CrowdStrike vs. Symantec: Die besten EDR-Lösungen im Vergleich

Käufer, die nach einer Endpoint-Sicherheitslösung suchen, vergleichen häufig CrowdStrike und Symantec. Zwar haben es beide Anbieter in unsere Liste der besten Endpoint-Detection-and-Response-Produkte (EDR) geschafft, doch handelt es sich um sehr unterschiedliche Sicherheitsprodukte, die wahrscheinlich Käufer mit unterschiedlichen Zielen ansprechen. Hier ein Blick auf beide EDR-Produkte, ihre Unterschiede und ihre idealen […]

Verfasst von
Paul Shread
Paul Shread
Oct 28, 2021
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Käufer, die nach einer Endpoint-Sicherheitslösung suchen, vergleichen häufig CrowdStrike und Symantec. Zwar haben es beide Anbieter in unsere Liste der besten Endpoint-Detection-and-Response-Produkte (EDR) geschafft, doch handelt es sich um sehr unterschiedliche Sicherheitsprodukte, die wahrscheinlich Käufer mit unterschiedlichen Zielen ansprechen. Hier ein Blick auf beide EDR-Produkte, ihre Unterschiede und ihre idealen Einsatzszenarien.

Das Wichtigste in Kürze

CrowdStrike erzielte in unserer Analyse bei der reinen Sicherheit nicht die höchste Punktzahl. Seine Management- und Reaktionsfunktionen sind bei Endnutzern jedoch so beliebt, dass CrowdStrike Falcon in unserer Liste der besten EDR-Produkte den ersten Platz belegte. Da Datenschutzverletzungen heutzutage nahezu unvermeidlich erscheinen, schätzen Sicherheitsanalysten Produkte, die ihnen ihre stressige Arbeit erleichtern. Dazu gehört, so viel wie möglich zu automatisieren und Sicherheitsvorfälle schnell zu bereinigen. Das ist ein trauriges Zeugnis für die Sicherheit von Software und Betriebssystemen, aber es entspricht der Realität, mit der Sicherheitsteams konfrontiert sind.

Das Symantec-Geschäft von Broadcom gehört zu den ältesten Unternehmen im Sicherheitsmarkt – dank eines Ingenieurs namens Peter Norton reichen seine Wurzeln fast 40 Jahre zurück. Dennoch entwickelt das Unternehmen sich weiter, wie der dritte Platz in der jüngsten Runde der anspruchsvollen MITRE-Tests zeigt. Bei der reinen Sicherheit sehen wir Symantec vor CrowdStrike, während CrowdStrike bei Management und Reaktion die Nase vorn hat. Mit seiner großen installierten Basis, dem breiten Sicherheitsportfolio und der vertrauten Benutzeroberfläche bleibt Symantec dennoch eine komfortable Wahl für jeden Sicherheitskäufer.

Der EDR-Markt ist stark und bietet zahlreiche gute Optionen. Besuchen Sie daher auch unsere vollständige EDR-Produktliste mit weiteren Optionen, die für Sie geeignet sein könnten.

Sicherheitstests

Sicherheit ist ein naheliegender Ausgangspunkt, schließlich handelt es sich hier um Sicherheitsprodukte. Außerdem ist dies ein Bereich, in dem uns tatsächliche direkte Vergleichsdaten zu CrowdStrike und Symantec vorliegen – also nutzen wir sie.

Beide Anbieter haben gemeinsam an zwei Runden der anspruchsvollen MITRE-ATT&CK-Evaluierungen teilgenommen – dem härtesten Test, dem sich ein Cybersicherheitsprodukt stellen kann.

Bei der letztjährigen APT29-Evaluierung, die die russische Gruppe hinter den DNC-Angriffen von 2016 und den SolarWinds-Angriffen von 2020 nachbilden sollte, schnitten die EDR-Produkte beider Anbieter gut ab: CrowdStrike stoppte 86 % der Angriffe, Symantec 85 %. Der Unterschied besteht darin, dass etwa 25 % der Erkennungen von Symantec ausschließlich durch das Managed-Services-Team des Anbieters erfolgten und nicht durch das EDR-Produkt. Daher sehen wir CrowdStrike an dieser Stelle vorn. Allerdings hat Symantec diese Informationen zweifellos genutzt, um sein EDR-Produkt zu verbessern, sodass die Nutzer wahrscheinlich gut geschützt sind.

Advertisement

Als Beleg dafür verweisen wir auf MITREs Carbanak+FIN7-Test, der Anfang dieses Jahres veröffentlicht wurde. Darin übertraf Symantec CrowdStrike und viele andere führende EDR-Anbieter, unter anderem bei den neuen Schutztests.

Das Servicegeschäft von Symantec bringt einen weiteren Punkt hervor: Beide Anbieter verfügen über gute Serviceteams, sodass Ihre Sicherheitsmitarbeiter bei Bedarf Unterstützung erhalten. Das sind besonders gute Nachrichten für kleine Unternehmen und andere Organisationen, die möglicherweise kein rund um die Uhr besetztes Sicherheitsteam haben.

Eine aktuelle Innovation von Symantec gefällt uns besonders: Das Unternehmen stellte im Juni Adaptive Protection vor. Diese Funktion fährt Prozesse und Features, die nicht verwendet werden, automatisch herunter. In einer idealen Welt wäre das eine Standardfunktion jedes Betriebssystems. Doch bis wir in dieser Welt leben, muss Symantecs coole neue Funktion ausreichen.

Und wenn es um Sicherheit geht, ist das Alter nicht nur eine Zahl – ältere Anbieter haben sich häufig mit Problemen befasst, denen sich jüngere Anbieter gerade erst zum ersten Mal stellen. Ein Beispiel: Symantec war auf den letztjährigen SolarWinds-Angriff vorbereitet, weil das Unternehmen schon vor langer Zeit Angriffe erlebt hatte, bei denen Hacker versuchten, Endpoint-Agenten zu deaktivieren – einen wichtigen Angriffsvektor der Sunburst-Malware. Erfahrung zählt in der Cybersicherheit nach wie vor, und etablierte Anbieter haben dadurch einen Vorsprung bei der Produkttiefe.

Management und Reaktion

Symantec liegt in der äußerst wichtigen Sicherheitskategorie vorn – ein gutes Ergebnis, denn CrowdStrike-Nutzer sind in anderen Bereichen im Allgemeinen zufriedener.

CrowdStrike hat bei den Reaktionsfunktionen die Nase vorn, während beide Anbieter bei den Untersuchungstools gut abschneiden. Die Reaktionsfunktionen sind ein Bereich, für den CrowdStrike-Nutzer viel Lob übrig haben. Sie schätzen außerdem die umfangreichen Daten des Produkts, die Transparenz bei Endpoints und die Möglichkeit, schnell Korrekturen bereitzustellen.

Symantec-Nutzer loben die Benutzerfreundlichkeit des Produkts, seine fortschrittlichen Erkennungsfunktionen und die Integration mit anderen Symantec-Produkten. Einige loben sogar die umfangreichen Reaktionsfunktionen. Es gab einige Beschwerden über Leistungseinbußen auf Endpoints, doch viele Symantec-Nutzer sagen, dass sie keine Leistungseinbußen festgestellt haben. Beide Anbieter bieten fortschrittliche Funktionen wie Schwachstellenmanagement und Threat Hunting.

Advertisement

CrowdStrike hat hier eindeutig einige Vorteile. Angesichts der in vielen Bereichen vergleichbaren Nutzerkommentare zu den beiden Produkten fragen wir uns jedoch, ob Symantec-Nutzer mit den Schwächen ihres Produkts vielleicht einfach vertrauter sind, weil sie es schon so lange verwenden. Vertrautheit erzeugt Geringschätzung – oder so ähnlich. CrowdStrike hat eine ansprechende Benutzeroberfläche, doch sobald man sich in einem Produkt auskennt, sind dessen Funktionen am wichtigsten.

CrowdStrike Falcon dashboard
CrowdStrike Falcon dashboard
Symantec EDR dashboard
Symantec EDR dashboard

Preisgestaltung, Bereitstellung und Support

Wir fassen diese Punkte zusammen, weil sie unserer Meinung nach gegenüber der Produktleistung zweitrangig, aber dennoch wichtige Überlegungen sind.

CrowdStrike veröffentlicht seine grundlegenden Preise für Endpoint-Sicherheit. Preise für Symantec sind schwieriger zu finden, doch eine aktuelle Forrester-Analyse (PDF) nennt für das neuere Symantec Endpoint Security (SES) Complete einen Preis von 16 US-Dollar pro Endpoint und Jahr bei 25.000 Endpoints. SES Complete kombiniert EPP und EDR. Die Forrester-Studie beziffert außerdem die erheblichen Kosteneinsparungen, die ein gutes Sicherheitsprodukt ermöglicht. Anbieter gewähren großen Kunden in der Regel Mengenrabatte, sodass kleine Unternehmen mit deutlich höheren Kosten rechnen müssen. Wir weisen darauf hin, dass Nutzer beide Produkte als teurer als den Durchschnitt wahrnehmen. Je mehr Symantec-Nutzer auf das neue SES Complete migrieren, desto eher dürfte sich diese Wahrnehmung ändern. Beim Preis liegt Symantec vorn.

Bei der Bereitstellung liegt CrowdStrike vorn: Nutzer berichten dort deutlich häufiger von kürzeren Bereitstellungszeiten. Symantec-Nutzer berichten von mehr Integrationsproblemen, scheinen mit den Bereitstellungszeiten im Allgemeinen jedoch nicht unzufrieden zu sein.

Der Support beider Anbieter erhält von den Nutzern ziemlich gute Bewertungen. CrowdStrike hat bei den schnelleren Reaktionszeiten einen Vorteil, ansonsten liegen beide Anbieter hier gleichauf.

Das abschließende Urteil

Mit keinem der beiden Produkte kann man eigentlich etwas falsch machen. CrowdStrike und Symantec bieten beide starke Sicherheit sowie gutes Management und gute Reaktionsfunktionen. Außerdem bieten beide für ihr Geld zahlreiche fortschrittliche Funktionen. Und beide Anbieter werden ihre Innovationen wahrscheinlich fortsetzen, sodass Sie auch Vertrauen in die Zukunft haben können.

Paul Shread

Former eSecurityPlanet editor Paul Shread has covered nearly every aspect of enterprise technology in his 20+ years in IT journalism, including award-winning articles on endpoint security and virtual data centers. He holds market analyst and cybersecurity certifications.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.