Was ist Datto EDR? Warum MSPs Endpoint Detection & Response benötigen
Die traditionellen Verteidigungsmaßnahmen gegen Cyberkriminelle reichen nicht mehr aus. Kleine und mittlere Unternehmen (KMUs), die erfolgreich von Angriffen wie Ransomware betroffen sind, können schwer getroffen werden. Hier sind einige ernüchternde Statistiken zur Cybersicherheit:
300 % – Anstieg der gemeldeten Cyberverbrechen seit Beginn der Covid-19-Pandemie
92,7 % – Anstieg der Ransomware-Angriffe im Jahr 2021 im Vergleich zum Vorjahr
59 % – Anteil der Managed-Service-Provider (MSPs), die angaben, dass Remote-Arbeit zu einer Zunahme von Ransomware-Angriffen geführt hat
Noch beunruhigender für MSPs: Ihre Kunden befinden sich direkt im Fadenkreuz von Angreifern, die KMUs als weiche Ziele betrachten. Mehr als 80 % der Ransomware-Opfer waren im 4. Quartal 2021 kleine Unternehmen. Die Auswirkungen eines Angriffs können verheerend sein: 60 % der kleinen Unternehmen, die von einem Cyberangriff betroffen sind, müssen anschließend ihren Betrieb einstellen.
Zeit ist Geld für angegriffene Unternehmen, die sich auf einen Wettlauf mit der Zeit einlassen, um die Bedrohung zu beseitigen und zum normalen Betrieb zurückzukehren. Die durchschnittliche Geschäftsunterbrechung für KMUs beträgt 20 Tage nach einem Ransomware-Angriff, mit durchschnittlichen Kosten von 8.000 US-Dollar pro Stunde Ausfallzeit, bis der Schaden behoben ist.
EDR: Schutz von Endpunkten
Diese Messwerte geben KMUs ein Gefühl der Dringlichkeit. Sie wenden sich an ihre Managed Service Provider (MSPs), um ihre Endpunkte zu schützen, die sich aufgrund der Zunahme von BYOD (Bring Your Own Devices) und mobilen Geräten in der Belegschaft mehr denn je ausbreiten. Während es früher ausreichte, auf jedem Endpunkt ein Virenschutzprogramm (AV) zu installieren, ist heute eine fortschrittliche Endpoint Detection & Response (EDR) ein Muss, um sich besser vor kostspieligen Angriffen zu schützen.
Die zusätzlichen Sicherheitsvorkehrungen von EDR sind erforderlich, weil MSPs heute mit einem asymmetrischen Kampf konfrontiert sind: Hacker können jederzeit über einen beliebigen Vektor angreifen. Ein Bedrohungsakteur braucht nur eine offene Tür, um in Systeme einzudringen - eine Schwachstelle, menschliches Versagen oder eine fortschrittliche, anhaltende Bedrohung (Advanced Persistent Threat, APT) können allesamt den Zugang ermöglichen. Angriffe können aus verschiedenen Richtungen erfolgen, z. B. über Endpunkte, E-Mail, die Cloud oder über Netzwerke.
In diesem Szenario ist der Angreifer im Vorteil gegenüber seinem MSP-Kollegen, der seinen Kunden überall gegen jede Technik verteidigen muss, die jeden Moment zuschlagen kann.
Cybersecurity-Frameworks wie NIST, ISO 27001 und COBIT bieten MSPs Leitlinien und bewährte Verfahren zum Schutz der Daten ihrer Kunden. Auch wenn kein einzelnes Framework "das beste" ist, sind sie für MSPs entscheidend, um starke Richtlinien und Verfahren zu etablieren, und ein Muss für die Cybersicherheit.
Eine genauere Betrachtung dieser Rahmenwerke zeigt, worin sich AV und EDR unterscheiden und warum beide heute zum Schutz von KMU-Daten notwendig sind. Das NIST-Rahmenwerk für Cybersicherheit zum Beispiel stellt das Risikomanagement für kritische Infrastrukturen als eine Reihe miteinander verbundener Schritte dar: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.
Unternehmen geben heute 85 % ihres Budgets für die Komponente "Schutz" aus. Damit bleibt nur ein kleiner Teil für die anderen vier Phasen übrig, aber die Einstellung dazu ändert sich. Unter MSPs, KMUs und IT-Abteilungen wächst das Bewusstsein, dass sie ihre Investitionen in die Cybersicherheit ändern müssen.
Die rasante Entwicklung moderner Bedrohungen hat Angreifern neue Möglichkeiten eröffnet, den Endpunktschutz zu umgehen. Heutige Angreifer verwenden Techniken wie:
„Living off the Land“ – Hacker, die sich unbemerkt im Hintergrund aufhalten können, benötigen keine Schadprogramme, sondern nutzen stattdessen gängige Administrator-Tools wie die Windows PowerShell-Befehlszeilenschnittstelle (CLI), um ungewöhnliche Aktivitäten auszuführen.
Schrittweise Malware und Angriffe – Für sich genommen erscheint jede einzelne Phase eines Angriffs harmlos, doch zusammen führen sie zu einer schwerwiegenden Kompromittierung.
Deaktivierung des Endpunkt-Schutzes – Viele Angriffe zielen darauf ab, Antivirenprogramme und andere Schutzmaßnahmen zu deaktivieren, bevor sie ihre letzte Stufe, beispielsweise Ransomware, auslösen.
Was ist der Unterschied zwischen AV und EDR?
Diese Cyberangriffstechniken werden immer häufiger eingesetzt. Aus diesem Grund benötigen IT-Experten heute sowohl AV als auch EDR, die zusammenarbeiten, um Endpunkte zu schützen - aber was ist der Unterschied zwischen den beiden?
Antivirus-Software
Antivirus (AV) wird auch als Anti-Malware bezeichnet und ist eine Software, die Malware verhindert, erkennt und entfernt. Ursprünglich zur Erkennung und Entfernung von Computerviren entwickelt, war AV viele Jahre lang die wichtigste Quelle für den Schutz von Netzwerken vor Ransomware.
AV-Tools spielen eine wichtige Rolle beim Schutz von Endgeräten vor den täglichen Cyber-Bedrohungen - sie bieten die Möglichkeit, Malware auf einem infizierten Computer zu erkennen und darauf zu reagieren. Da sie sich jedoch auf die Erkennung von Signaturen oder die Fähigkeit der Software, "bekannte Bedrohungen" zu erkennen, verlassen, können hochentwickelte Bedrohungsakteure AV nach Belieben umgehen, indem sie eine Vielzahl von Angriffstechniken anwenden, die von Standard-AV nicht erkannt werden können.
Außerdem muss die Antivirensoftware regelmäßig aktualisiert werden. Ist sie nicht auf dem neuesten Stand oder ist eine Bedrohung noch nicht bekannt, wird sie nicht erkannt. Dadurch sind viele MSPs und ihre Kunden anfällig für Ransomware, dateilose Malware, das Abgreifen von Anmeldeinformationen, Datenverlust und andere Cyberangriffe.
Endpunkt- Erkennung und Reaktion auf Bedrohungen an Endgeräten (EDR)
Endpoint Threat Detection & Response (EDR) ist eine mehrschichtige, integrierte Endpoint-Sicherheitslösung, die die Geräte der Endbenutzer kontinuierlich überwacht. EDR sammelt auch Endpunktdaten mit einer regelbasierten automatischen Reaktion.
Eine EDR-Plattform zeichnet das Verhalten von Endgeräten auf Systemebene auf und speichert es aus der Ferne. Dann analysiert sie diese Verhaltensweisen schnell, um verdächtige Aktivitäten zu erkennen und verschiedene Reaktions- und Abhilfemaßnahmen anzubieten.
EDR-Agenten sammeln und analysieren Daten von Endpunkten und reagieren auf Bedrohungen, die den bestehenden Virenschutz zu umgehen scheinen. Auch danach analysieren, erkennen, untersuchen und melden sie alle potenziellen Bedrohungen und alarmieren Ihr Sicherheitsteam.
Wie man den besten EDR für MSPs auswählt
MSPs brauchen EDR mehr denn je. Die überwiegende Mehrheit der EDR-Lösungen ist jedoch nicht auf ihre Bedürfnisse zugeschnitten, sondern wurde für den Einsatz in Unternehmen entwickelt. Diese Tools sind oft teuer, komplex und erfordern ein hochqualifiziertes Sicherheitsteam, um sie zu verwalten.
Eine große Hilfe bieten dabei fortschrittliche neue Lösungen wie Datto EDR, die speziell für MSPs entwickelt wurde. Mit „ Datto EDR “ können MSPs ihre Sicherheitslage verbessern und gleichzeitig das Sicherheitsangebot für die von ihnen betreuten KMUs erweitern. Bei der Auswahl der besten EDR-Lösung für Ihr MSP-Unternehmen sollten Sie sich folgende Fragen stellen:
- Ist es einfach zu bedienen und zu verwalten?
- Wirkt es der Alarmmüdigkeit entgegen, indem es mir ermöglicht, mich auf die wichtigsten Alarme zu konzentrieren?
- Kann ich auftretende Probleme schnell beheben?
- Wie lässt es sich in die anderen von mir verwendeten IT-Tools wie RMM und Managed SOC integrieren?
- Bietet es hochwertigen technischen Support?
- Ist es kosteneffektiv?
Weitere wichtige Merkmale, die bei einer EDR-Lösung berücksichtigt werden sollten, sind die Stärken bei der Prävention von Cyberangriffen, die kontinuierliche Überwachung und Aufzeichnung, die schnelle Erkennung von Sicherheitsverletzungen, die automatische Reaktion und die integrierte Bedrohungsabwehr.
Zusammengenommen bringen die richtigen Funktionen und der richtige Funktionsumfang den MSPs den Vorteil der Cybersicherheit zurück. Fachkundig informierte Warn- und Reaktionsfunktionen können Ihr Team mit detaillierten Empfehlungen durch den Abhilfeprozess leiten, sodass Sie Bedrohungen angehen können, ohne ein hochqualifiziertes Sicherheitsteam beschäftigen zu müssen.
Beschränken Sie sich nicht auf Antiviren-Software, um die Endgeräte Ihrer Kunden zu schützen. Die zusätzliche Sicherheit von „ Datto EDR “ verschafft MSPs und ihren Kunden einen Vorsprung gegenüber komplexen Bedrohungen. Vereinbaren Sie eine Demo von „ Datto EDR “.




