Endpoint Detection and Response (EDR) und Managed Detection and Response (MDR), unterstützt von Webroot, bieten ein umfassendes Endpoint-Sicherheitsökosystem, das für Managed Service Provider (MSPs) entwickelt wurde.
Beide Lösungen helfen MSPs, zentrale Herausforderungen wie eingeschränkte Sichtbarkeit, Ressourcenbeschränkungen und zunehmende Cyberbedrohungen zu überwinden; sie unterscheiden sich jedoch darin, wie sie verwaltet werden und wer die Vorfallreaktion übernimmt.
EDR befähigt Ihr Team, Bedrohungen auf Endgeräten direkt zu erkennen, zu untersuchen und zu beheben.
MDR erweitert den Schutz mit 24/7 verwalteter Erkennung und Reaktion, die vom Security Operations Center (SOC) von Webroot durchgeführt wird.
EDR vs MDR
| Funktion | EDR | MDR (Managed Detection and Response) |
|---|---|---|
| Verwaltung | Verwaltet vom MSP | Rund um die Uhr verwaltet vom Webroot SOC |
| Betrieb | Benötigt Endpoint Protection (EPP) zur Funktion | Kann unabhängig von EPP betrieben werden |
| Erkennung | Automatisierte Analyse von Endgerätedaten | Menschliche + KI-Analyse mit kontinuierlicher Bedrohungssuche |
| Reaktion | MSP untersucht und behebt Bedrohungen manuell | Webroot-Analysten erkennen, triagieren und reagieren automatisch |
| Abdeckung | Abhängig vom Zeitplan Ihres Teams | 24/7 globale Überwachung und Behebung |
| Ideal für | MSPs mit interner Sicherheitsexpertise | MSPs, die eine „hands-off“ verwaltete Bedrohungsreaktion suchen |
Wie man EDR & MDR aktiviert
Melden Sie sich bei Ihrer Webroot Management Console an.
Das Dashboard erscheint.
Wählen Sie Ihre Site (Kunde) aus.
Klicken Sie auf den Site-Namen, um die Seite des Kunden zu öffnen.
- Navigieren Sie zum Tab Endpoint Protection.
Aktivieren Sie den „Endpoint Protection“-Schalter.
Dies aktiviert das Hauptschutzmodul von Webroot auf allen Endgeräten.
Im selben Abschnitt finden Sie zwei zusätzliche Optionen:
-
EDR (Endpoint Detection and Response):
Funktioniert in Verbindung mit Endpoint Protection. Es ermöglicht fortschrittliche Überwachung, Alarmierung und Vorfallmanagement. -
MDR (Managed Detection and Response):
Kann unabhängig betrieben werden, selbst wenn Endpoint Protection nicht aktiviert ist. Dieser Dienst bietet 24/7 verwaltete Überwachung und Reaktion durch die Sicherheitsexperten von Webroot.