Schritt 01
EDR statt klassischer Antivirus
Klassische Signatur-Antivirus erkennt nur, was sie schon kennt. Moderne Endpoint Detection & Response (Microsoft Defender for Business / E5, SentinelOne, CrowdStrike) erkennt Verhalten — auch unbekannte Bedrohungen. Im Ernstfall isoliert sie befallene Geräte automatisch vom Netz. Das macht den Unterschied zwischen einem Vorfall und einem Großschaden.
