> For the complete documentation index, see [llms.txt](https://docs.stoik.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.stoik.io/broker/de/cyberpravention/stoik-mdr-deployment.md).

# Stoïk MDR: Einführung in 4 Schritten

Wir begleiten Sie bei der Bereitstellung Ihres EDR (Endpoint Detection & Response), das vom Stoïk SOC verwaltet wird, für einen 24/7-Schutz.

{% stepper %}
{% step %}

### 01. Erfassung der Client-Kennung

**EDR-Client-Kennung**, zum Beispiel: `2FA390DA300000000EXAMPLE` (`Endpunkte` > `Einstellungen` > `Informationen`)

In der Woche vor der Aktivierung Ihres Vertrags erhalten Sie Ihre EDR-Client-Kennung per E-Mail (auch in Ihrem Stoïk Protect-Bereich verfügbar).

* Eine eindeutige Kennung für Endpunkte und Server.
* Prüfen Sie die **4 wichtigen Punkte** die Sie vor Beginn der Bereitstellung überprüfen sollten.
  {% endstep %}

{% step %}

### 02. Installation des EDR

*30-minütiges Webinar, wählen Sie ein Zeitfenster*

**Sie sind nicht allein! Nehmen Sie an unserer MDR-Schulung teil.**

Erfahren Sie mehr über die MDR-Bereitstellungsmethodik und wie das Stoïk SOC 24/7 arbeitet. Die Teilnahme des IT-Leiters oder des Dienstleisters wird empfohlen.

Das EDR muss auf allen Arbeitsstationen und Servern installiert werden.

Zwei mögliche Methoden:

1. **Manuelle Bereitstellung**: empfohlen für bis zu 20 Endpunkte oder zum Testen der Lösung vor einer automatischen Ausrollung.
2. **Automatische Bereitstellung**: über GPO oder Ihre Verwaltungstools (MDM).

Nach der Installation ersetzt das EDR Ihr Antivirenprogramm: Eine erste Schutzstufe ist bereits aktiv.

**Zusatzmodule**: Mobile Geräte und Active Directory können über Zusatzmodule überwacht werden. Kontaktieren Sie unsere Cyber-Berater: <protect@stoik.io>
{% endstep %}

{% step %}

### 03. Schrittweise Konfiguration durch das Stoïk SOC

Nach der Installation konfiguriert unser Security Operations Center (SOC) Ihr EDR in 3 Phasen über etwa einen Monat hinweg, ohne Auswirkungen auf Ihren Betrieb. Sie müssen nichts unternehmen.

**1. Beobachtungsphase (≈ 2 Wochen)**

* Beobachtung Ihrer Umgebung und Definition einer Normalverhaltens-Basislinie.
* Analyse des Datenverkehrs und Erkennung von Anomalien, ohne Blockierung.
* Das EDR bietet bereits in dieser Phase Schutz auf Antiviren-Niveau.

**2. Phase des ersten Schutzes (≈ 2 Wochen)**

* Ausrollung der ersten Sicherheitsregeln.
* Automatische Blockierung verdächtiger Aktivitäten.

**3. Phase des optimalen Schutzes**

* Vollständige Aktivierung der EDR-Funktionen.
* Höchstes Sicherheitsniveau, zugeschnitten auf Ihre Infrastruktur.
  {% endstep %}

{% step %}

### 04. Überwachungsergebnisse

Um die Aktivitäten Ihrer überwachten Assets zu verfolgen, gehen Sie zu Ihrem Stoïk Protect-Dashboard: `Endpunkte` > `Ergebnisse`.

Das Dashboard zeigt:

* Kritikalitätsstufen (Kritisch, Hoch, Mittel, Niedrig)
* Status der Bearbeitung von Warnmeldungen (Offen / Gelöst)
* Eine klare Zusammenfassung jeder Warnmeldung

**Wie werden Warnmeldungen vom Stoïk-SOC-Team behandelt?**

Wenn eine Warnmeldung erkannt wird, beträgt die maximale Bestätigungszeit **15 Minuten**. Die Reaktionszeit variiert dann je nach Kritikalität:

* maximal 45 Minuten für kritische Warnmeldungen
* maximal 4 Arbeitsstunden für mittlere Warnmeldungen

Die meisten Vorfälle werden direkt von unseren Analysten behoben. Falls Ihrerseits Maßnahmen erforderlich sind, werden Sie umgehend per E-Mail benachrichtigt.

Hinterlegen Sie Ihre Notfallkontakte aus Stoïk Protect (`Einstellungen` > `Benutzer`), damit das Stoïk SOC Sie im Falle eines Vorfalls schnell erreichen kann.

**Zusätzliche Module zur Erweiterung des Schutzes verfügbar**

* Telefone (Mobil)
* Active Directory (ITP)
* Schwachstellenmanagement (Spotlight)
* IT-Mapping (Discover)

Für weitere Informationen oder zur Aktivierung dieser Optionen kontaktieren Sie uns: <protect@stoik.io>
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.stoik.io/broker/de/cyberpravention/stoik-mdr-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
