Zum Hauptinhalt springen

Das Spiel lesen, bevor andere es tun

Setzen Sie auf frühzeitige Bedrohungserkennung zur Koordination von Abwehrmaßnahmen

SAFE-Modell-Navigation

Feinde fernhalten
▷ Sie sind hier

Mit Bedrohungserkennung IT-Infrastruktur proaktiv schützen

Feinde fernhalten mit enSecure mEDR von envia TEL

Was ist managed Endpoint Detection and Response (mEDR)?

Cyberangriffe erfolgen heute gezielt und hochautomatisiert und sind für kleine und mittelständische Unternehmen häufig existenzbedrohend. Mehr als die Hälfte aller Sicherheitsalarme (51 %) fällt außerhalb der Geschäftszeiten an, 15 % sogar am Wochenende. Besonders kritisch: Bei 76 % der Ransomware-Angriffe startet die Verschlüsselung erst „after hours“ oder am Wochenende.

Managed Endpoint Detection and Response (mEDR) schützt Endgeräte wie PCs, Server und Laptops rund um die Uhr. Verdächtige Aktivitäten werden frühzeitig erkannt und Sicherheitsvorfälle gezielt eingedämmt. Im Gegensatz zu klassischen Sicherheitslösungen kombiniert mEDR moderne Erkennungstechnologien mit der permanenten Überwachung durch ein Security Operations Center (SOC).

Als Managed Service übernimmt envia TEL nicht nur die Bereitstellung, sondern den vollständigen Betrieb der Lösung. Das entlastet die interne IT spürbar und stellt gleichzeitig professionellen Schutz sicher.

 

Identifikation & Beratung zu Risiken der IT-Sicherheit

Betrieb & Überwachung Ihrer Sicherheitslösungen

Erkennung und Abwehr von Angriffen


Warum reicht eine Firewall oder ein Antivirenprogramm nicht aus?

Viele Unternehmen verfügen bereits über eine Firewall oder klassische Antivirus-Software. Diese Schutzmechanismen sind wichtige Bausteine, stoßen jedoch bei modernen Angriffsszenarien schnell an ihre Grenzen. 

Klassische Antivirensoftware

Grafik von Zebra anfordern

Klassische Antivirensoftware erkennt, verhindert und entfernt Schadsoftware vor allem über signaturbasierte Mechanismen und ist damit auf bekannte Bedrohungen fokussiert. Tiefgehende forensische Analysen sowie eine umfassende Unterstützung bei der Incident Response werden dabei nur begrenzt abgedeckt.

Erkennung

  • Beschränkte Überwachung von Dateien und Prozessen
  • Signaturbasierte Erkennung von bekannten Bedrohungen
  • Erkennt Bedrohungen nach dem Eindringen in das System

Reaktionsfähgikeit

  • Reaktive Maßnahmen nach der Bedrohungserkennung
  • Benötigt weniger Benutzerinteraktion

Incident Response

  • Begrenzte Fähigkeiten zur Incident Response
  • Bietet begrenzte forensische Fähigkeiten

Endpoint Detection and Response (EDR)

Grafik von Zebra anfordern

EDR ermöglicht eine kontinuierliche Überwachung von Endpunkten, erkennt fortgeschrittene Angriffe in Echtzeit und leitet automatisierte Reaktionen ein. Neben detaillierten forensischen Analysen unterstützt EDR auch Incident‑Response‑Maßnahmen, oftmals in Kombination mit Managed Services.

Erkennung

  • Umfassende Überwachung des gesamten Endpunkts
  • Verhaltensbasierte Erkennung von Anomalien und verdächtigem Verhalten
  • Früherkennung von Bedrohungen und aktive Reaktion durch Einbindung von "Security Orchestration, Automation, and Response" (SOAR) Systemen

Reaktionsfähgikeit

  • Aktive Reaktion in Echtzeit auf Sicherheitsvorfälle
  • EDR entlastet IT durch Managed Service und automatisierte Prozesse

Incident Response

  • Ermöglicht schnelle und effektive Incident Response
  • Ermöglicht detaillierte forensische Untersuchungen nach Sicherheitsvorfällen

Ihre Vorteile mit enSecure mEDR

Automatisierte Angriffserkennung und Frühabwehr

Aktive Erkennung und Abwehr von Sicherheitsbedrohungen in Echtzeit – vollautomatisiert und ohne manuelles Eingreifen.

KI‑gestützte Analyse auf Kernel‑Ebene

Moderne KI erkennt Muster und Anomalien in großen Datenmengen und auf tiefster Systemebene für maximale Transparenz. (Windows/Linux)

24/7/365‑Überwachung durch SOC

Permanente Überwachung aller Endgeräte und schnelle Reaktion auf sicherheitsrelevante Ereignisse.

Schnelle, professionelle Incident Response

Soforthilfe bei Sicherheitsvorfällen durch erfahrene SOC‑Experten und Cybersecurity‑Spezialisten der Datagroup. Abhängig von der gewählten Produktvariante.

Minimierung von Schäden und Ausfallzeiten

Früherkennung und automatisierte Gegenmaßnahmen reduzieren Risiken und potenzielle Auswirkungen von Angriffen erheblich.

Konform mit BSI und NIS2-Vorgaben

Unterstützung betroffener Unternehmen durch automatisiertes Angriffserkennungssystem und Reporting an das BSI, welche laut NIS-2 gesetzt verpflichtend sein können.

Die perfekte Lösung für Ihr Unternehmen

envia TEL übernimmt den zuverlässigen Betrieb und die kontinuierliche Überwachung der EDR-Lösung. Dazu gehören die Erkennung und Analyse von Sicherheitsvorfällen, die koordinierte Incident Response, das Schwachstellenmanagement sowie regelmäßige Reports zur Sicherheitslage. Der Service wird laufend optimiert, um neue Bedrohungen frühzeitig zu berücksichtigen.

enSecure mEDR –
Base

Die Einstiegslösung



ab erwähnen wir Preise, wenn ja wie?
(zzgl. MwSt.)

Anzahl Endgeräte

mindestens 50

Zielgruppe

  • Einstiegslösung für kleine Unternehmen
  • Fokus auf Automatisierung und Grundschutz
  • KMU, IT-Dienstleister

Leistungen

  • Vollautomatisierte Überwachung und Bereinigung​
  • Onboarding & Verwaltung​
  • Automatisierte Sperrung infizierter Endgeräte (optional)​

Service

  • Mo–Fr, 8–18 Uhr​
  • Kein proaktiver Analysten-Austausch
  • kein erweiterter Incident Response​

Incident Response

Grundlegende Reaktion (nur automatisierte EDR-Funktionen)​

enSecure mEDR –
Advanced

Für erhöhten Schutzbedarf



ab 125 €/Monat je Standort
und ab 135 €/Monat je Netzwerk
(zzgl. MwSt.)

Anzahl Endgeräte

mindestens 100

Zielgruppe

  • Für Organisationen mit erhöhtem Schutzbedarf
  • inkl. erweitertem Support und 24/7 –Service​
  • IT-Dienstleister, Kommunen, NIS2-Unternehmen

Leistungen

  • Alle Base-Leistungen​
  • Erweiterter technischer Support & Reports​
  • Regelmäßiger Service-Austausch​
  • Kommunikationskontrolle​

Service

  • 24 Stunden an 365 Tagen im Jahr SOC-Service​
  • Erweiterter Support
  • regelmäßige Service-Verbesserung

Incident Response

100 bewertet Meldungen pro Monat

enSecure mEDR – Enterprise

Für höchste Anforderungen



ab 200 €/Monat
(zzgl. MwSt.)

Anzahl Endgeräte

mindestens 100

Zielgruppe

  • ideal für Unternehmen mit höchsten Anforderungen und zur Umsetzung der Anforderungen aus NIS-2 und Cyber Resilience Act
  • mit aktiver Speicherung von Systemereignissen und umfassendem Incident Response
  • Medizinische Einrichtungen, NIS2-Unternehmen

Leistungen

  • Alle Advanced-Leistungen​
  • Log-Daten Speicherung für Threat Hunting​
  • Incident Response durch Analysten & SOC Spezialisten​
  • MSSP-Service​
  • SLA Incident Response Service nach Aufwand​

Service

  • 24 Stunden an 365 Tagen im Jahr SOC-Service​
  • aktives Threat Hunting
  • Incident Response Service

Incident Response

100 bewertete Meldungen pro Monat+ Garantierte Fall Annahme für Incident-Response- Dienstleistungen  ​


Funktionsweise von enSecure mEDR

Erklärt am Praxisbeispiel Ransomware

0. Echtzeitüberwachung
Überwachung der Endgeräte und Datensammlung 24/7

Alle Endgeräte werden permanent überwacht und relevante Sicherheitsdaten erfasst. Überwachungsregeln werden fortlaufend angepasst und durch SOC‑Analysten überwacht.

1. Cyberangriff erfolgt
Unternehmen wird Ziel eines Cyberangriffs

Ein mittelständisches Unternehmen gerät ins Visier eines Angreifers, zum Beispiel durch eine manipulierte E‑Mail. Schadsoftware gelangt unbemerkt in die IT‑Umgebung.

2. Cyberangriff erkannt
Verdächtige Aktivitäten werden wahrgenommen

Mithilfe von Algorithmen und Datenbanken erkennt das System auffällige Muster. Der Schadcode wird auf einem Endgerät aktiv und zeigt für Ransomware typische Verhaltensweisen.

3. mEDR identifiziert Bedrohung
Anomalien werden eingestuft und ein Alarm ausgelöst

mEDR überwacht alle Endgeräte kontinuierlich und erkennt ungewöhnliche Aktivitäten frühzeitig. Bei bestätigter Bedrohung wird automatisch ein Alarm ausgelöst.

4. Automatische Isolation
Schnelle Eindämmung der Bedrohung

Nach der Erkennung reagiert das System automatisch und isoliert das betroffene Endgerät, bereinigt Dateien und alarmiert Verantwortliche, um eine Ausbreitung im Netzwerk zu verhindern.

5. MSSP-SOC-Team übernimmt
Analyse und Bewertung des Sicherheitsvorfalls

SOC‑Experten analysieren den Vorfall, identifizieren die Ursache und bewerten das Risiko. Darauf aufbauend werden geeignete Gegenmaßnahmen eingeleitet.

6. Koordinierte Gegenmaßnahmen
Abstimmung und Umsetzung mit dem Kunden

Gemeinsam mit dem Kunden werden Ursache und Auswirkungen besprochen. Maßnahmen zur Wiederherstellung und Prävention werden definiert.

7. Wiederherstellung & Prävention
Sicherer Betrieb auch nach dem Vorfall

Systeme werden koordiniert wiederhergestellt und der Geschäftsbetrieb abgesichert. Präventive Maßnahmen senken das Risiko zukünftiger Angriffe.

Funktion In der Praxis bei Ransomware-Angriff

0. Echtzeitüberwachung

Überwachung der Endgeräte und Datensammlung 24/7

Alle Endgeräte werden permanent überwacht und relevante Sicherheitsdaten erfasst. Überwachungsregeln werden fortlaufend angepasst und durch SOC‑Analysten überwacht.

1. Cyberangriff erfolgt

Unternehmen wird Ziel eines Cyberangriffs

Ein mittelständisches Unternehmen gerät ins Visier eines Angreifers, zum Beispiel durch eine manipulierte E‑Mail. Schadsoftware gelangt unbemerkt in die IT‑Umgebung.

2. Cyberangriff erkannt

Verdächtige Aktivitäten werden wahrgenommen

Mithilfe von Algorithmen und Datenbanken erkennt das System auffällige Muster. Der Schadcode wird auf einem Endgerät aktiv und zeigt für Ransomware typische Verhaltensweisen.

3. mEDR identifiziert Bedrohung

Anomalien werden eingestuft und ein Alarm ausgelöst

mEDR überwacht alle Endgeräte kontinuierlich und erkennt ungewöhnliche Aktivitäten frühzeitig. Bei bestätigter Bedrohung wird automatisch ein Alarm ausgelöst.

4. Automatische Isolation

Schnelle Eindämmung der Bedrohung

Nach der Erkennung reagiert das System automatisch und isoliert das betroffene Endgerät, bereinigt Dateien und alarmiert Verantwortliche, um eine Ausbreitung im Netzwerk zu verhindern.

5. MSSP-SOC-Team übernimmt

Analyse und Bewertung des Sicherheitsvorfalls

SOC‑Experten analysieren den Vorfall, identifizieren die Ursache und bewerten das Risiko. Darauf aufbauend werden geeignete Gegenmaßnahmen eingeleitet.

6. Koordinierte Gegenmaßnahmen

Abstimmung und Umsetzung mit dem Kunden

Gemeinsam mit dem Kunden werden Ursache und Auswirkungen besprochen. Maßnahmen zur Wiederherstellung und Prävention werden definiert.

7. Wiederherstellung & Prävention

Sicherer Betrieb auch nach dem Vorfall

Systeme werden koordiniert wiederhergestellt und der Geschäftsbetrieb abgesichert. Präventive Maßnahmen senken das Risiko zukünftiger Angriffe.

Funktionsweise von enSecure mEDR

Erklärt am Praxisbeispiel Ransomware


0. Echtzeitüberwachung 24/7

Überwachung der Endgeräte und Datensammlung


Alle Endgeräte werden permanent überwacht und relevante Sicherheitsdaten erfasst.
Überwachungsregeln werden fortlaufend angepasst und durch SOC‑Analysten überwacht.

 


1. Cyberangriff erfolgt

Unternehmen wird
Ziel eines Cyberangriffs


Ein mittelständisches Unternehmen gerät ins Visier eines Angreifers, zum Beispiel durch eine manipulierte E‑Mail.
Schadsoftware gelangt unbemerkt in die IT‑Umgebung.

 


2. Cyberangriff erkannt

Verdächtige Aktivitäten werden wahrgenommen


Mithilfe von Algorithmen und Datenbanken erkennt das System auffällige Muster.
Der Schadcode wird auf einem Endgerät aktiv und zeigt für Ransomware typische Verhaltensweisen.

 


3. mEDR identifiziert Bedrohung

Anomalien werden eingestuft und ein Alarm ausgelöst


mEDR überwacht alle Endgeräte kontinuierlich und erkennt ungewöhnliche Aktivitäten frühzeitig.
Bei bestätigter Bedrohung wird automatisch ein Alarm ausgelöst.

 


4. Automatische Isolation

Schnelle Eindämmung der Bedrohung


Nach der Erkennung reagiert das System automatisch und isoliert das betroffene Endgerät, bereinigt Dateien und alarmiert Verantwortliche, um eine Ausbreitung im Netzwerk zu verhindern.

 


5. MSSP-SOC-Team übernimmt

Analyse und Bewertung des Sicherheitsvorfalls


SOC‑Experten analysieren den Vorfall, identifizieren die Ursache und bewerten das Risiko.
Darauf aufbauend werden geeignete Gegenmaßnahmen eingeleitet.

 


6. Koordinierte Gegenmaßnahmen

Abstimmung und Umsetzung mit dem Kunden


Gemeinsam mit dem Kunden werden Ursache und Auswirkungen besprochen.
Maßnahmen zur Wiederherstellung und Prävention werden definiert.

 


7. Wiederherstellung & Prävention

Sicherer Betrieb auch nach dem Vorfall


Systeme werden koordiniert wiederhergestellt und der Geschäftsbetrieb abgesichert.
Präventive Maßnahmen senken das Risiko zukünftiger Angriffe.

 

Welche Bedrohungen deckt enSecure mEDR ab?

Bedrohung Beispiele Schutzmaßnahmen durch EDR
Ransomware LockBit, BlackCat, Ryuk

Frühzeitige Verhaltensanalyse, automatische Isolation

Advanced Persistent Threats (APT)

Staatlich gesteuerte Hackergruppen

Erkennung über TTPs, Korrelationsanalysen

Insider Threats

Missbrauch durch Mitarbeitende

Monitoring verdächtiger Aktivitäten

Zero-Day-Exploits

Schwachstellen ohne Patch

Verhaltenserkennung statt Signatur

Phishing und Credential Theft

Office-Makros, gefälschte Logins

Erkennung von ungewöhnlichen Zugriffsmustern

Supply Chain Angriffe

Infektion über Dienstleister oder Software

Endpunktüberwachung unabhängig vom Ursprung

Lateral Movement & Privilege Escalation

„Living off the Land“

Alarme bei ungewöhnlicher Rechteausnutzung

Welche Bedrohungen deckt mEDR ab?

Ransomware

Frühzeitige Verhaltensanalyse, automatische Isolation.

Beispiele: LockBit, BlackCat, Ryuk 

Advanced Persistent Threats (APT)

Erkennung über TTPs, Korrelationsanalysen

BSP: Staatlich gesteuerte Hackergruppen 

Insider Threats

Monitoring verdächtiger Aktivitäten

BSP: Missbrauch durch Mitarbeitende 

Zero-Day-Exploits

Verhaltenserkennung statt Signatur

BSP: Schwachstellen ohne Patch

Phishing und Credential Theft

Erkennung von ungewöhnlichen Zugriffsmustern

BSP: Office-Makros, gefälschte Logins

Supply Chain Angriffe

Endpunktüberwachung unabhängig vom Ursprung

BSP: Infektion über Dienstleister oder Software

Lateral Movement & Privilege Escalation

Alarme bei ungewöhnlicher Rechteausnutzung

BSP: „Living off the Land“ 

Welche Bedrohungen deckt mEDR ab?

Bedrohung Beispiele Schutzmaßnahmen durch EDR
Ransomware

LockBit, BlackCat, Ryuk

Frühzeitige Verhaltensanalyse, automatische Isolation

Advanced Persistent Threats (APT)

Staatlich gesteuerte Hackergruppen

Erkennung über TTPs, Korrelationsanalysen

Insider Threats

Missbrauch durch Mitarbeitende

Monitoring verdächtiger Aktivitäten

Zero-Day-Exploits

Schwachstellen ohne Patch

Verhaltenserkennung statt Signatur

Phishing und Credential Theft

Office-Makros, gefälschte Logins

Erkennung von ungewöhnlichen Zugriffsmustern

Supply Chain Angriffe

Infektion über Dienstleister oder Software

Endpunktüberwachung unabhängig vom Ursprung

Lateral Movement & Privilege Escalation

„Living off the Land“

Alarme bei ungewöhnlicher Rechteausnutzung

enSecure mEDR – Effektive Bedrohungserkennung speziell für KMU

mEDR-Systeme auf Enterprise-Niveau können sich sonst nur große Unternehmen mit eigener IT-Abteilung leisten.

enSecure mEDR wurde gezielt für kleine und mittlere Unternehmen entwickelt, die ein hohes Sicherheitsniveau benötigen, jedoch kein eigenes Security-Team betreiben können oder möchten. Der Service bietet Enterprise-Schutz bereits ab etwa 50 Endgeräten und wird als vollständig gemanagte Dienstleistung bereitgestellt – ohne zusätzlichen Lizenz- oder Personalaufwand.

Durch den Zugriff auf ein 24/7 besetztes Security Operations Center erhalten auch kleinere IT-Teams professionelle Unterstützung. Gleichzeitig unterstützt enSecure mEDR die Einhaltung regulatorischer Anforderungen wie BSI-Grundschutz und NIS2. Als regionaler Managed Security Service Provider verfügt envia TEL zudem über umfassende Erfahrung im KRITIS-Umfeld.

Skalierbar, flexibel, bezahlbar

enSecure mEDR ist in drei Varianten verfügbar – Base, Advanced und Enterprise.

Erfahrung und Know-how

Als KRITIS‑Betreiber unterstützt envia TEL mit eigener Praxiserfahrung bei der Umsetzung von NIS‑2‑, CRA‑ sowie BSI‑ und KRITIS‑Anforderungen.

Kein zusätzliches IT-Sicherheitspersonal

Die Unternehmens-IT wird durch automatisierten Schutz auf sowie zu buchbarem Service entlastet.

Komplettlösung aus einer Hand und regionaler Partner

Managed Cyber Security Services aus einer Hand, mit persönlicher Betreuung und Nähe als regionaler Anbieter.

Partner & Technologie

envia TEL ist zertifizierter Fortinet-Partner (überarbeiten)

Und bietet Unternehmen und öffentlichen Einrichtungen passgenaue Sicherheitslösungen.

Wir begleiten unsere Kunden bei der individuellen Lösungsfindung:
Von der Auswahl der idealen Security-Lösung über die Integration in bestehende Infrastrukturen bis hin zum sicheren Betrieb. Dazu gehören regelmäßige Wartung, Updates und umfassende Managed Security Services. Bei wachsenden Anforderungen sorgen wir für eine flexible und zukunftssichere Skalierung.

Zusammenarbeit mit MSSP Dienstleister Datagroup

In Zusammenarbeit mit unserem MSSP‑Partner Datagroup bieten wir Unternehmen und öffentlichen Einrichtungen leistungsstarke Managed‑Security‑Services.

Datagroup übernimmt den sicheren Betrieb mit kontinuierlichem 24/7‑Monitoring, schneller Incident Response sowie zertifizierten und geprüften Sicherheitsservices. Durch proaktive Überwachung, standardisierte Prozesse und hohe Servicequalität erhalten Kunden einen zuverlässigen und ganzheitlichen Schutz. Dank hoher Skalierbarkeit und starker Partnerschaften bleiben die Sicherheitslösungen auch bei wachsenden Anforderungen zukunftssicher.

 


FAQ

Gegen welche Angriffe schützt ein managed EDR?

Bedrohungen, gegen die ein managed EDR schützt:

  • Ransomware (z.B. LockBit, BlackCat, Ryuk)
  • Advanced Persistent Threats (APT) (z.B. staatlich gesteuerte Hackergruppen)
  • Insider Threats (z.B. Missbrauch durch Mitarbeitende)
  • Zero-Day-Exploits (z.B. Schwachstellen ohne Patch)
  • Phishing und Credential Theft (z.B. Office-Makros, gefälschte Logins)
  • Supply Chain Angriffe (z.B. Infektion über Dienstleister oder Software)
  • Lateral Movement & Privilege Escalation (z.B. „Living off the Land“)

Wie erfolgt die Integration der EDR-Software in bestehende IT-Infrastruktur?

Integration in bestehende IT-Infrastruktur:

  • Kompatibilität mit Active Directory (AD), Privileged Access Management (PAM), Network Access Control (NAC)
  • Integration in bestehende Sicherheitsarchitekturen (z. B. SCADA, ISO 27001)
  • Nutzung von VPN/ZTNA, SD-WAN, SD-Branch
  • Unterstützung für Cloud- und On-Premise-Umgebungen
  • Einbindung in bestehende SOC-Prozesse (z. B. Vulnerability Management, Threat Intelligence, Incident Response)

Technische Voraussetzungen für die Integration:

  • System-Kompatibilität laut enSecure mEDR-Datanblatt
  • Installation durch Kunden mit envia TEL-Support
  • Onboarding-Workshop zur Konfiguration
  • Pflege von Ausnahmeregeln und Alert-Playbooks
  • Anpassung der Konfiguration in Abstimmung mit dem Kunden

Wie integriert sich enSecure mEDR in die enSecure Produktpalette?

Integration mit bestehenden IT-Infrastrukturen:

Die Lösung von envia TEL kann in die bestehende IT-Infrastruktur integriert werden, was den Übergang vereinfacht und zusätzliche Kosten für Infrastrukturänderungen minimiert.

Integration von Sicherheit und Netzwerk:

envia TEL bietet eine konsolidierte und gemanagete Plattform, die Sicherheit und Netzwerk integriert. Dies vereinfacht das Management und verbessert die Sicherheitslage.

Zentral verwaltete und gesicherte IT-Infrastruktur:

envia TEL nutzt seine KRITIS-Expertise und zertifizierte Datacenter mit DE-CIX-Anbindung. Mehrfach gesicherte Administration sorgt für ein höheres Sicherheitsniveau als selbst verwaltete Lösungen wie Firewalls oder EDR.


Jetzt Kontakt aufnehmen

Ihre individuelle Anfrage
 

Persönliche Angaben


* Pflichtfeld

Datenschutzhinweis

Ihre persönlichen Daten werden verschlüsselt übertragen und vertraulich behandelt.

Mit einem *markierte Felder müssen verpflichtend ausgefüllt werden.

 

Ihr persönlicher Ansprechpartner für enSecure mEDR
Dietmar Randtke envia TEL

Dietmar Randtke

Cybersecurity Consultant (CISSP)
Dietmar.Randtke@enviatel.de
T 0341 120 8885

Ihre IT-Sicherheit ist unser Antrieb

Aktuelle Hintergrundinformationen, Grundlegendes Basiswissen und Exklusive Insights: Bleiben Sie informiert.

Exclusives Security Know-how – Unsere regelmäßigen Veranstaltungen


Hilfe & Kontakt

Hilfe & Kontakt

Wir helfen Ihnen gerne weiter. Bitte wählen Sie Ihr Anliegen.

Kontakt

schnell und einfach