Endpoint Protection

Endpoint Protection, die Angriffe erkennt, stoppt und zurückrollt

Ein Virenscanner kennt Dateien, die schon einmal aufgefallen sind. Ein Angriff heute sieht anders aus: ein Klick, ein Skript, verschlüsselte Ordner nach zwanzig Minuten. Endpoint Protection erkennt das Verhalten, isoliert das Gerät, rollt die Verschlüsselung zurück und zeigt, wie der Angreifer hereinkam. Wir richten es ein und bearbeiten die Alarme.

Monatspreis

  • ab 4,90 € je GerätErkennung und Reaktion (EDR)
  • plus 8,00 € je Gerätfür Überwachung rund um die Uhr (MDR)

netto, für Unternehmen Preise noch nicht freigegeben

Ausgangslage

Woran es meistens hängt

Der Scanner meldet grün, der Server ist trotzdem verschlüsselt

Moderne Angriffe bringen keine bekannte Schaddatei mit. Sie nutzen Bordmittel von Windows, gestohlene Zugangsdaten und ein wenig Geduld. Ein Werkzeug, das nur Signaturen vergleicht, sieht davon nichts, bis die Erpresserbotschaft auf dem Bildschirm steht.

Nachts und am Wochenende schaut niemand hin

Angriffe beginnen gern am Freitagabend. Ein Alarm, den am Montag jemand liest, ist am Montag wertlos.

Nach dem Vorfall weiß niemand, wie er reinkam

Ohne Aufzeichnung der Angriffskette bleibt nach dem Aufräumen die Lücke offen, durch die der Angreifer gekommen ist. Der zweite Vorfall folgt dann dem ersten.

Leistung

Was der Service umfasst

Links die Technik, die die Plattform mitbringt. Rechts das, was wir daraus machen. Der zweite Teil ist der Unterschied zu einer Lizenz zum Selbstbetrieb.

EDR

Erkennung und Reaktion am Gerät

Verhaltensbasierte Erkennung, Isolation des Geräts per Klick, automatisches Rollback nach Ransomware, grafische Angriffskette mit Zuordnung zu MITRE-Techniken. Alarme bearbeiten wir zu Geschäftszeiten.

ab 4,90 € je Gerät

XDR

Erweitert um E-Mail, Identität und Microsoft 365

Alles aus EDR, dazu Signale aus E-Mail-Security, Entra ID und den Microsoft-365-Anwendungen. Zusammenhänge werden über Geräte hinweg erkannt, Reaktionen greifen auch am Konto, etwa durch Sperren.

ab 6,90 € je Gerät

MDR 24/7

Zusatz: Überwachung rund um die Uhr

Das Acronis-SOC überwacht Ihre Geräte an 365 Tagen rund um die Uhr, dämmt Vorfälle ein und reagiert auch nachts und am Wochenende. Laut Acronis liegt die mittlere Reaktionszeit bei 60 Minuten. Zusatz zu EDR oder XDR.

ab 8,00 € je Gerät

Technik

  • Antivirus statisch und verhaltensbasiert, Exploit-Schutz, URL-Filter, Selbstschutz des Agenten
  • Ransomware-Schutz mit automatischem Rollback der verschlüsselten Dateien
  • KI-gestützte Vorfallanalyse mit grafischer Angriffskette und Zuordnung zu MITRE-Techniken
  • Ein-Klick-Reaktion: Gerät isolieren, Datei in Quarantäne, forensisches Backup, Patch der ausgenutzten Lücke
  • Wiederherstellung aus dem Backup auf einen Stand vor dem Vorfall
  • Im Service enthalten, ohne Aufpreis: Schwachstellen-Scan, Geräteinventar, Gerätegruppen, Fernzugriff
  • Für Windows, macOS und Linux, Arbeitsplätze wie Server

Was wir tun

  • Rollout des Agenten per Software-Verteilung oder Skript, im laufenden Betrieb
  • Richtlinien je Gerätegruppe: was blockiert, was gemeldet, was erlaubt wird
  • Bearbeitung der Alarme zu Geschäftszeiten (EDR/XDR) oder Übergabe an das SOC rund um die Uhr (MDR)
  • Bei einem Vorfall: Eindämmung, Ursachenanalyse, Wiederherstellung aus einem malwarefreien Punkt in Abstimmung mit dem Backup
  • Monatlicher Bericht mit Vorfällen, blockierten Bedrohungen und offenen Schwachstellen
  • Regelmäßige Prüfung, ob alle Geräte den Agenten tragen und aktuell sind

Patch-Management und Fernwartung (RMM)

Die meisten Angriffe nutzen Lücken, für die es längst ein Update gibt. Mit dem RMM-Baustein spielen wir Patches für Windows, macOS, Linux und gängige Drittanbieter-Programme nach Zeitplan ein, verteilen Software und greifen bei Bedarf per Fernzugriff auf ein Gerät zu.

Dazu kommen Software-Inventar, Remote-Skripte und eine Schwachstellenbewertung je Gerät, aus der die Reihenfolge der Patches folgt.

ab 4,90 € je Gerät (netto, für Unternehmen)

Data Loss Prevention

Data Loss Prevention kontrolliert, welche sensiblen Daten ein Gerät über USB, Drucker, Cloud-Dienste oder Messenger verlassen dürfen. Vorgefertigte Klassifikatoren für personenbezogene und Finanzdaten helfen beim Start, die Richtlinien werden aus dem beobachteten Verhalten abgeleitet und mit Ihnen abgestimmt.

ab 6,90 € je Gerät (netto, für Unternehmen)

Eine Stufe je Unternehmen

EDR und XDR werden je Unternehmen einheitlich eingesetzt, nicht gemischt: entweder alle Geräte mit EDR oder alle mit XDR. MDR kommt als Zusatz zu beidem dazu, ebenfalls für alle Geräte. So bleibt die Reaktion im Vorfall eindeutig.

Einführung

So läuft die Einführung

  1. Bestandsaufnahme

    Wie viele Geräte, welche Betriebssysteme, welche Schutzsoftware läuft heute, welche Programme müssen weiterlaufen. Daraus folgt die Stufe: EDR, XDR oder mit MDR.

  2. Rollout

    Der Agent wird in Wellen ausgerollt, zuerst auf einer Testgruppe. Alte Schutzsoftware wird im selben Schritt entfernt.

  3. Testphase

    Zwei bis vier Wochen im Beobachtungsmodus: Fehlalarme werden ausgewertet, Ausnahmen für Ihre Fachanwendungen eingetragen. Erst dann schalten wir auf Blockieren.

  4. Laufender Betrieb

    Alarmbearbeitung, Monatsbericht, Patches nach Zeitplan. Neue Geräte bekommen den Agenten bei der Einrichtung.

Preise

Preise

Je Gerät im Monat. In den Komplettpaketen für Arbeitsplätze, VMs und Server ist Endpoint-Schutz mit RMM und DLP bereits enthalten; MDR lässt sich dort ebenfalls zubuchen.

Monatspreise für Endpoint Protection
ServiceEinheitPreis je MonatWas ist drin
Endpoint Protection (EDR)je Gerät4,90 €Erkennung, Isolation, Rollback, Alarmbearbeitung zu Geschäftszeiten
Extended Detection & Response (XDR)je Gerät6,90 €EDR plus Signale aus E-Mail, Entra ID und Microsoft 365
MDR 24/7 (Zusatz zu EDR/XDR)je Gerät8,00 €Überwachung und Reaktion rund um die Uhr durch das Acronis-SOC
Patch-Management & Fernwartung (RMM)je Gerät4,90 €Patches für Betriebssystem und Drittanbieter, Fernzugriff, Inventar
Data Loss Preventionje Gerät6,90 €Kontrolle sensibler Datenübertragungen über lokale und Netzwerkkanäle

Alle Preise netto zzgl. gesetzlicher Umsatzsteuer, je Monat. Unser Angebot richtet sich ausschließlich an Unternehmen, Behörden und Freiberufler (§ 14 BGB). Preisstand 09/2026. Änderungen und Irrtümer vorbehalten; verbindlich ist das individuelle Angebot. Preise noch nicht freigegeben

Alle Preise im Überblick

Technische Basis

Acronis Cyber Protect Cloud

Der Schutz läuft auf Acronis Cyber Protect Cloud mit demselben Agenten wie das Backup, deshalb greifen Erkennung und Wiederherstellung ineinander. Das SOC für MDR betreibt Acronis. Wir sind Acronis Service Provider und Ihr Ansprechpartner für Einrichtung, Alarme und Bericht.

Mehr zu Acronis und unserer Rolle als Acronis Service Provider

Fragen

Häufige Fragen

Ersetzt das den Virenscanner?

Ja. Der Agent enthält den klassischen Virenschutz mit Signaturen und ergänzt ihn um die Erkennung von Verhalten. Zwei Schutzprogramme parallel stören sich, deshalb wird das bisherige beim Rollout entfernt.

EDR, XDR, MDR: Was ist der Unterschied in einem Satz?

EDR erkennt und stoppt Angriffe am Gerät. XDR zieht zusätzlich E-Mail, Identität und Microsoft 365 hinzu und reagiert auch dort. MDR ist der Zusatz, bei dem ein SOC rund um die Uhr hinschaut und eingreift.

Was passiert bei Ransomware?

Der Agent erkennt das Verschlüsseln am Verhalten, stoppt den Prozess, isoliert das Gerät vom Netz und stellt die bereits verschlüsselten Dateien aus seinem Zwischenspeicher wieder her. Die Angriffskette zeigt uns anschließend den Einstiegspunkt, den wir schließen.

Bremst der Agent den Rechner?

Der Agent läuft im Hintergrund und prüft Verhalten, nicht permanent jede Datei. Auf aktuellen Geräten fällt er im Alltag nicht auf. Bei Fachanwendungen mit vielen Dateizugriffen tragen wir Ausnahmen ein, das gehört zur Testphase.

Gilt das auch für Server und Geräte im Homeoffice?

Ja. Der Agent schützt Windows-, macOS- und Linux-Systeme unabhängig davon, wo sie stehen. Ein Notebook im Homeoffice meldet sich über das Internet an der Plattform an, ein VPN ist dafür nicht nötig.

Erfüllt das die Anforderungen unserer Cyber-Versicherung?

Viele Versicherer verlangen inzwischen EDR auf allen Geräten und mehrstufige Anmeldung. Ob Ihre Police das tut und in welcher Form, steht in den Vertragsbedingungen; wir helfen beim Abgleich und liefern die Nachweise aus dem Monatsbericht.

Passt dazu: Managed BackupE-Mail-SecurityAwareness-Training

Anfrage

Angebot anfragen

Mengen reichen für ein erstes Angebot. Wir melden uns mit einer Einschätzung und einem Preis, der zu Ihrer Umgebung passt.

Oder direkt: +49 341 236 899 572, kontakt@deltanext.de

Direkt sprechen +49 341 236 899 572
Standorte Aachen und Leipzig
Worum geht es? Mehrfachauswahl