EDR vs Managed Antivirus: Hvad skal din virksomhed egentlig have til cybersikkerhed?
17. august 2026
Når du skal beskytte din virksomheds computere og data mod cyberangreb, støder du hurtigt på to meget almindelige løsninger: EDR og managed antivirus. Men hvad er forskellen egentlig, og vigtigst af alt – hvad har din virksomhed brug for? Det er langt mere nuanceret end blot at vælge den dyreste løsning eller at stoppe med det første forsvarlighedskrav. Lad mig guide dig gennem, hvordan EDR versus managed antivirus adskiller sig, hvornår du skal bruge hvad, og hvordan de faktisk arbejder bedst sammen.
Hvad handler EDR versus managed antivirus egentlig om?
Det er let at blive forvirret over terminologien, fordi antivirus og EDR lyder som samme ting, bare med andre ord. De er ikke. Historisk set skulle antivirus blot opdage kendte virus og malware ved at sammenligne filer med en database. Managed antivirus udvikler sig hele tiden – det er stadig baseret på signaturgenkendelses og adfærdsmønstre, men det er blevet mere sofistikeret. Det kan forhindre ukendte trusler ved at analysere adfærd og heuristik.
EDR – Endpoint Detection and Response – er noget helt tredje. Det er ikke blot beskyttelse; det er efterforskning. EDR registrerer alt, der sker på en enhed, gemmer denne data og giver dig værktøjer til at undersøge, hvad der skete. Når en trussel opdages, giver EDR dig mulighed for at reagere – isolere enheden, fjerne infektionen, se hvilket data der blev påvirket. Det handler om visibilitet og kontrol.
Tænk på det sådan: managed antivirus er som en vagt ved døren, der stopper indbrydere fra at komme ind. EDR er hele politistyrken – det fanger ikke blot indbrydere, det dokumenterer også, hvad de gjorde, mens de var der, og hjælper dig med at reparere skaden.
Hvordan virker managed antivirus i praksis?
Managed antivirus fungerer ved at søge efter kendte ondsindet kode. Den bruger signaturer – som fingeraftryk af malware – til at identificere trusler. Moderne managed antivirus bruger også cloud-baseret intelligens. Når en fil åbnes på en arbejdsstation, checkes den mod globale trusselsdatabaser. Hvis noget ligner malware, stoppes det.
Fordelen ved managed antivirus er, at det er enkelt, günstigt og praktisk. For små virksomheder med et budget på omkring 1.500-3.000 DKK per måned kan du få anstændigt beskyttelse på alle dine computere. Det kræver minimal indsats fra din side – du installerer det, og det holder sig selv opdateret.
Men der er et problem: mange moderne angreb bruger teknikker, der ikke efterlader klassiske signaturer. De bruger lovlig software på ondsindet måde, de bruger scripts, de bruger taktikker, som systemet ikke genkender som ondsindet, fordi det teknisk set ikke bryder reglerne endnu. En attacker kan sidde på din computer i uger uden at gøre noget, der udløser alarmer – til det øjeblik, hvor de stjæler data eller installerer løsepengesoftware.
EDR – den avancerede og proaktive tilgang
EDR opererer anderledes. I stedet for kun at søge efter kendt malware, registrerer EDR hele forløbet – hvem der logger ind, hvilke programmer der kører, hvor data sendes hen, hvilke filer der åbnes. Alt dette gemmes og analyseres.
Når EDR ser noget usædvanligt – f.eks. at en almindelig bruger pludselig udfører administrative kommandoer eller forsøger at stikle en stor mængde data af – udløser det en alarm. Du kan så logge ind i EDR-dashboardet og se præcist hvad der skete i en tidssekvens. Du kan se hver kommando, hver fil, der blev læst, og reagere i realtid ved at isolere maskinen fra netværket.
Kostmæssigt er EDR dyrere. Du kigger typisk på omkring 5.000-10.000 DKK per år per enhed for et solidt EDR-system, afhængigt af leverandør og funktionalitet. For en virksomhed med 50 computere betyder det 250.000-500.000 DKK årligt. Det er en større investering, men det giver også betydeligt mere kontrol.
Hvornår skal du vælge managed antivirus?
Managed antivirus er rigtig valgt hvis:
- Din virksomhed har et mindre budget til cybersikkerhed
- Du har mindre end 25-30 computere
- Dine medarbejdere arbejder ikke med særligt følsomme data
- Du arbejder inden for industrier uden strenge compliance-krav
- Du har minimale udviklere eller IT-personer, der udfører privilegeret aktivitet
En typisk små digital agency i København med 15 medarbejdere kunne meget godt klare sig med managed antivirus som det primære forsvarslag. De har en rimelig budgetramme, deres data er ikke nationalt kritisk, og de fleste medarbejdere kører basale kontoroperationer. En god managed antivirus-løsning giver dem solid beskyttelse mod de fleste almindelige angreb.
Hvornår har du virkelig brug for EDR?
EDR bliver nødvendig når:
- Du hanterer sensitive data (personoplysninger, økonomiske data, forretningshemmeligheder)
- Du er underlagt compliance-regler som NIS2, GDPR eller branchspecifikke standarder
- Du har IT-personale eller udvikler, som kører kommandoer, der kan være svære at skelne mellem ondsindet og legitim
- Du er blevet angrebet før eller har høj risiko for cyberangreb
- Du har stakeholdere eller kunder, der forventer advanceret sikkerhed
Hvis du er en finansiel rådgiver, der håndterer kundernes økonomi, eller en softwareudviklingsvirksomhed med værdiable immaterielle rettigheder, er EDR praktisk talt obligatorisk. Du skal kunne bevise, at du havde kontrol, og at intet blev stjålet. En managed antivirus-løsning giver dig bare ikke de beviser, du har brug for.
NIS2 og dine sikkerhedskrav – hvad skal du vælge?
Fra maj 2024 skal danske virksomheder, der klassificeres som væsentlige eller vigtige, følge NIS2-direktiver. Det handler ikke blot om at have noget sikkerhed – det handler om at kunne dokumentere og bevise din sikkerhed. NIS2 kræver, at du implementerer passende tekniske foranstaltninger baseret på risikoen.
For virksomheder klassificeret som væsentlig er EDR eller tilsvarende endpoint-detektionsløsninger nærmest forventet. Du skal ikke blot have beskyttelse; du skal have mulighed for at detektere og responderer på virkelig tid. Managed antivirus alene dækker ikke denne forventning. Når du skal dokumentere over for tilsynsmyndighederne, at du har implementeret "avanceret skadebegrænsningstiltag", hjælper EDR dig med det.
Hvis du er i elektricitets-, vand-, eller energisektoren i Danmark, eller hvis du er kritisk infrastruktur i nogen form, kravene ikke engang et spørgsmål: Du har brug for EDR.
Hvordan arbejder EDR og managed antivirus sammen?
Her er det interessante: de to løsninger fungerer bedst sammen, ikke mod hinanden. En moderne cybersikkerhedsstrategi bruger begge dele.
Managed antivirus danner det første forsvarslag – det fanger kendt malware og groft misbrugspræg umiddelbart. EDR fungerer bag ved siden og holder øje med hele systemets aktivitet. Hvis noget passerer antivirus (eller aldrig udløser antivirus på grund af sofistikerede teknikker), kan EDR stadig fange det baseret på anomal adfærd.
En praktisk scenario: En medarbejder modtager en phishing-mail med et ondsindet attachment. Managed antivirus genkender det ikke straks, fordi det er en ny variant. Men EDR ser, at et script kører uventet, udfører administrative kommandoer, og forsøger at åbne netværksdelinger. EDR udløser en alarm, og et respons-team kan reagere inden der sker skade.
Kombinationen giver dig både efterkommelse – det billige, lette forsvarslag – og dybde – den avancerede detektionskapacitet, som moderne trusler kræver.
Økonomisk sammenligning og ROI
Lad mig være helt praktisk om økonomien. En firma med 20 computere kigger typisk på:
Kun managed antivirus: omkring 30.000-50.000 DKK årligt
Blot EDR: omkring 100.000-200.000 DKK årligt
Kombineret (antivirus + EDR): omkring 120.000-250.000 DKK årligt
Nu tænker du måske: "Så jeg skal pludselig betale dobbelt så meget?" Ikke helt. For det første: ofte inkluderer en god managed security provider allerede nogle EDR-funktioner i deres antivirus-pakker. For det andet: omkostningen ved et enkelt cyberangreb – tabt data, stillestandstid, genopretning, potentielle GDPR-bøder – kan købe mange år af EDR-service. En ransomware-angreb kan koste en mindre virksomhed 500.000-2.000.000 DKK eller mere i tab og genopretning.
Når du vurderer ROI, er det ikke om du sparer penge; det handler om at undgå at miste penge.
Sådan vurderer du hvad din virksomhed egentlig har brug for
Trin 1: Identificer dine aktiver
Hvad ville være katastrofalt hvis det blev stjålet, slettet eller krypteret? Kundedata? Forretningsplaner? Kildekode? Hvis svaret er "ikke særlig meget" – måske er du blot en typisk kontorvirksomhed med generisk data – kan du klare dig med managed antivirus. Hvis svaret er "alt" eller "meget", har du brug for EDR.
Trin 2: Tjek din risikoprofil
Hvor attraktiv er din virksomhed for hackere? En tandlæge i Aarhus har lavere risiko end en finansiel institution. En kunstgalleri har lavere risiko end en IT-virksomhed. Vær realistisk.
Trin 3: Overvej compliance
Skal du overholde NIS2, GDPR (særligt hvis du behandler særlige kategorier), sektorspecifikke krav? Hvis du svarer ja til noget, sandsynligvis har du brug for EDR dokumentation.
Trin 4: Spørg din forsikringsgiver
Mange cyber-forsikring politikker giver rabatter eller kræver visse sikkeringsniveauer. Din forsikringsgiver kan have præcise krav, der gør EDR obligatorisk for at få dækning.
Den praktiske implementering
Hvis du beslutter dig for at gå med EDR eller kombinationen, starter det ikke med at installere software på alle maskiner på dag 1. Her er en realistisk tilgang:
Fase 1 – Pilot: Implementer EDR på et lille antal kritiske computere – administration, IT-staff, maskiner, der bruges til at håndtere sensitive data. Test systemet i 2-3 måneder. Lær at tolke alerts. Juster indstillinger.
Fase 2 – Udvidelse: Implementer EDR på hele flåden gradvist. Som regel tager en organisatorisk udrul 3-6 måneder. Du skal sikre dig, at dine IT-folk kan administrere det.
Fase 3 – Drift: Overvåg alerts dagligt eller via managed service. Reagerer på incidents. Opdater politikker baseret på hvad du lærer.
Mange danske virksomheder outsourcer faktisk EDR-drift til en managed security provider (MSP) i stedet for at gøre det internt. Det koster omkring 2.000-5.000 DKK per måned per organisation, men du får eksperter, der holder øje, søvn og dag.
Frequently Asked Questions
Er EDR meget svært at administrere selv?
Det kan være. EDR genererer ofte mange alerts, og det kræver training at kende forskel på en ægte trussel og en falsk alarm. Hvis du ikke har dedikeret IT-sikkerhed personale, kan det hurtigt blive overvældende. Mange virksomheder outsourcer derfor EDR-monitoreringen til en managed security provider. Det gør det meget lettere at implementere uden at skabe ekstra byrde på dit eget IT-team.
Kan jeg bare vente med EDR til jeg bliver angrebet?
Teknisk set kan du, men det er dårlig økonomi. Når du bliver angrebet uden EDR, skal du håndtere det reaktivt – du ved ikke præcis hvad der blev stjålet, hvor angriberen bevægede sig, eller hvor længe de var derinde. Med EDR kan du ofte detektere og stoppe angreb inden de gør skade. Det sparer både penge og hovedpine. Ydermere, hvis du senere bliver auditet eller ramt af NIS2-krav, uden EDR vil du ikke kunne bevise, at du implementerede "appropriate technical measures" – og det kan blive dyrt.
Hvad hvis jeg ikke har budget til både antivirus og EDR?
Start med god managed antivirus og vurdere årligt. Hvis du ikke har høj risiko, sensitive data, eller compliance-krav, kan managed antivirus alene være forsvarligt i nogle år. Sørg for at du også har andre sikkerhedsforanstaltninger: multi-factor authentication, software-opdateringer, sikker backup. Når dit budget tillader det, tilføj EDR. Mange leverandører tilbyder også mellemløsninger – EDR for kritiske maskiner og managed antivirus for resten – som et kompromis.
Hvad betyder det, at EDR "registrerer alt"? Er det ikke et privatlivsproblem?
Det kan være hvis det implementeres uden tanke. Men som arbejdsgiver har du ret til at monitorere arbejdsinstrumenter på arbejdsplads – det er kendte dansk lovgivning. Du skal dog være transparent omkring det og have en politik på plads. Generelt registrerer EDR systemaktivitet (processer, netværk, filer), ikke skjermindhold eller stavefejl-taster. Du har brug for særlig grund og teknisk til keylogging. For langt de fleste danske virksomheder er EDR-registrering ikke et privat-problem, så længe du laver det gennemsigtigt.
Conclusion
EDR versus managed antivirus er ikke en binær valg – det handler om at forstå din virksomheds risikoprofil og sikkerhedskrav. For små virksomheder uden sensitive data og uden compliance-forpligtelser, er managed antivirus ofte nok. Det er billigt, enkelt og giver dig solid basis-beskyttelse.
Men hvis du håndterer følsom data, skal overholde NIS2 eller lignende standarder, eller hvis du simpelthen vil have bedre indsigt i hvad der sker på dine maskiner, EDR versus managed antivirus ikke længere et spørgsmål – du har brug for begge dele, eller i det mindste EDR som det primære forsvarslag.
Den praktiske tilgang for de fleste danske SMV'er er at starte med en kombination: god managed antivirus for bredt dækning plus EDR for dine kritiske maskiner og følsom data. Det balancerer kostnad, kompleksitet og sikkerhedsniveau. Når du årligt vurderer din risiko og compliance-posisjon, kan du justere hvor meget EDR du implementerer.
Tag ikke en generisk decision – tal med din forsikringsgiver, dine compliance-folk, og dine IT-partnere om hvad der giver mening for din specifikke situation. EDR versus managed antivirus er ikke en teknisk spørgsmål; det er et forretningsspørgsmål.
Brug for hjælp med dette?
Fejlsøgning 300 kr. inkl. moms (3–4 dage) eller ekspres for 600 kr. inkl. moms (1–2 timer). Fast pris, før vi går i gang.