agnostiker
Goto Top

Welche Antivirus Lösung nutzt ihr und warum ?

Hi,
Bitte um eine ernsthafte Diskussion warum Ihr EDR/XDR Lösung XYZ z.b. dem Microsoft Defender vorzieht ?

Gruß.

Content-ID: 6862367334

Url: https://administrator.de/contentid/6862367334

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

kpunkt
kpunkt 16.07.2024 um 08:42:49 Uhr
Goto Top
Privat oder im Unternehmen?
Kraemer
Kraemer 16.07.2024 um 08:46:30 Uhr
Goto Top
Zitat von @agnostiker:

Hi,
Bitte um eine ernsthafte Diskussion warum Ihr EDR/XDR Lösung XYZ z.b. dem Microsoft Defender vorzieht ?

Gruß.

Na, dann fang du doch einfach mal an...
Nils02
Nils02 16.07.2024 um 09:01:42 Uhr
Goto Top
Hallo,

meinst du EDR/XDR gegenüber dem standard Defender?
Wenn ja, dann ganz einfach, das sind zwei verschiedene Produkte.

Wenn andere EDR/XDR-Lösung gegenüber Defender for Endpoint, dann wird es schon schwieriger und es geht eher um persönliches Empfinden.
Meiner Meinung nach ist der Defender for Endpoint den Lösungen von z. B. Sophos überlegen und leicht hinter CrowdStrike.
Grundsätzlich ist Defender for Endpoint etwas fummelig in der Konfiguration für mich, zumindest wenn man es nicht ständig macht (falls jemand gute Ressourcen/Schulungen hat, gerne her damit). Technisch jedoch ein super Produkt, das sehr viel kann.

LG
nachgefragt
nachgefragt 16.07.2024 aktualisiert um 10:03:53 Uhr
Goto Top
+1 Bitdefender GravityZone (seit min. 2017)

Warum? Falls es nicht nur um eine Antivirus Lösung, sondern um eine Endpoint Protection geht, gab es bisher keine bessere Alternative für meine Ansprüche.
2023: Endpoint Protection Alternative Bitdefender GravityZone 2023
2020: Antivirus Endpointprotection für Unternehmen

  • zentrale Verwaltung (cloud oder on premise)
  • zyklischer Scan (nach Gruppen sortiert)
  • Sperre von Software / App Lock
  • Sperre von Schnittstellen (USB, WLAN, DVD,...) / Device Control
  • Web Filter / Content Filter
  • Software-Firewall (Notebooks)
  • Risk Management
  • Windows 10+ / Windows Server 2016+

Testen muss man es natürlich auch vorher dürfen: https://www.bitdefender.de/business/compare.html


Ich hatte auch mal an Sophos gedacht, aber der Preis war ungerechtfertigt.
Der Sophos Support, also der direkte aus Indien (über Wiesbaden) wird immer schlimmer, zeit- und nervenraubender. Man kann sich bei Problemen natürlich auch an den Sophos Partner für 150€/h wenden. Man muss froh sein, wenn man den Support nicht braucht, leider bleiben die Lizenzkosten dennoch hoch.
pebcak7123
pebcak7123 16.07.2024 um 10:06:49 Uhr
Goto Top
Bei uns ist Defender for Endpoint / Defender for Business Server im Einsatz, verwaltet über Intune . Wenn man eh schon M365 Business Premium Lizenzen hat ist es halt einfach konkurenzlos günstig. Hunting möglichkeiten sind leider etwas begrenzt im Vergleich zu Defender Plan 2
goscho
goscho 16.07.2024 um 10:39:21 Uhr
Goto Top
Moin,

ich setze bei mir und Kunden seit Jahrzehnten Symantec Produkte (kein Norton) ein.
Mittlerweile gehört Symantec zu Broadcom (wie auch VMWare).
Symantec Endpoint Security Enterprise

Aktuell läuft auf allen Clients Symantec Endpoint Protection.
Looser27
Looser27 16.07.2024 um 11:32:38 Uhr
Goto Top
Moin,

lange Jahre TrendMicro WFBS, einfach zu verwalten, unauffällig und nicht sehr leistungshungrig
Aktuell Trellix, komplex in der Verwaltung, leistungshungrig (<- war nicht meine Entscheidung.....)

Gruß

Looser
kpunkt
kpunkt 16.07.2024 um 11:53:47 Uhr
Goto Top
Wir setzen auch auf TrendMicro WFBS. @Looser27 sagts ja. Ist nicht sehr leistungshungrig und recht einfach zu verwalten.
Ich hab aber hin und wieder Probleme mit White- und Blacklists wenn ich z.B. mal eine URL explizit freigeben muss. Das klappt nicht immer.

Privat nutze ich auf Laptop und so den Windows Defender. Seit Jahren virenfrei. Hin und wieder mal Malwarebytes laufen lassen, wenn man einen Verdacht hat.
sirhc4022
sirhc4022 17.07.2024 um 12:00:51 Uhr
Goto Top
Ich mache alles über Bitdefender. Die Vorteile sind die Gleichen wie sie @nachgefragt schon beschrieben hat. Plus folgende:
- Netzwerk Sensoren prüfen Traffic, der nicht ausschließlich über die überwachten Endpunkte geht (XDR)
- Auf schwächeren Geräten kann der Scan durch performantere Security-Server im Netzwerk übernommen werden.
jstin7
jstin7 25.07.2024 um 14:53:37 Uhr
Goto Top
Moin,

wir nutzen das Gesamtpaket von Sophos.

Privat finde ich Malwarebytes sehr gut!

Gruß
jstin7