
Schnell, präzise und effektiv:
Schutz vom EDR-Marktführer
Check-Up Ihrer Identitäten
Customer Success Stories
IT-Security auf Konzernniveau
IT-Grundschutz für Kleinbetriebe
Enthaltene Module
Empfehlung für den Mittelstand
Enthaltene Module
Empfehlung für den gehobenen Mittelstand & Corporate
Enthaltene Module
Wie Unternehmen profitieren
CrowdStrike FAQ
Wie schnell kann die Lösung bei uns implementiert werden?
Die Lösungen von CrowdStrike zeichnen sich aufgrund ihrer Standardisierung und dank ihrer einmaligen cloudbasierten Architektur durch einen sehr zügigen Rollout aus.
Aus diesem Grund empfehlen wir CrowdStrike Falcon Complete sowohl unseren Projektkunden als auch solchen, die akut einen Cyberangriff bewältigen müssen.
- Unternehmen erhalten innerhalb von 2 Tagen nach Auftragseingang die Lizenzkeys und können unmittelbar mit dem Rollout der Sensoren in der eigenen Umgebung selbständig starten.
- Je nach Personalstärke auf Kundenseite kann dies innerhalb von 1-4 Tagen abgeschlossen sein und die Absicherung der Umgebung ist sofort gegeben.
- Im Falle des MDR Services "Falcon Complete" wird noch ein Playbook in enger Kooperation mit den Experten von CrowdStrike abgestimmt, um die Tiefe gewünschter Eingriffe in die Infrastruktur im Ernstfall zu definieren.
- Erfahrungsgemäß liegt die Timeline zwischen Beauftragung und vollständigem Schutz durch Falcon Complete MDR bei 1-2 Wochen.
Welche Support- und Service-Level-Vereinbarungen (SLAs) gibt es?
Hier muss zwischen dem technischen Support der Falcon Plattform sowie dem Falcon Complete MDR-Service unterschieden werden.
Alle Module verfügen über einen technischen 24/7/365 Pflicht-Support, den Sie direkt bei Fragen oder Problemen mit der Plattform kontaktieren können.
Für die MDR-Lösung "Falcon Complete" gelten folgende SLAs:
- Critical: 1 Stunde
- High: 2 Stunden
- Medium: 2 Stunden
- Kundenanfrage per e-Mail: 2 Stunden
Die Supportlevels und Vertragsvarianten sind für alle Falcon Complete Kunden gleich, um effizient und effektiv auf Bedrohungen reagieren zu können.
Damit wird sichergestellt, dass es zu keinen Verzögerungen aufgrund abweichender Verträge oder komplex gestalteter Varianten kommt.
Inkludiert ist die vollständige Bereinigung kompromittierter Hosts (Full Remediation).
Diese basiert nicht auf Backups oder Roll-Backs, sondern wird gemäß vordefiniertem Vorgehen chirurgisch durchgeführt, um beispielsweise Scheduled tasks und Backdoors effektiv zu beseitigen.
Sie als Kunde haben in diesem Fall keinerlei To-do`s, es sei denn, sie möchten Eingriffe durch das Complete-Team vorab genehmigen, bzw. abstimmen.
Wie kompliziert ist die Einrichtung, wenn ich keine eigene IT-Abteilung habe?
In jedem Fall wird die Installation der Software, bzw. des Sensors vom Kunden selbst übernommen. Wir als Partner begleiten Sie gerne bei der Installation und Konfiguration Ihrer CrowdStrike-Lösung.
Die MDR-Lösung "Falcon Complete" ist explizit für Unternehmen mit keiner oder einer dünn besetzten IT-Abteilung - insbesondere für mittelständische Unternehmen - geschaffen worden, um sie 24/7 vor fortschrittlichsten Cyber-Angriffen zu schützen.
Überlassen Sie die Abwehr von Bedrohungen den erfahrenen Spezialisten von CrowdStrike und konzentrieren Sie sich voll und ganz auf Ihr Kerngeschäft.
Ab wann lohnt sich der Wechsel von Falcon Go auf Falcon Enterprise?
Falcon Go ist die Einstiegslösung für kleinere Unternehmen, die bisher keine oder lediglich veraltete signaturbasierte Antiviren-Lösungen einsetzen.
Schon längst können diese Lösungen modernen Angriffstaktiken kaum noch die Stirn bieten.
Bei größeren Unternehmen ab etwa 20-50 Mitarbeitern oder zugunsten eines gesteigerten Schutzniveaus empfiehlt sich die Lösung Falcon Enterprise.
In diesem Bundle ist zusätzlich der Endpunktschutz für Clients und Server, ein Firewall-Management sowie eine proaktive Bedrohungsverfolgung durch das Falcon Overwatch Team enthalten.
Dieses Team besteht aus erfahrenen CrowdStrike Analysten und durchsucht proaktiv Ihre IT-Umgebung nach außergewöhnlichen Aktivitäten, die auf einen neuartigen Angriff hindeuten und von der Technologie allein nicht erkannt wurde.
Sie erhalten dann umgehend eine Benachrichtigung über die Bedrohungen und die Isolierung des Hosts vom Rest Ihrer Infrastruktur, um den Angreifern einen Schritt voraus zu sein.
Eine Bereinigung betroffener Geräte führt dieses Team jedoch nicht durch (im Gegensatz zu Falcon Complete MDR).
Worin unterscheidet sich CrowdStrike von anderen Anbietern?
- Große Bandbreite der unterstützten Betriebssysteme (Windows, Mac, Linux, Android, iOS)
- Modularer Ansatz und perfekt abgestimmte Integrationen (3rd-Party Lösungen)
- Eigene, marktführende Threat Intelligence (Wissen über Angreifer), EDR und
MDR-Lösung mit besten Ergebnissen in der MiTRE Attack Evaluation und bei
Gartner - Proaktives Threat-Hunting durch ein Team von Analysten und vollständige
Bereinigung im Angriffsfall durch das Falcon Complete Team
Ihre Mitarbeiter müssen keine Bereinigung durchführen und (wenn gewünscht) nicht weiter tätig werden - Keine Abhängigkeit von Signatur-Updates und signaturbasierten Scans
- Automatisierung: Effizienzsteigerung durch automatisierte Erkennung und
Reaktion auf Vorfälle - Nach der Installation ist kein Neustart notwendig (kein Reboot außer für das Modul
„USB Device Control“) und automatische Updates - Konsolidierung von Technologien, um Angriffsvektoren zu reduzieren und
Effizienz zu steigern - Next Generation Antivirus (NGAV) – Erkennung von Malware in Echtzeit mittels
maschinellen Lernens - Schutz der Identitäten: Analyse von Schwachstellen, Priorisierung und Schutz von
Identitäten im AD (on-prem) sowie Entra ID
Kann mein bestehendes IT-Team CrowdStrike selbst managen oder brauche ich externe Unterstützung?
Ja, auch Ihr Team kann die Plattform vollumfänglich nutzen. Sie haben jederzeit die volle Visibilität in der Plattform und das auch, wenn sie Falcon Complete MDR nutzen.
Neben dem MDR-Service Falcon Complete besteht auch die Möglichkeit, die Technologie "stand-alone" einzusetzen. Die Bearbeitung von Detections und die Reaktion auf Angriffe liegt dann in den Händen Ihres IT-Teams oder Ihres internen SOCs.
In diesem Fall empfehlen wir den Abschluss eines Incident Response Retainers, um im Ernstfall jederzeit auf die professionelle Hilfe der CrowdStrike-Spezialisten zurückgreifen zu können.
Ich nutze eine bestehende Endpoint-Protection. Kann ich CrowdStrike dennoch einsetzen?
Die Nutzung einer bestehenden Endpoint-Lösung mit CrowdStrikes EDR oder MDR-Lösung ist leider nicht möglich.
CrowdStrike ist für die Gewährleistung des Funktionsumfangs auf den hauseigenen Sensor auf dem jeweiligen Endpunkt angewiesen. Nur so kann die Qualität der Daten und auch der Fernzugriff zur vollständigen Bereinigung gewährleistet werden.
Sollte ein Umstieg, beispielsweise von Microsoft Defender, nicht umsetzbar und dennoch ein 24/7-Service erwünscht sein, können wir die NDR/XDR-Lösung unseres Partners Vectra AI empfehlen. Hier besteht der Mehrwert in der Überwachung des Netzwerk-Traffics und der Unterbindung einer lateralen Ausbreitung. Auch Vectra AI bietet einen 24/7 Managed Service an und ist mit EDR-Lösungen wie SentinelOne oder Microsoft Defender nutzbar.
CrowdStrike – NEWS
Corporate Momentum beim CrowdStrike Falcon Fellow Partner Summit 2025 – ein Tag voller Strategie, Innovation und Zukunftsausrichtung
CrowdStrike Threat Hunting Report 2025 – Neue Einblicke in die Cyberbedrohungslandschaft
CrowdStrike erreicht ISO/IEC 42001 Zertifizierung für verantwortungsvolle KI in der Cybersecurity
NEU VERFÜGBAR: CrowdStrike Falcon for Legacy Systems
CrowdStrike – Customer Success Story: Mainsite
Integration und Kooperation: CrowdStrike feat. Vectra AI
Wir beraten Sie gerne!
Vereinbaren Sie noch heute ein unverbindliches Erstgespräch mit unserem zuständigen Manager.
Ihr Ansprechpartner
Dominik Matheis
Business Operations Manager







