Corvion
Sophos MDR

Sophos MDR für kleine Unternehmen: ein Security-Team, ohne eines einzustellen

Angriffe laufen nachts und am Wochenende, wenn im Betrieb niemand hinschaut. Sophos MDR (Managed Detection and Response) setzt ein Team von Sophos rund um die Uhr vor Ihre Systeme. Corvion richtet es ein, ist Ihr Ansprechpartner und übersetzt, was das Team meldet.

Kurz erklärt

Sophos MDR ist ein Dienst, bei dem Analysten von Sophos rund um die Uhr Ihre Endgeräte, Server, Firewall und Microsoft 365 auf Angriffsmuster überwachen und im Ernstfall eingreifen. Er lohnt sich für Betriebe ab etwa zehn Arbeitsplätzen, die keine eigene IT-Sicherheitsstelle haben. Corvion berät zur passenden Stufe, richtet die Anbindung über Sophos Central ein und bleibt Ihr Ansprechpartner. Vor Ort im Kreis Gütersloh, im Kreis Warendorf und in Bielefeld, per Fernwartung für Betriebe in ganz Deutschland.

noc.corvion.de/dashboard

Monitoring · Live

alle Systeme ok

Endpunkte

126

Agents online

124/126

Offene Tickets

3

Patch-Stand

98%

Dienste

AD / DNS · SRV-DC01online
Exchange · SRV-MAILonline
Backup · NAS-REPO-02online
VPN-Gatewayonline
Auslastung · Cluster42%
Verfügbarkeit 30 Tage · 99,9 %letzter Alarm · keiner

Nach Feierabend

Der Angriff beginnt, wenn niemand mehr im Büro ist.

Diese Muster finden sich in fast jedem Vorfall bei kleinen Betrieben, die Endgeräteschutz haben, aber niemanden, der auf seine Meldungen reagiert.

Der Virenschutz meldet einen Verdacht am Freitagabend. Gelesen wird die Meldung am Montag, da ist der Angreifer seit 60 Stunden im Netz.

Der Angreifer meldet sich mit einem echten Passwort an. Kein Virenschutz schlägt an, weil kein Virus im Spiel ist.

Selbst wenn ein Alarm ankommt: Niemand im Betrieb kann beurteilen, ob ein Rechner isoliert werden muss oder ob es ein Fehlalarm ist.

Cyberversicherungen verlangen zunehmend eine Überwachung rund um die Uhr. Ohne Nachweis steigt die Prämie oder der Vertrag kommt nicht zustande.

Eine Rund-um-die-Uhr-Überwachung braucht mindestens fünf Personen im Schichtdienst. Kein Betrieb mit zwanzig Arbeitsplätzen stellt die ein.

Die Faktenlage

87%

der Unternehmen von Angriffen betroffen

Quelle: Bitkom, Wirtschaftsschutz 2025

34%

der Unternehmen mit Ransomware-Schäden

Quelle: Bitkom, Wirtschaftsschutz 2025

59%

sehen ihre Existenz bedroht

Quelle: Bitkom, Wirtschaftsschutz 2025

Was Sophos MDR leistet

Was Sophos MDR leistet

01

Überwachung rund um die Uhr

Analysten von Sophos sichten die Signale von Endgeräten, Servern, Firewall und Microsoft 365, auch nachts, an Wochenenden und Feiertagen.

02

Eingreifen statt nur melden

Bei einem bestätigten Angriff isoliert das Team betroffene Rechner, sperrt Konten und stoppt die Ausbreitung, je nach Stufe selbstständig oder nach Rücksprache.

03

Ein Ansprechpartner vor Ort

Corvion ordnet die Meldungen für Sie ein, setzt die Empfehlungen um und kümmert sich um die Nacharbeit: Passwörter, Wiederherstellung, Dokumentation.

Leistungsumfang

Was Corvion übernimmt

06 Punkte
  1. 01
    Beratung zur Stufe: MDR Essentials oder MDR Complete
  2. 02
    Anbindung von Endgeräten, Servern, Firewall und Microsoft 365 an Sophos Central
  3. 03
    Abstimmung der Reaktionsregeln: was Sophos allein darf, wann Sie gefragt werden
  4. 04
    Notfallkontakte und Erreichbarkeit auf Ihrer Seite
  5. 05
    Einordnung der Berichte in Ihrer Sprache
  6. 06
    Umsetzung der Empfehlungen nach einem Vorfall
Ist MDR für Ihren Betrieb sinnvoll?

Ist MDR für Ihren Betrieb sinnvoll?

  1. Frage 01Läuft in Ihrem Betrieb nachts oder am Wochenende niemand, der auf Sicherheitsmeldungen reagiert?
  2. Frage 02Nutzen Sie Microsoft 365, Fernzugriff oder Homeoffice?
  3. Frage 03Verlangt Ihre Cyberversicherung oder ein Kunde eine Überwachung rund um die Uhr?
  4. Frage 04Würde ein Stillstand von drei Tagen Ihren Betrieb ernsthaft treffen?
  5. Frage 05Haben Sie mehr als zehn Arbeitsplätze oder einen Server mit Kundendaten?

Bei einem Nein: kostenlosen IT-Risiko-Check anfragen.

IT-Risiko-Check anfragen
FAQ

Häufige Fragen.

Bei MDR Essentials überwacht das Sophos-Team rund um die Uhr, erkennt Angriffe und stoppt deren Ausbreitung, die Bereinigung danach übernimmt Corvion mit Ihnen. Bei MDR Complete führt Sophos den gesamten Vorfall bis zum Ende durch, mit einem festen Ansprechpartner für den Vorfall und ohne Begrenzung des Aufwands, und koppelt den Dienst an eine Schadensgarantie, deren Bedingungen im Sophos-Vertrag stehen. Für die meisten Betriebe mit 10 bis 50 Arbeitsplätzen ist Essentials der Einstieg; Complete empfehlen wir, wenn Kundendaten, Produktion oder Versicherungsauflagen den Ausschlag geben.

Ab etwa zehn Arbeitsplätzen, oder früher, wenn ein einzelner Server Kundendaten, Buchhaltung oder Produktion trägt. Die Rechnung ist einfach: MDR wird pro Nutzer und Jahr abgerechnet, ein Ausfall von drei Tagen kostet dagegen Umsatz, Wiederherstellung und oft ein Lösegeld. Unter zehn Arbeitsplätzen reicht meist ein sauber betreuter Endgeräteschutz mit Firewall, Backup und Multi-Faktor-Anmeldung, wie ihn das Paket Schutz vor Ransomware enthält. Corvion sagt Ihnen im Erstgespräch, welche Stufe zu Ihrer Größe passt, und rät auch ab, wenn MDR zu viel wäre.

Sophos rechnet MDR pro Nutzer und Server als Jahreslizenz ab, gestaffelt nach Stufe und Laufzeit; einen öffentlichen Listenpreis gibt es nicht. Corvion holt für Sie das Angebot bei Sophos ein und legt es offen: Lizenz, Einrichtung und, falls gewünscht, die laufende Betreuung als getrennte Positionen. Was Sie sicher wissen sollten: MDR setzt den Sophos-Endgeräteschutz voraus, der ist in der MDR-Lizenz enthalten. Eine bestehende Sophos-Umgebung wird also nicht doppelt bezahlt. Den konkreten Betrag nennen wir nach der Bestandsaufnahme, weil er von der Zahl der Nutzer und Server abhängt.

Das Sophos-Team erkennt zum Beispiel, dass ein Konto sich um zwei Uhr nachts aus einem fremden Land anmeldet und beginnt, Dateien zu verschlüsseln. Es isoliert den betroffenen Rechner vom Netz, sperrt das Konto und prüft, ob weitere Systeme betroffen sind. Sie und Corvion werden nach den vereinbarten Regeln informiert: telefonisch, per E-Mail oder erst am Morgen, je nach Schwere. Am nächsten Werktag setzt Corvion die Nacharbeit um: Passwörter, Wiederherstellung aus dem Backup, Bericht für Versicherung oder Datenschutzbeauftragten. Die Reaktionsregeln legen wir vor dem Start gemeinsam fest.

Nein. Sophos MDR funktioniert mit dem Sophos-Endgeräteschutz auf Rechnern und Servern und bindet Microsoft 365 an. Eine Sophos Firewall verbessert die Erkennung, weil Firewall und Endgeräte Informationen austauschen, ist aber keine Voraussetzung; auch Signale anderer Firewalls und Sicherheitsprodukte lassen sich einbinden. Corvion prüft in der Bestandsaufnahme, welche Ihrer Systeme angebunden werden können, und empfiehlt einen Wechsel der Firewall nur, wenn er die Erkennung spürbar verbessert oder die alte Firewall ohnehin ein Risiko ist.

Eingesetzte Lösungen

Passende Hersteller-Partner

Diese Lösungen setzt Corvion in diesem Bereich ein: geplant, eingerichtet und betreut.

Nächsten Schritt klären

Vereinbaren Sie ein unverbindliches Erstgespräch. Wir prüfen Ihre Situation und zeigen, welche Schritte sinnvoll sind.

MDR-Beratung anfragen