OpenText™ Core EDR

Endpunktüberwachung und -reaktion für ein schnelleres Erkennen von Bedrohungen und einen besseren Schutz

Sichern Sie Endpunkte mit einer einzigen EDR-Lösung, die Endpunktschutz, SIEM und SOAR mit globalen Bedrohungsinformationen kombiniert.

Farbige Fotoillustration eines digitalen Schutzschilds, das über einem Laptop schwebt.

Lösung im Überblick

  • Beschleunigen Sie die Abwehr fortschrittlicher Bedrohungen mit Echtzeit-Erkennung und -Reaktion auf Endgerätebene.

  • Eliminieren Sie Tool-Wildwuchs mit einer einzigen Plattform, die EP, EDR, SIEM und SOAR kombiniert.

  • Verwandeln Sie Warnmeldungen mithilfe eines integrierten SIEMs, das Ereignisse aus Ihrer gesamten IT-Umgebung korreliert, in verwertbare Erkenntnisse.

  • Verkürzen Sie Reaktionszeiten durch die automatisierte Analyse und Behebung von Sicherheitsvorfällen.

Warum Endpoint Detection and Response wichtig ist

Sicherheitsteams werden von einer Flut an Warnmeldungen und isolierten Einzellösungen überlastet. Tatsächlich leiden 56 % täglich oder wöchentlich unter Alarmmüdigkeit, während 89 % mit der Tool-Integration zu kämpfen haben1. Das führt zu überladenen IT-Umgebungen, isolierten Prozessen und verzögerten Reaktionszeiten. Die Verwaltung fragmentierter IT-Umgebungen mit begrenzten Ressourcen schafft ideale Voraussetzungen dafür, dass Bedrohungen und Sicherheitslücken unentdeckt bleiben.

 

Erfahren Sie mehr über EDR

Eine Plattform. Vollständige EDR.

OpenText Core EDR vereint Endpoint Protection, SIEM, SOAR und Alert-Triage in einer einzigen Plattform. Das System vereinfacht die Sicherheit durch einen ressourcenschonenden Agenten und voreingestellte Richtlinien, während die integrierten SIEM- und SOAR-Funktionen Warnmeldungen priorisieren, Ereignisse miteinander in Zusammenhang bringen und Maßnahmen empfehlen, um eine schnellere und einfachere Reaktion auf Bedrohungen zu ermöglichen.

Die wichtigsten Vorteile von Endpoint Detection and Response

Wenn Ihre EDR-, SIEM- und SOAR-Lösungen als eine Einheit zusammenarbeiten, wird alles einfacher – von der ersten Warnmeldung bis zum letzten Schritt der Fehlerbehebung.

  • Schnellere Reaktion

    Ermöglichen Sie es Teams, mit einem integrierten SIEM schnell zu handeln, das Ereignisse über Endpunkte hinweg korreliert, Warnungen priorisiert, Vorfälle zusammenfasst und geführte nächste Schritte bereitstellt.

  • Geringere Komplexität

    Eliminieren Sie Tool-Wildwuchs und kostspielige Add-Ons mit einer einzigen Plattform für EP, EDR, SIEM und SOAR.

  • Umfassendere Sichtbarkeit

    Verschaffen Sie sich einen umfassenden Überblick über die Bedrohungslage anhand korrelierter Daten zu Endgeräten, Netzwerken und Identitäten.

  • Compliance-Support

    Erfüllen Sie die Anforderungen von Audit- und Cyberversicherungen mit integrierten Funktionen zur Erkennung von Bedrohungen, Protokollierung und Reaktion auf Vorfälle, die den Standards NIS2, HIPAA, PCI-DSS, ISO 27001 und anderen wichtigen Normen entsprechen.

  • Schnelle Bereitstellung

    Mit einem einzigen, ressourcenschonenden Agenten und vorkonfigurierten Richtlinien sind Sie in wenigen Minuten einsatzbereit.

Fortschrittliche Erkennungs- und Reaktionsfunktionen

Um eine Bedrohung abzuwehren, reicht es nicht aus, sie lediglich zu erkennen. Core EDR bietet Ihrem Team die integrierten Tools, die es benötigt, um Vorfälle schneller zu untersuchen, entschlossen zu reagieren und den nächsten Schritten immer einen Schritt voraus zu sein.

  • Integriertes SIEM

    Korreliert Endpunkt-, Identitäts- und Netzwerkereignisse für eine umfassende Bedrohungstransparenz in Echtzeit.

  • Integriertes SOAR

    Automatisieren Sie Eindämmung, Behebung und Untersuchung mit vorgefertigten und anpassbaren Playbooks.

  • Sicherheitsanalyse

    Erkennt Risiken durch nicht gepatchte Software und ungeschützte Endpunkte unter Verwendung von CVE-Standards.

  • Überwachung in Echtzeit

    Bietet kontinuierlichen Schutz durch fortlaufend aktualisierte globale Threat Intelligence.

  • Umfassende Integrationen

    Bietet eine breite Palette an Syslog- und API-Anbindungen zu IT-, Sicherheits-, Netzwerk-, Cloud- und PSA-Tools.

Wie EDR funktioniert

Testen Sie unsere EDR-Plattform selbst. Untersuchen Sie EDR-, SIEM- und Sicherheitswarnungen visuell und erstellen Sie Workflows zur automatischen Behebung in einer immersiven Produkttour. Keine Registrierung oder Einrichtung erforderlich.

 

Tour starten 

Wie Kunden EDR in die Praxis umsetzen

Die OpenText Endpoint Security [EP + EDR] erfüllt alle drei wesentlichen Anforderungen: Sie wehrt Bedrohungen äußerst wirksam ab, ist ressourcenschonend, sodass sie die Systeme nicht verlangsamt, und absolut zuverlässig. Die Secure Cloud-Plattform ergänzt dies durch ein umfassendes Dienstleistungsportfolio. Diese Kombination erleichtert es uns, unser Angebot für unsere Kunden zu erweitern, und ist der Motor für unser Geschäftswachstum von 20 % im Vergleich zum Vorjahr.

Alex Serrano
Präsident und leitender Technologieberater bei ARS Technology

Ressourcen

Datenblatt
All-in-One-Endpoint-Security

Sicherheitsteams werden mit Warnmeldungen überhäuft und müssen sich mit fragmentierten EDR-Tools (Endpoint Detection and Response) herumschlagen, die teure SIEM- und SOAR-Erweiterungen erfordern

Blog
Was versteht man unter Endpoint Detection and Response?

Erfahren Sie, wie EDR Endpunkte wie Laptops, Server und Mobilgeräte kontinuierlich auf verdächtige Aktivitäten überwacht.

Interaktive Tour
OpenText EDR-Produkt-Tour

Starten Sie diese interaktive Tour und erfahren Sie mehr über OpenText Core EDR.

Häufig gestellte Fragen

Im Gegensatz zu den meisten EDR-Lösungen bietet OpenText SIEM- und SOAR-Funktionen ohne zusätzliche Kosten. Das bedeutet eine schnellere Erkennung und Reaktion, ohne mit mehreren Anbietern oder Lizenzen arbeiten zu müssen.

Ja. Falls Sie bereits OpenText Core Endpoint Protection (EP) einsetzen, können Sie das EDR-Modul einfach hinzufügen. Es sind keine Umstellungen oder Skriptänderungen erforderlich.

Die Bereitstellung dauert in der Regel nur wenige Minuten. Die Plattform umfasst vorkonfigurierte Richtlinien und einen einzigen, ressourcenschonenden Agenten, wodurch die Einrichtung schnell und einfach vonstattengeht.

Ja. Eine 30-Tage-Testversion ist über die OpenText GSM-Konsole verfügbar.

OpenText™ Core EDR bietet eine umfangreiche Reihe von Syslog- und benutzerdefinierten API-Integrationen.

Sowohl Neukunden als auch MSP-verwaltete Umgebungen profitieren von einer betreuten Einarbeitung.

Ja. OpenText Core EDR wurde speziell für MSPs entwickelt und unterstützt die Verwaltung mehrerer Mandanten über eine einzige cloudnative Konsole. Sie können alle Kundenumgebungen problemlos überwachen, konfigurieren und darauf reagieren, ohne zwischen verschiedenen Tools oder Benutzeroberflächen wechseln zu müssen.

Farbfoto eines digitalen Schlosses auf einem Computerbildschirm.

Setzen Sie Endpoint Detection and Response ein.

Vereinbaren Sie eine personalisierte Demo, um EDR in Aktion zu sehen.

Eine Demo buchen