Corvion
Endgeräteschutz

Sophos Intercept X statt Windows Defender: wann sich der Wechsel lohnt

Windows bringt mit Defender einen Virenschutz mit, und für manche Betriebe reicht der. Sophos Endpoint, vielen noch als Intercept X bekannt, geht weiter: Es stoppt Verschlüsselung, macht sie rückgängig und arbeitet mit der Firewall zusammen. Corvion sagt Ihnen, welche Seite für Sie gilt.

Kurz erklärt

Sophos Intercept X, heute Sophos Endpoint, ist der Endgeräteschutz von Sophos für Rechner und Server: Schutz vor Ransomware mit Rücksetzen verschlüsselter Dateien, Erkennung ohne Signaturen, zentrale Verwaltung über Sophos Central. Windows Defender schützt ausreichend, wenn jemand ihn zentral verwaltet und seine Meldungen liest. Corvion vergleicht beides für Ihren Betrieb, rollt Sophos über Sophos Central aus und betreut es laufend. Vor Ort im Kreis Gütersloh, im Kreis Warendorf und in Bielefeld, per Fernwartung für Betriebe in ganz Deutschland.

noc.corvion.de/dashboard

Monitoring · Live

alle Systeme ok

Endpunkte

126

Agents online

124/126

Offene Tickets

3

Patch-Stand

98%

Dienste

AD / DNS · SRV-DC01online
Exchange · SRV-MAILonline
Backup · NAS-REPO-02online
VPN-Gatewayonline
Auslastung · Cluster42%
Verfügbarkeit 30 Tage · 99,9 %letzter Alarm · keiner

Der Virenschutz ist da, aber

Installiert ist nicht dasselbe wie geschützt.

Diese Lücken finden wir bei Betrieben, die auf den mitgelieferten Virenschutz vertrauen und ihn seit der Installation nicht mehr angefasst haben.

Defender läuft auf jedem Gerät einzeln. Ob er auf allen aktiv ist und aktuell, sieht niemand an einer Stelle.

Weil die Fachsoftware Alarm auslöste, hat jemand ganze Ordner vom Schutz ausgenommen. Genau dort landet die Schadsoftware.

Der Schutz erkennt die Ransomware nach der zehnten Datei. Die ersten neun sind weg, wenn kein Rollback existiert.

Der Rechner meldet einen Befall, die Firewall lässt ihn trotzdem weiter ins Internet. Der Angreifer lädt in Ruhe nach.

Der Server hat den Basis-Virenschutz von Windows Server, mehr nicht. Dabei liegen dort die Daten, um die es dem Angreifer geht.

Die Faktenlage

34%

der Unternehmen mit Ransomware-Schäden

Quelle: Bitkom, Wirtschaftsschutz 2025

300.000

neue Schadprogramme pro Tag

Quelle: BSI, Lagebericht 2024

87%

der Unternehmen von Angriffen betroffen

Quelle: Bitkom, Wirtschaftsschutz 2025

Defender oder Sophos: die ehrliche Antwort

Defender oder Sophos: die ehrliche Antwort

Microsoft Defender ist ein brauchbarer Virenschutz, und mit Defender for Business aus Microsoft 365 Business Premium auch zentral verwaltbar. Sophos Endpoint lohnt sich, wenn drei Dinge zusammenkommen: Sie wollen Verschlüsselung nicht nur stoppen, sondern rückgängig machen; Sie haben oder planen eine Sophos Firewall, mit der der Endgeräteschutz zusammenarbeitet; und Sie wollen, dass ein Dienstleister alle Geräte in einer Konsole sieht und betreut. Fehlt alles drei, sagen wir Ihnen das.

01

Ransomware-Rollback

CryptoGuard erkennt Verschlüsselung am Verhalten, stoppt den Prozess und setzt bereits verschlüsselte Dateien zurück.

02

Synchronized Security

Meldet ein Rechner einen Befall, trennt die Sophos Firewall ihn automatisch vom Netz, bis Corvion ihn freigibt.

03

Eine Konsole für alles

Sophos Central zeigt jeden Rechner und Server mit Schutzstatus, Ausnahmen und offenen Meldungen; Corvion betreut daraus.

Leistungsumfang

So läuft der Wechsel

05 Punkte
  1. 01
    Bestandsaufnahme: welche Geräte, welcher Schutz, welche Ausnahmen
  2. 02
    Sophos Central einrichten, Richtlinien für Rechner und Server festlegen
  3. 03
    Rollout über die Konsole, alter Virenschutz wird dabei entfernt
  4. 04
    Ausnahmen für Fachsoftware gezielt statt pauschal
  5. 05
    Einbindung in Monitoring und Betreuung, optional MDR
FAQ

Häufige Fragen.

Für Betriebe ohne Server, ohne Fachsoftware mit Ausnahmen und mit jemandem, der Defender zentral verwaltet und die Meldungen liest, oft ja. Defender for Business aus Microsoft 365 Business Premium bringt dafür eine Verwaltungskonsole mit. Die Lücke ist selten der Virenschutz selbst, sondern dass niemand ihn betreut: Ausnahmen wachsen, Geräte fallen aus der Verwaltung, Meldungen bleiben ungelesen. Corvion betreut auch Defender-Umgebungen. Sophos empfehlen wir, wenn Ransomware-Rollback, das Zusammenspiel mit der Sophos Firewall oder ein einheitlicher Schutz für Rechner und Server den Ausschlag geben.

Ein klassischer Virenschutz vergleicht Dateien mit bekannten Mustern. Sophos Endpoint beobachtet zusätzlich das Verhalten: Beginnt ein Programm, viele Dateien in kurzer Zeit zu verschlüsseln, stoppt CryptoGuard es und setzt die bereits veränderten Dateien zurück, auch wenn die Schadsoftware bisher unbekannt war. Dazu kommen Schutz vor Exploits, die Sicherheitslücken in Browsern und Office ausnutzen, und die Erkennung von Angriffswerkzeugen, die ohne Datei auskommen. Über Sophos Central sieht Corvion jede Meldung und kann einen Rechner aus der Ferne isolieren, bevor sich etwas ausbreitet.

Es ersetzt ihn. Zwei Virenschutzprogramme auf einem Rechner behindern sich gegenseitig und bremsen das System. Beim Rollout über Sophos Central wird Defender automatisch in den passiven Modus versetzt, Windows erkennt Sophos als aktiven Schutz. Ein vorhandener Virenschutz eines anderen Herstellers wird vor der Installation sauber entfernt, damit keine Reste bleiben. Auf Servern gilt dasselbe: Sophos Server Protection ersetzt den mitgelieferten Basisschutz. Nach dem Rollout prüft Corvion in der Konsole, dass jedes Gerät geschützt ist und keine pauschalen Ausnahmen mehr existieren.

Sophos rechnet den Endgeräteschutz pro Nutzer beziehungsweise pro Server und Jahr ab, mit Rabatt bei drei Jahren Laufzeit. Es gibt mehrere Stufen, vom Basisschutz bis zur Variante mit erweiterter Erkennung (XDR), die auch Voraussetzung für MDR ist. Öffentliche Listenpreise nennt Sophos nicht; Corvion holt das Angebot für Ihre Geräteanzahl ein und legt es offen, getrennt nach Lizenz, Einrichtung und Betreuung. Für die Kalkulation zählt: Ein Nutzer mit Notebook und Rechner braucht eine Lizenz, nicht zwei. Den Betrag nennen wir nach der Bestandsaufnahme.

Ja. Einrichtung, Rollout und Betreuung des Endgeräteschutzes laufen komplett über Sophos Central, also per Fernwartung. Ein Betrieb in Hamburg oder München wird darüber genauso betreut wie einer in Gütersloh; Voraussetzung ist ein Zugang zu Ihren Geräten, den wir gemeinsam einrichten. Vor Ort sind wir im Kreis Gütersloh, im Kreis Warendorf und in Bielefeld, etwa wenn der Rollout mit einem Hardwaretausch oder einer neuen Firewall zusammenfällt. Für Betriebe außerhalb stimmen wir ab, was remote geht, und das ist bei diesem Thema fast alles.

Eingesetzte Lösungen

Passende Hersteller-Partner

Diese Lösungen setzt Corvion in diesem Bereich ein: geplant, eingerichtet und betreut.

Nächsten Schritt klären

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir prüfen Ihre Situation und zeigen, welche Schritte sinnvoll sind.

Endgeräteschutz prüfen lassen