Start IT Sicherheit Sophos
Sophos Gold Partner · Rheinland & Bergisches Land

Sophos Partner im Rheinland

XGS-Firewall, Intercept X, Sophos Central und MDR – geplant, migriert und betrieben von zehn zertifizierten Sophos-Mitarbeitern am Standort Solingen.

Sophos Gold Partner
direkte Eskalation zum Hersteller
10 zertifizierte Mitarbeiter
für Firewall, Endpoint und Central
Seit 1994
IT-Systemhaus in Solingen
Kurz beantwortet

Systemhaus Erdmann ist Sophos Gold Partner mit Sitz in Solingen und betreut Unternehmen im Rheinland und Bergischen Land vollständig mit Sophos: XGS-Firewall, Intercept X als Endpoint- und Server-Schutz, Sophos Central als Verwaltungskonsole und Sophos MDR als rund um die Uhr besetztes Reaktionsteam. Zehn zertifizierte Mitarbeiter planen die Einführung, migrieren Bestandsinstallationen und übernehmen anschließend Regelwerk, Lizenzen und Auswertung. Erstreaktion unter einer Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Warum ein Hersteller

Drei Hersteller im Netz sind drei Konsolen und kein Zusammenhang

Gewachsene Netze sehen fast immer gleich aus: Die Firewall stammt vom Anbieter, der damals das Angebot gemacht hat, der Virenschutz kam mit den Notebooks, die Mail-Filterung hängt am Provider. Jedes System meldet für sich, in eigener Sprache, in ein eigenes Postfach.

Sophos ist deshalb interessant, weil die Bausteine miteinander sprechen. Ein Gerät, das sich auffällig verhält, wird von der Firewall isoliert, ohne dass jemand eingreifen muss. Genau dieser Automatismus rettet die Nacht von Samstag auf Sonntag.

Unsere Aufgabe ist die Übersetzung in Ihren Betrieb: Welche Module Sie brauchen, welche nicht, in welcher Reihenfolge umgestellt wird und wer danach die Regeln pflegt. Wir bauen keine Lizenzpakete, sondern eine Umgebung, die man betreiben kann.

Produktbereiche

Womit wir arbeiten – und wofür es jeweils gut ist

Im Vergleich

Sophos oder Microsoft Defender?

Die Frage kommt in fast jedem Erstgespräch. Beides sind gute Produkte – die Entscheidung hängt an Ihrer Lizenzlage und daran, wer Netz und Clients betreuen soll.

KriteriumMicrosoft Defender for EndpointSophos
Lizenzvoraussetzungsinnvoll ab Microsoft 365 E5 bzw. Zusatzlizenzunabhängig von der M365-Lizenzstufe
Firewallnicht enthalten, separater Hersteller nötigXGS aus demselben Haus, mit Endpoint gekoppelt
Reaktion auf auffällige GeräteIsolation über Defender, Netzebene bleibt außen vorFirewall nimmt das Gerät aus dem Netz
VerwaltungIntune/Defender-Portal, stark Microsoft-zentriertSophos Central für Firewall, Endpoint, Mail, Mobile
24/7-ReaktionDefender Experts oder Dienstleister-SOCSophos MDR, ergänzt um unsere Betreuung
Passt gut, wennE5 vorhanden und alles Microsoft bleiben sollNetz und Client aus einer Hand betreut werden sollen

Wir richten beide Welten ein. Was in Ihrem Fall günstiger und einfacher zu betreiben ist, rechnen wir vor der Entscheidung durch – siehe auch Anti-Viren & Anti-Spam.

So arbeiten wir

Von der Bestandsaufnahme bis zum laufenden Betrieb

SCHRITT 1
Bestandsaufnahme

Firewall, Clients, Server, Zugänge und Lizenzstand aufnehmen – vor Ort, nicht per Fragebogen.

SCHRITT 2
Konzept & Reihenfolge

Was zuerst kommt und was warten kann, schriftlich, mit Umschaltfenstern und Zuständigkeiten.

SCHRITT 3
Einführung in Etappen

Endpoint im laufenden Betrieb, Firewall im Fenster außerhalb Ihrer Betriebszeit, Regelwerk vorab getestet.

SCHRITT 4
Betrieb & Bericht

Regeln, Firmware, Signaturen und Lizenzen pflegen, Meldungen auswerten, regelmäßig berichten.

Betreuung ab Solingen

Sophos-Betreuung im Rheinland und Bergischen Land

Wir betreuen von Solingen aus – ohne Niederlassungen, aber mit kurzen Wegen: Leverkusen, Langenfeld, Hilden und Monheim liegen 15 bis 25 Minuten entfernt, Düsseldorf, Köln und Wuppertal rund eine halbe Stunde.

Für den Alltag zählt weniger die Anfahrt als die Erstreaktion: unter einer Stunde innerhalb der Servicezeit, mit Fernzugriff auf Sophos Central. Vor Ort fahren wir, wenn Hardware getauscht oder ein Umschaltfenster begleitet wird.

Sophos-Seiten nach Standort

Weitere Standortseiten entstehen schrittweise. Einen Überblick über alle Leistungen je Stadt gibt Standorte & Leistungen.

Was wir übernehmen

Betrieb heißt: es kümmert sich jemand

01
Regelwerk und Ausnahmen

Neue Anwendung, neuer Standort, neuer Dienstleister mit Fernwartung: Regeln werden dokumentiert angelegt und wieder entfernt, wenn sie nicht mehr gebraucht werden.

02
Firmware, Signaturen, Lizenzen

Updates in Wartungsfenstern statt im Tagesgeschäft, Lizenzverlängerung vor Ablauf statt danach. Auslaufende Verträge melden wir mit Vorlauf.

03
Meldungen, die jemand liest

Sophos Central produziert Ereignisse; wertvoll werden sie erst durch Auswertung. Wir trennen Rauschen von Vorfall und melden uns, wenn es Sie betrifft.

04
Nachweise für Audit und Versicherung

Berichte aus Central, dokumentierte Zugriffe und Patchstände – nutzbar für NIS2-Anforderungen und Cyberversicherungen, statt am Stichtag rekonstruiert zu werden.

Häufige Fragen

Sophos – Fragen & Antworten

Welche Partnerstufe hat Systemhaus Erdmann bei Sophos?+
Wir sind Sophos Gold Partner. Für Sie heißt das vor allem zwei Dinge: direkter Zugang zum Herstellersupport in Eskalationsfällen und zehn zertifizierte Mitarbeiter im Haus, die Firewall, Endpoint und Central nicht zum ersten Mal einrichten.
Was ist Synchronized Security und warum ist sie der eigentliche Grund für Sophos?+
Firewall und Endpoint-Schutz tauschen Statusinformationen aus. Meldet Intercept X auf einem Notebook verdächtiges Verhalten, nimmt die XGS-Firewall dieses Gerät aus dem Netz, bevor jemand den Alarm liest. Wer Firewall und Virenschutz von zwei Herstellern bezieht, muss diesen Zusammenhang von Hand herstellen – meist am nächsten Werktag.
Verkaufen Sie nur Lizenzen oder betreiben Sie Sophos auch?+
Beides ist möglich, empfehlen tun wir nur das zweite. Eine Sophos-Lizenz ohne gepflegtes Regelwerk, ohne Ausnahmenverwaltung und ohne jemanden, der Meldungen liest, schützt auf dem Papier. Wir übernehmen Betrieb, Firmware, Lizenzverlängerung und Auswertung.
Können wir Sophos schrittweise einführen?+
Ja, und das ist der Normalfall. Wir beginnen fast immer mit Intercept X auf Clients und Servern, weil das im laufenden Betrieb möglich ist. Die Firewall folgt in einem geplanten Fenster, Sophos Central verwaltet dann beides.
Was ist der Unterschied zwischen Sophos MDR und Ihrem eigenen Managed Service?+
Sophos MDR ist ein Team beim Hersteller, das rund um die Uhr auf Vorfälle reagiert. Unser Managed Service ist die Betreuung Ihrer Umgebung durch unsere Leute: Regelwerk, Patchstand, Ausnahmen, Berichte, Ansprechpartner. Wir kombinieren beides – Details auf der Seite zu Sophos MDR.
Wie sieht der Vergleich zu Microsoft Defender aus?+
Wenn Sie bereits Microsoft 365 E5 lizenziert haben, ist Defender for Endpoint eine ernstzunehmende Option – wir richten sie auch ein. Sophos punktet, wenn Firewall und Endpoint aus einer Hand kommen sollen, wenn kein E5-Budget vorhanden ist und wenn ein Ansprechpartner für Netz und Client zuständig sein soll.
Arbeiten Sie auch mit anderen Herstellern?+
Ja. Securepoint betreuen wir für Betriebe, die einen deutschen Hersteller brauchen, ESET dort, wo es historisch gewachsen ist. Wir sagen offen, wenn Sophos für Ihre Größe nicht die naheliegende Wahl ist.

Kostenlose Sophos-Beratung

Wir sehen uns Firewall, Endpoints und Lizenzstand an und sagen offen, was zusammengeschaltet werden sollte, was bleiben kann und was Sie nicht brauchen. Erstreaktion unter 1 Stunde in der Servicezeit Mo–Do 8–17 Uhr, Fr 8–16 Uhr.

Verwandte Themen