Cybersecurity · EDR
Erkennen ist Software. Reagieren ist Verantwortung.
Endpoint-Schutz, EDR und gemanagte Reaktion sind drei verschiedene Dinge. KLAUCK macht die Unterschiede transparent – und sagt klar, wer Ihre Alarme wann prüft und was dann geschieht.

Ausgangslage
Wenn «Virenschutz vorhanden» als Sicherheit gilt.
Drei Begriffe werden ständig vermischt: Endpoint-Schutz blockiert bekannte Schadsoftware automatisch. EDR zeichnet Verhalten auf und erkennt auch unbekannte Angriffe – erzeugt aber Alarme, die jemand prüfen muss. Gemanagte Reaktion heisst: Ein Mensch sichtet diese Alarme und handelt.
Ein EDR-Werkzeug ohne definierte Zuständigkeit ist nur ein teurerer Alarm, den niemand hört. Deshalb definiert KLAUCK pro Paketstufe genau, wer Alarme prüft und wann: zu Geschäftszeiten in Managed Core und Secure Workplace, für definierte kritische Alarme rund um die Uhr in Secure Response.
Leistungsumfang
Schutz auf jeder Ebene.
Geräte und Benutzer geschützt – mit klar definierten Reaktionswegen je nach Paketstufe.

EDR-Erkennung
Verdächtiges Verhalten auf Geräten erkennen und aufzeichnen.
Erstreaktion
Definierte Massnahmen wie Geräteisolierung – vereinbart statt improvisiert.
Security-Monitoring
Sicherheitsereignisse automatisiert überwacht.
Menschliche Triage
Alarme werden von Menschen geprüft – nicht nur von Software.
Zugriffe & MFA
Mehrstufige Anmeldung und saubere Berechtigungen.
Schwachstellen-Checks
Lücken finden, bevor es Angreifer tun.
So passt diese Leistung ins Paketmodell.
Managed Core enthält den Endpoint-Security-Basisschutz. Secure Workplace ergänzt erweiterte Endpoint-Security mit Schwachstellen- und Security-Monitoring – Alarme werden zu Geschäftszeiten geprüft. Secure Response fügt 24/7-Monitoring und menschliche Triage definierter kritischer Alarme mit vereinbarter Erstreaktion hinzu.
Managed Core
CHF 99 / User / Monat
Microsoft 365 Business Standard inklusive · 15 gepoolte Supportminuten pro User/Monat
Secure Workplace
CHF 189 / User / Monat
Microsoft 365 Business Premium inklusive · 15 gepoolte Supportminuten pro User/Monat
Secure Response
CHF 249 / User / Monat
Microsoft 365 Business Premium inklusive · 15 gepoolte Supportminuten pro User/Monat
Preise pro aktiv betreutem User und Monat, exkl. MWST. Ein primäres Gerät pro User inklusive. Einmaliges Onboarding und optionale Erweiterungen separat. Die zum Paket gehörende Microsoft-365-Lizenz ist bereits im monatlichen Preis enthalten: Business Standard in Managed Core sowie Business Premium in Secure Workplace und Secure Response. Zusätzliche Produkte wie Copilot, Teams Phone, Visio, Project, Power BI, Zusatzspeicher sowie weitere oder technische Konten werden separat verrechnet.
Enthalten
- Endpoint-Security-Basisschutz (alle Pakete)
- Erweiterte Endpoint-Security und Security-Monitoring (ab Secure Workplace)
- Alarm-Prüfung zu Geschäftszeiten (Managed Core, Secure Workplace)
- 24/7-Monitoring und Triage definierter kritischer Alarme (Secure Response)
- Vereinbarte Erstmassnahmen: Geräteisolierung, Kontosperrung, Eskalation (Secure Response)
Separat offeriert
- Forensische Analysen nach einem Vorfall (separat vereinbart)
- Vollständige Incident-Recovery und Systemneuaufbau (separat vereinbart)
- Security-Monitoring für Server und Standort-Netzwerke (eigene Module)
24/7 bezieht sich im Secure-Response-Paket auf definierte Security-Alarme und die vereinbarte Erstreaktion, beispielsweise Geräteisolierung, Kontosperrung und Eskalation. Der normale Enduser-Support erfolgt während der vereinbarten Geschäftszeiten.
Das decken wir ab
Schutz, Erkennung und Reaktion – sauber getrennt.
Wir benennen ehrlich, welche Stufe was leistet – und verkaufen Basisschutz nicht als gemanagte 24/7-Response.
Endpoint-Schutz (alle Pakete)
- Blockiert bekannte Schadsoftware automatisch
- Geräteverschlüsselung und sichere Konfiguration
- Läuft auf jedem verwalteten Gerät
- Basis, ersetzt aber keine Reaktion
EDR & Monitoring (ab Secure Workplace)
- Verhaltensbasierte Erkennung auch unbekannter Angriffe
- Aufzeichnung sicherheitsrelevanter Ereignisse
- Schwachstellen-Monitoring
- Alarm-Prüfung zu Geschäftszeiten
Managed Response (Secure Response)
- 24/7-Monitoring definierter kritischer Alarme
- Menschliche Triage statt nur Automatik
- Erstmassnahmen: Isolierung, Kontosperrung, Eskalation
- Incident-Koordination
Nicht nur Virenschutz – definierte Reaktion.
Klassischer Virenschutz erkennt Bekanntes. EDR erkennt verdächtiges Verhalten – und in Secure Response prüft unser Team definierte Alarme rund um die Uhr.
Verhaltensbasiert. Auch unbekannte Angriffe werden am Verhalten erkannt.
Isolierbar. Betroffene Geräte können als Erstmassnahme vom Netz getrennt werden.
Mensch im Loop. Definierte Alarme werden von Menschen geprüft und eskaliert.

Sicherheit ohne Etikettenschwindel.
Wir nennen Basisschutz Basisschutz – und definieren Response vertraglich statt im Marketing.
Ablauf
So sichern wir Ihre Endgeräte ab.
- 1
IT-Check
Wir prüfen Geräte, Zugriffe, Backups und den heutigen Schutz.
- 2
Stufen-Empfehlung
Sie erhalten eine begründete Empfehlung für die passende Paketstufe.
- 3
Rollout
Wir richten Schutz, EDR und Reaktionswege gemäss Stufe ein.
- 4
Betrieb & Reaktion
Laufende Überwachung mit definierten Zuständigkeiten.
Secure Workplace
Wie sicher sind Ihre Endgeräte wirklich?
Starten Sie mit dem kostenlosen IT-Check. Wir zeigen, welche Schutzstufe heute fehlt und was sie kostet.
Passend dazu
Weitere IT-Themen, die mit Cybersecurity · EDR zusammenhängen.
Managed IT
Laufende Betreuung für Geräte, Benutzer, Microsoft 365, Backup, Security und Support.
IT Support
Gepoolter Support für Microsoft 365, Geräte und Alltagsprobleme – zu Geschäftszeiten.
Microsoft 365
E-Mail, Teams, SharePoint, Berechtigungen und Sicherheit sauber betreut – Lizenz im Paket.
Backup
Workstation- und Microsoft-365-Backup mit definierten Restore-Checks – in jedem Paket.
Häufige Fragen
Klare Antworten zu Technologie, Tools, Infrastruktur, Zahlungen und Garantie.
Was ist der Unterschied zwischen Virenschutz, EDR und MDR?
Begriffe
Virenschutz blockiert Bekanntes automatisch. EDR erkennt und dokumentiert verdächtiges Verhalten – braucht aber jemanden, der Alarme prüft. MDR/Managed Response heisst, dass ein Team diese Prüfung und Reaktion übernimmt. Basisschutz ist bei uns nie als MDR etikettiert.
Wer prüft unsere Alarme – und wann?
Zuständigkeit
In Managed Core und Secure Workplace prüft unser Team Alarme während der Geschäftszeiten. In Secure Response werden definierte kritische Security-Alarme rund um die Uhr überwacht, menschlich triagiert und mit vereinbarten Erstmassnahmen behandelt.
Reagieren Sie auch nachts?
24/7
24/7 bezieht sich im Secure-Response-Paket auf definierte Security-Alarme und die vereinbarte Erstreaktion, beispielsweise Geräteisolierung, Kontosperrung und Eskalation. Der normale Enduser-Support erfolgt während der vereinbarten Geschäftszeiten.
Hilft das gegen Ransomware?
Schutz
EDR, MFA, DNS-Schutz und manipulationsgeschützte Backups zusammen reduzieren das Ransomware-Risiko deutlich. Eine vollständige Wiederherstellung nach einem Vorfall ist eine separat vereinbarte Leistung.
