Zum Inhalt springen
Ein Lagezentrum: Personal an Konsolen vor einer Bildschirmwand, jede Person überwacht einen anderen Datenstrom.

Leistungen

Managed Services

Erkennung, Reaktion und Betrieb, rund um die Uhr für Sie geführt.

Erkennung, Reaktion und Betrieb, rund um die Uhr für Sie geführt.

Ein mittelständisches Unternehmen kann kein Security Operations Center besetzen und sollte es auch nicht müssen. Was es braucht: jemanden, der hinsieht, jemanden, der um drei Uhr nachts antwortet, und jemanden, der dafür sorgt, dass die monatliche Arbeit – Patches, Scans, Kostenprüfungen, Kontrollnachweise – tatsächlich geschieht.

Wir betreiben die Erkennung über ein Partner-SOC unter unserer Aufsicht, mit Alarmen, die von Menschen bewertet werden, die Ihre Umgebung kennen, und halten die Reaktion bereit: ein Vorfallplan, der vor dem Vorfall existiert, geübte Playbooks und ein Forensikteam in Rufbereitschaft.

Derselbe Vertrag deckt den Betrieb ab, für den niemand Zeit hat. Schwachstellenmanagement mit echten Fristen, Cloud-Sicherheits- und Compliance-Prüfungen, die laufend laufen, und FinOps, damit die Cloud-Rechnung sinkt statt steigt. Ein Vertrag, ein Ansprechpartner, ein Monatsbericht, den Ihr Vorstand lesen kann.

Managed Services

SOC-Betrieb

Kontinuierliche Erkennung, Threat Intelligence und Schwachstellenbeobachtung, mit einem namentlich bekannten Analysten am anderen Ende.

  • Managed SOC und MDRRegeldauer: LaufendMit einem qualifizierten Partner erbracht

    Erkennung und Reaktion rund um die Uhr, als White Label mit einem PDIS-qualifizierten Partner erbracht, mit für Ihre Umgebung geschriebenen Anwendungsfällen und einem benannten Eskalationsweg.

    Sie erhalten

    • Katalog der Erkennungsanwendungsfälle
    • Plan zur Anbindung der Protokollquellen
    • Eskalations- und Reaktionsleitfäden
    • Monatliche Durchsprache der Erkennungsleistung
  • SchwachstellenscansRegeldauer: Laufend

    Authentifizierte Scans Ihrer externen und internen Umgebung in festem Takt, mit deduplizierten, nach Ausnutzbarkeit priorisierten und zugewiesenen Befunden.

    Sie erhalten

    • Monatlicher Scanzyklus mit Verantwortlichen und Fristen
    • Trendbericht je Asset-Klasse
    • Ausnahmeregister
  • Incident-ManagementRegeldauer: Laufend

    Ein namentlich benannter Bereitschaftskontakt, ein Ticket innerhalb von Minuten und ein Prozess, der einen Alarm von der Erkennung bis zum Abschluss führt – mit dem Protokoll, das Versicherer oder Aufsicht verlangen.

    Sie erhalten

    • Vorfallregister und Schweregradmodell
    • Reaktionszeiten je Schweregrad, monatlich berichtet
    • Nachbesprechungen zu Vorfällen
  • Threat Intelligence und Überwachung der AngriffsflächeRegeldauer: Laufend

    Fortlaufende Beobachtung dessen, was in Ihrem Namen exponiert ist: Domains, Zertifikate, geleakte Zugangsdaten und Vorfälle bei Dritten, gefiltert auf das, was eine Handlung wert ist.

    Sie erhalten

    • Inventar der externen Angriffsfläche
    • Überwachung geleakter Zugangsdaten
    • Branchenbezogene Bedrohungsberichte
    • Monatliche Zusammenstellung handlungsrelevanter Meldungen
  • Dark-Web-MonitoringRegeldauer: Laufend

    Beobachtung der Marktplätze und Leak-Seiten nach Ihren Domains, Zugangsdaten, Ihrer Marke und Ihren Führungskräften – mit Alarm und empfohlener Maßnahme, wenn etwas auftaucht.

    Sie erhalten

    • Mit Ihnen vereinbarte Suchbegriffe und Quellen
    • Alarme innerhalb eines Werktags nach Exposition
    • Quartalsweise Expositionsübersicht
  • Anti-Phishing-ServiceRegeldauer: Laufend

    Erkennung und Abschaltung von Seiten, die sich als Sie ausgeben, ein Meldeknopf für Ihre Mitarbeitenden und die Mail-Authentifizierungseinträge, die das Fälschen Ihrer Domain verhindern.

    Sie erhalten

    • SPF, DKIM und DMARC im Durchsetzungsmodus
    • Abschaltanträge werden für Sie gestellt
    • Monatliche Zahlen zu gemeldeter und blockierter Post
  • SchwachstellenmanagementRegeldauer: Laufend

    Ein fortlaufender Zyklus mit definierter Scan-Abdeckung, risikobasierter Priorisierung und Service Levels für die Behebung, berichtet in einer Form, mit der die Geschäftsleitung arbeiten kann.

    Sie erhalten

    • Scan-Abdeckung und Zeitplan
    • Risikobasiertes Priorisierungsmodell
    • Behebungsfristen nach Schweregrad
    • Monatliches Berichtspaket

CERT und Incident Response

Pläne, die vor dem Vorfall existieren, und ein Team, das antwortet, wenn er eintritt.

  • Incident-Response-Plan und LeitfädenRegeldauer: 5–12 Tage

    Ein Reaktionsplan mit benannten Rollen, Entscheidungsschwellen und bereits eingebauten regulatorischen Meldefristen, dazu Leitfäden für die Szenarien, die Sie tatsächlich erleben werden.

    Sie erhalten

    • Incident-Response-Plan und Schweregradskala
    • Leitfäden für Ransomware, Betrug, Datenpanne
    • Regulatorische Meldefristen
    • Kontakt- und Eskalationsmatrix
  • Incident Response und ForensikRegeldauer: RufbereitschaftMit einem qualifizierten Partner erbracht

    Reaktion in Rufbereitschaft mit einem PRIS-qualifizierten Partner: erst Eindämmung, dann Beweissicherung, Ursachenanalyse und der Bericht, nach dem Versicherer und Aufsicht fragen werden.

    Sie erhalten

    • Unterstützung bei Eindämmung und Beseitigung
    • Forensische Analyse und Zeitlinie
    • Ursachenbericht
    • Härtungsplan nach dem Vorfall
  • Threat HuntingRegeldauer: 5–10 Tage

    Eine hypothesengeleitete Suche in Ihrer Telemetrie nach dem Eindringling, den Ihre Werkzeuge nicht gemeldet haben – von einem Analysten geführt, mit Befunden oder dem Nachweis der Abwesenheit.

    Sie erhalten

    • Hunt-Plan mit Hypothesen und Datenquellen
    • Befunde mit Indikatoren und Eindämmungsschritten
    • Erkennungsregeln für das Gefundene
  • Malware-AnalyseRegeldauer: 2–5 Tage

    Statische und dynamische Analyse einer in Ihrer Umgebung gefundenen Probe: was sie tut, mit wem sie spricht, was sie mitgenommen hat, und die Indikatoren, um sie überall sonst zu blockieren.

    Sie erhalten

    • Analysebericht mit Verhalten und Indikatoren
    • Erkennungs- und Blockierregeln
    • Einschätzung zum Umfang der Kompromittierung

Managed Operations

Die Sicherheits-, Kosten- und Compliance-Arbeit, die jeden Monat laufen muss – von uns geführt.

  • Managed-DevSecOps-VertragRegeldauer: Laufend

    Dauerhafte Engineering-Kapazität, die Pipeline, Guardrails und Nachweise funktionsfähig hält, während sich Ihre Plattform verändert, mit benanntem Engineer und monatlicher Durchsprache.

    Sie erhalten

    • Benannte:r Engineer und vereinbarte Kapazität
    • Pflege von Pipeline und Guardrails
    • Triage der Feststellungen und Behebungsunterstützung
    • Monatliche Durchsprache und Roadmap
  • FinOpsRegeldauer: 10–25 Tage

    Kostenzuordnung, Commitment-Strategie, Rightsizing und Beseitigung von Verschwendung, mit üblicherweise fünfzehn bis dreißig Prozent Rückfluss der Rechnung im ersten Quartal.

    Sie erhalten

    • Modell für Kostenzuordnung und Tagging
    • Plan für Rightsizing und Commitments
    • Einsparungstracker mit gemessenen Ergebnissen
    • Monatliche FinOps-Berichterstattung
  • Fortlaufende Cloud-Sicherheit und -ComplianceRegeldauer: Laufend

    Posture-Management, das täglich läuft und in der Sprache Ihres Kontrollrahmenwerks berichtet, sodass Cloud-Nachweise für ISO 27001 oder SOC 2 automatisch entstehen.

    Sie erhalten

    • Fortlaufende Kontrollüberwachung
    • Compliance-Dashboards je Rahmenwerk
    • Prozess für Abweichungen und Ausnahmen
    • Automatisierter Nachweisexport

NIS2 Ready

Von der Anwendbarkeit zu einer belastbaren Compliance-Position, mit abgedeckten Leitungspflichten.

Dauer
8–12 Wochen
Preis
18.000 € bis 35.000 €
zzgl. MwSt., Richtwert

Über dieses Paket sprechen — NIS2 Ready

SOC und MDR in White Label

Mit einem qualifizierten Partner erbracht

Erkennung und Reaktion rund um die Uhr, mit einem PDIS-qualifizierten Partner erbracht, mit für Ihre Umgebung geschriebenen Erkennungsfällen und einem einzigen Ansprechpartner auf unserer Seite.

Enthalten ist

  • Überwachung und Triage rund um die Uhr
  • Erkennungsfälle für Ihren Stack
  • Eindämmungsmaßnahmen nach Vereinbarung
  • Monatliche Durchsprache der Erkennungsleistung
  • Eskalation an die Incident Response
SOC

Über diese Leistung sprechen — SOC und MDR in White Label

Schwachstellen- und Angriffsflächenmanagement

Fortlaufendes Scannen dessen, was Ihnen gehört und was in Ihrem Namen exponiert ist, mit gefilterten, priorisierten und bis zum Abschluss verfolgten Feststellungen statt einer Rohliste.

Enthalten ist

  • Interne und externe Scans
  • Erkennung der externen Angriffsfläche
  • Risikobasierte Priorisierung
  • Verfolgung der Behebung gegen vereinbarte Fristen
  • Monatliche Berichterstattung
SOCOffensiv

Über diese Leistung sprechen — Schwachstellen- und Angriffsflächenmanagement

Managed DevSecOps

Dauerhafte Engineering-Kapazität, die Pipelines, Guardrails und Compliance-Nachweise funktionsfähig hält, während sich Ihre Plattform verändert, mit benanntem Engineer und monatlicher Durchsprache.

Enthalten ist

  • Benannte:r Engineer und vereinbarte Kapazität
  • Pflege von Pipeline und Guardrails
  • Triage der Feststellungen und Behebungsunterstützung
  • Pflege der Compliance-Nachweise
  • Monatliche Durchsprache und Roadmap
SOCBewertung

Über diese Leistung sprechen — Managed DevSecOps

Managed FinOps

Fortlaufendes Kostenmanagement: Zuordnung aktuell gehalten, Commitments gesteuert, Verschwendung monatlich entfernt und Einsparungen als gemessene Zahlen berichtet.

Enthalten ist

  • Pflege der Kostenzuordnung
  • Steuerung von Commitments und Rabatten
  • Monatliche Rightsizing-Maßnahmen
  • Anomalieerkennung und Warnungen
  • Berichterstattung über gemessene Einsparungen
SOCBewertung

Über diese Leistung sprechen — Managed FinOps

In dreißig Tagen bereit

Crisis-ready in 30 Tagen liefert einen erprobten Vorfallplan, die Playbooks und die Übung, die zeigt, dass sie funktionieren.