritische Alarme rund um die Uhr in Secure Response.

Leistungsumfang

Schutz auf jeder Ebene.

Geräte und Benutzer geschützt – mit klar definierten Reaktionswegen je nach Paketstufe.

EDR Incident Response bei KLAUCK

EDR-Erkennung

Verdächtiges Verhalten auf Geräten erkennen und aufzeichnen.

Erstreaktion

Definierte Massnahmen wie Geräteisolierung – vereinbart statt improvisiert.

Security-Monitoring

Sicherheitsereignisse automatisiert überwacht.

Menschliche Triage

Alarme werden von Menschen geprüft – nicht nur von Software.

Zugriffe & MFA

Mehrstufige Anmeldung und saubere Berechtigungen.

Schwachstellen-Checks

Lücken finden, bevor es Angreifer tun.

Je nach Paket enthalten

So passt diese Leistung ins Paketmodell.

Managed Core enthält den Endpoint-Security-Basisschutz. Secure Workplace ergänzt erweiterte Endpoint-Security mit Schwachstellen- und Security-Monitoring – Alarme werden zu Geschäftszeiten geprüft. Secure Response fügt 24/7-Monitoring und menschliche Triage definierter kritischer Alarme mit vereinbarter Erstreaktion hinzu.

Managed Core

CHF 99 / User / Monat

Microsoft 365 Business Standard inklusive · 15 gepoolte Supportminuten pro User/Monat

Empfehlung für die meisten KMU

Secure Workplace

CHF 189 / User / Monat

Microsoft 365 Business Premium inklusive · 15 gepoolte Supportminuten pro User/Monat

Secure Response

CHF 249 / User / Monat

Microsoft 365 Business Premium inklusive · 15 gepoolte Supportminuten pro User/Monat

Preise pro aktiv betreutem User und Monat, exkl. MWST. Ein primäres Gerät pro User inklusive. Einmaliges Onboarding und optionale Erweiterungen separat. Die zum Paket gehörende Microsoft-365-Lizenz ist bereits im monatlichen Preis enthalten: Business Standard in Managed Core sowie Business Premium in Secure Workplace und Secure Response. Zusätzliche Produkte wie Copilot, Teams Phone, Visio, Project, Power BI, Zusatzspeicher sowie weitere oder technische Konten werden separat verrechnet.

Enthalten

  • Endpoint-Security-Basisschutz (alle Pakete)
  • Erweiterte Endpoint-Security und Security-Monitoring (ab Secure Workplace)
  • Alarm-Prüfung zu Geschäftszeiten (Managed Core, Secure Workplace)
  • 24/7-Monitoring und Triage definierter kritischer Alarme (Secure Response)
  • Vereinbarte Erstmassnahmen: Geräteisolierung, Kontosperrung, Eskalation (Secure Response)

Separat offeriert

  • Forensische Analysen nach einem Vorfall (separat vereinbart)
  • Vollständige Incident-Recovery und Systemneuaufbau (separat vereinbart)
  • Security-Monitoring für Server und Standort-Netzwerke (eigene Module)

24/7 bezieht sich im Secure-Response-Paket auf definierte Security-Alarme und die vereinbarte Erstreaktion, beispielsweise Geräteisolierung, Kontosperrung und Eskalation. Der normale Enduser-Support erfolgt während der vereinbarten Geschäftszeiten.

Das decken wir ab

Schutz, Erkennung und Reaktion – sauber getrennt.

Wir benennen ehrlich, welche Stufe was leistet – und verkaufen Basisschutz nicht als gemanagte 24/7-Response.

Endpoint-Schutz (alle Pakete)

  • Blockiert bekannte Schadsoftware automatisch
  • Geräteverschlüsselung und sichere Konfiguration
  • Läuft auf jedem verwalteten Gerät
  • Basis, ersetzt aber keine Reaktion

EDR & Monitoring (ab Secure Workplace)

  • Verhaltensbasierte Erkennung auch unbekannter Angriffe
  • Aufzeichnung sicherheitsrelevanter Ereignisse
  • Schwachstellen-Monitoring
  • Alarm-Prüfung zu Geschäftszeiten

Managed Response (Secure Response)

  • 24/7-Monitoring definierter kritischer Alarme
  • Menschliche Triage statt nur Automatik
  • Erstmassnahmen: Isolierung, Kontosperrung, Eskalation
  • Incident-Koordination
Erkennen & Reagieren

Nicht nur Virenschutz – definierte Reaktion.

Klassischer Virenschutz erkennt Bekanntes. EDR erkennt verdächtiges Verhalten – und in Secure Response prüft unser Team definierte Alarme rund um die Uhr.

Verhaltensbasiert. Auch unbekannte Angriffe werden am Verhalten erkannt.

Isolierbar. Betroffene Geräte können als Erstmassnahme vom Netz getrennt werden.

Mensch im Loop. Definierte Alarme werden von Menschen geprüft und eskaliert.

EDR Incident Response bei KLAUCK
Warum mit KLAUCK

Sicherheit ohne Etikettenschwindel.

Wir nennen Basisschutz Basisschutz – und definieren Response vertraglich statt im Marketing.

Lu

Wir betreuen Ihre IT so, wie wir sie selbst haben wollen – persönlich, ehrlich und verlässlich.

Luciano Klauck

Inhaber & Entwickler @ KLAUCK

Sie wissen genau, welche Stufe was leistet – und was nicht.

Geräte, Identitäten und E-Mail gemeinsam abgesichert.

Reaktionswege und Erstmassnahmen sind vereinbart, nicht improvisiert.

Wir betreiben und pflegen die Security laufend – als Teil des Pakets.

Ablauf

So sichern wir Ihre Endgeräte ab.

  1. 1

    IT-Check

    Wir prüfen Geräte, Zugriffe, Backups und den heutigen Schutz.

  2. 2

    Stufen-Empfehlung

    Sie erhalten eine begründete Empfehlung für die passende Paketstufe.

  3. 3

    Rollout

    Wir richten Schutz, EDR und Reaktionswege gemäss Stufe ein.

  4. 4

    Betrieb & Reaktion

    Laufende Überwachung mit definierten Zuständigkeiten.

Secure Workplace

Wie sicher sind Ihre Endgeräte wirklich?

Persönlich betreut
Schweizer Qualität
Planbare Kosten

Starten Sie mit dem kostenlosen IT-Check. Wir zeigen, welche Schutzstufe heute fehlt und was sie kostet.

Häufige Fragen

Klare Antworten zu Technologie, Tools, Infrastruktur, Zahlungen und Garantie.

Was ist der Unterschied zwischen Virenschutz, EDR und MDR?

Begriffe

Virenschutz blockiert Bekanntes automatisch. EDR erkennt und dokumentiert verdächtiges Verhalten – braucht aber jemanden, der Alarme prüft. MDR/Managed Response heisst, dass ein Team diese Prüfung und Reaktion übernimmt. Basisschutz ist bei uns nie als MDR etikettiert.

Wer prüft unsere Alarme – und wann?

Zuständigkeit

In Managed Core und Secure Workplace prüft unser Team Alarme während der Geschäftszeiten. In Secure Response werden definierte kritische Security-Alarme rund um die Uhr überwacht, menschlich triagiert und mit vereinbarten Erstmassnahmen behandelt.

Reagieren Sie auch nachts?

24/7

24/7 bezieht sich im Secure-Response-Paket auf definierte Security-Alarme und die vereinbarte Erstreaktion, beispielsweise Geräteisolierung, Kontosperrung und Eskalation. Der normale Enduser-Support erfolgt während der vereinbarten Geschäftszeiten.

Hilft das gegen Ransomware?

Schutz

EDR, MFA, DNS-Schutz und manipulationsgeschützte Backups zusammen reduzieren das Ransomware-Risiko deutlich. Eine vollständige Wiederherstellung nach einem Vorfall ist eine separat vereinbarte Leistung.