---
# source: src/content/solutions/de/endpoint-security/halcyon-anti-ransomware.md
# route:  /de/solutions/endpoint-security/halcyon-anti-ransomware/
title: Halcyon Anti-Ransomware
tags: [endpoint-security, security, backup-recovery]
vendors: [halcyon]
summary: "Eine Plattform gegen genau eine Angriffsklasse: Ransomware. Läuft neben dem EDR, fängt Schlüsselmaterial ab und nimmt der Erpressung die Grundlage."
photoNeed: A security console on screen with real alerts in it, being triaged
stub: false
draft: false
kind: product
addon: false
vendorName: Halcyon Anti-Ransomware Platform
status: current
practice: >
  Wir verkaufen und implementieren Halcyon. Bei uns ergänzt es das EDR, es ersetzt es nicht.
practiceReview: false
---

## Was es ist

Halcyon ist eine Plattform gegen genau eine Angriffsklasse: Ransomware. Der Hersteller
argumentiert, dass Ransomware eine eigene Kategorie ist, auf deren Abläufe ein EDR nicht
abgestimmt wurde, und nennt sein Produkt die erste dedizierte Verteidigung dagegen. Der
Agent läuft neben dem bestehenden EDR, nicht an seiner Stelle.

## Wie es arbeitet

Erkannt wird ransomware-typisches Verhalten über die Phasen eines Angriffs hinweg.
Beginnt eine Verschlüsselung trotzdem, fängt die Plattform das Schlüsselmaterial ab,
womit sich verschlüsselte Daten innert Stunden wiederherstellen lassen. Dazu kommen der
Schutz vor Datenabfluss, also gegen die Erpressung mit gestohlenen Daten, und ein
Wächter für das EDR selbst, damit ein Angreifer es nicht einfach abschaltet.

Hinter dem Produkt steht das Ransomware Operations Center des Herstellers: Erkennung,
Reaktion und Wiederherstellung, rund um die Uhr und im Preis enthalten.

## Worauf zu achten ist

Halcyon ersetzt weder das EDR noch das Backup. Die drei Schichten beantworten
verschiedene Fragen: Das EDR erkennt den Angreifer, Halcyon verhindert, dass aus einem
Vorfall eine Erpressung wird, und das Backup bleibt die letzte Verteidigung. Wer eine
Schicht streicht, weil eine andere da ist, spart am falschen Ort.
