Sicherheit und Geschäftskontinuität
SOC und MDR 24x7 für Unternehmen
Wir überwachen, analysieren und reagieren. Wir liefern kein Alarm-Dashboard: Wir treffen technische Entscheidungen und setzen Maßnahmen in Ihrer Infrastruktur um.
Sicherheitsbewertung anfordernDer Ausgangspunkt
Eine Warnmeldung schützt niemanden, wenn niemand sie auswertet
Viele Unternehmen erfassen bereits sicherheitsrelevante Ereignisse: Die Antivirensoftware meldet Bedrohungen, die Firewall protokolliert den Datenverkehr, Microsoft 365 erkennt ungewöhnliche Zugriffe. Das Problem ist, dass diese Meldungen verstreut und ohne Kontext eingehen und niemand sie kontinuierlich prüft. Wenn sich ein Vorfall nachts oder am Wochenende ereignet, entscheidet die Zeit bis zum Eingreifen darüber, ob es bei einem Schreck bleibt oder zu einem mehrtägigen Ausfall kommt.
- Warnmeldungen auf verschiedenen Konsolen, die niemand systematisch prüft.
- Fehlender Überblick über Zugriffe und kompromittierte Identitäten.
- Verspätete Erkennung lateraler Bewegungen innerhalb des Netzwerks.
- Fehlende Verfahren zur Eindämmung und Eskalation.
- Vorfälle außerhalb der Geschäftszeiten ohne Bereitschaftsdienst.
- Schwierigkeiten bei der Rekonstruktion des Geschehens nach einem Vorfall.
- Anforderungen von Kunden, Versicherungen oder Vorschriften, die eine kontinuierliche Überwachung verlangen.
Unsere Antwort
Erkennung, Analyse und Reaktion mit einem Team im Hintergrund
Der Service erfasst Telemetriedaten der vereinbarten Systeme —Endpunkte, Server, Firewalls, Cloud-Plattformen und Identitäten—, korreliert sie und erkennt sicherheitsrelevante Ereignisse. Bei einem relevanten Ereignis analysiert das technische Team die Meldung, filtert irrelevante Informationen heraus, ermittelt das Ausmaß und führt die Reaktion durch oder koordiniert sie: ein Gerät isolieren, ein Konto sperren, eine Verbindung unterbrechen oder gemäß dem vereinbarten Verfahren an den zuständigen Ansprechpartner beim Kunden eskalieren. Jede Maßnahme wird dokumentiert und regelmäßig in Berichten zusammengefasst.
Die Erkennung eines Angriffs hängt längst nicht mehr allein vom Virenschutz ab. Entscheidend ist, Signale aus den richtigen Systemen zu erfassen, miteinander zu korrelieren und jemanden zu haben, der bei relevanten Auffälligkeiten entscheiden und handeln kann, auch außerhalb der Bürozeiten.
Vorteile
Ihre Vorteile mit Managed SOC und MDR
Kontinuierliche Überwachung
24x7-Abdeckung der vereinbarten Systeme, mit technischem Bereitschaftsdienst für kritische Vorfälle außerhalb der Geschäftszeiten.
Weniger Rauschen, mehr Relevanz
Das Team filtert Fehlalarme heraus und eskaliert nur, was tatsächlich eine Entscheidung des Kunden erfordert.
Reaktion, nicht nur Benachrichtigung
Eindämmungsmaßnahmen für Endpunkte, Konten und Kommunikationsverbindungen gemäß dem mit dem Unternehmen vereinbarten Verfahren.
Einheitlicher Überblick
Endpunkte, Server, Netzwerk, Cloud und Identitäten werden gemeinsam analysiert, nicht isoliert.
Nachweise und Nachvollziehbarkeit
Dokumentation von Erkennungen, Analysen und Maßnahmen, hilfreich für Audits, Versicherungen und Kundenanforderungen.
Integration in Ihre Infrastruktur
Das Überwachungsteam kennt Ihr Netzwerk, Ihre Server und Ihre Backups, was jede Reaktion beschleunigt.
So arbeiten wir
Von der Flut an Warnmeldungen zum Service für Erkennung und Reaktion
- 01
1. Leistungsumfang und Datenquellen
Wir legen fest, welche Systeme in den Service einbezogen werden: Endpoints, Server, Firewalls, Cloud und Identitäten.
- 02
2. Bereitstellung und Telemetrie
Wir installieren die erforderlichen Agenten und binden die Ereignisquellen an, wobei wir die Datenerfassung an die jeweilige Umgebung anpassen.
- 03
3. Anpassung der Erkennungsregeln
Wir passen Regeln und Schwellenwerte an die tatsächlichen Betriebsabläufe des Unternehmens an, um Fehlalarme zu reduzieren.
- 04
4. Reaktionsverfahren
Wir vereinbaren, welche Maßnahmen Seintec eigenständig durchführen darf, was eskaliert wird, an wen und innerhalb welcher Fristen.
- 05
5. Betrieb und Verbesserung
Kontinuierliche Überwachung, Vorfallanalyse, regelmäßige Berichte und Anpassungen auf Basis gewonnener Erkenntnisse.
Was enthalten ist
Leistungsumfang des Services
- Endpoint-Überwachung
- EDR/XDR-Telemetrie auf Arbeitsplatzrechnern und Servern: Prozesse, Persistenz, Verhalten und Ransomware.
- Identitätssicherheit
- Erkennung ungewöhnlicher Zugriffe, verdächtiger Authentifizierungen und Berechtigungsänderungen in Microsoft 365 und Entra ID.
- Netzwerk- und Perimeterereignisse
- Analyse von Firewall-Protokollen, VPN und Verbindungen zu bekannten bösartigen Zielen.
- Korrelation und Analyse
- Verknüpfung von Ereignissen aus verschiedenen Quellen zur Erkennung von Angriffsketten, nicht nur einzelner Vorkommnisse.
- Eindämmung
- Isolierung von Geräten, Sperrung von Konten und Unterbrechung von Verbindungen gemäß dem vereinbarten Verfahren.
- Eskalation und Kommunikation
- Festgelegter Kommunikationskanal zu den Verantwortlichen auf Kundenseite, mit klaren Kriterien für Schweregrade und Fristen.
- Reporting
- Regelmäßige Berichte zu erkannten Bedrohungen, durchgeführten Maßnahmen, Trends und Verbesserungsempfehlungen.
- Koordinierte Wiederherstellung
- Wenn der Vorfall es erfordert, wird die Reaktion mit den Bereichen Backup, Disaster Recovery und Systembetrieb koordiniert.
Warum Seintec
Ergebnisse, keine Versprechen
- Dasselbe Team, das die Infrastruktur überwacht, kennt und betreibt sie auch, was die Reaktionszeit verkürzt.
- Wir legen schriftlich fest, was erkannt wird, worauf reagiert wird und was eskaliert wird: ohne pauschale Versprechen.
- Wir stimmen die Erkennungsregeln auf die tatsächlichen Betriebsabläufe jedes Unternehmens ab, um Alarmmüdigkeit zu vermeiden.
- Bei der Reaktion können von uns verwaltete Backups und Wiederherstellungspläne zum Einsatz kommen.
Häufig gestellte Fragen
Was wir vor dem Start häufig gefragt werden
- Was unterscheidet SOC, MDR, EDR, XDR und SIEM?
- EDR ist die Technologie zur Überwachung von Endpoints; XDR erweitert diese Sicht auf weitere Quellen (Netzwerk, Cloud, Identitäten); SIEM zentralisiert und korreliert Protokolle; SOC bezeichnet das Team und die Verfahren zur Analyse all dieser Informationen; und MDR ist der Managed Service, der Bedrohungen nicht nur erkennt, sondern auch darauf reagiert. Seintec erbringt diesen Managed Service auf Basis dieser Technologien.
- Greift der Service eigenständig in unsere Systeme ein?
- Nur im schriftlich vereinbarten Rahmen. Üblicherweise werden sofortige Eindämmungsmaßnahmen autorisiert (ein Gerät isolieren, ein Konto sperren) und alle weiteren Entscheidungen an die verantwortliche Person beim Kunden eskaliert.
- Eignet sich der Service für mittelständische Unternehmen oder nur für große Organisationen?
- Der Leistungsumfang richtet sich nach der Anzahl der einbezogenen Endpoints, Server und Datenquellen, sodass auch ein mittelständisches Unternehmen Bedrohungen erkennen und darauf reagieren kann, ohne ein eigenes Sicherheitsteam aufzubauen.
- Erfüllt der Service die Anforderungen unserer Kunden oder unserer Versicherung?
- Der Service bietet kontinuierliche Überwachung, dokumentierte Verfahren und Nachweise der ergriffenen Maßnahmen, also die Elemente, die üblicherweise gefordert werden. Die abschließende Bewertung der Konformität obliegt stets der Stelle, die diese Anforderungen stellt.
¿Ist Ihnen ein Fachbegriff unklar? IT-Glossar ansehen
Zugehörige Dienstleistungen
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.
Service ansehenEndpoint-Antivirus
Professioneller Schutz für Computer und Server, verwaltet und überwacht von Seintec.
Service ansehenBackup
Sichern Sie Ihre Daten in der Cloud – vertraulich und geschützt.
Service ansehenDisaster Recovery
Daten in weniger als 4 Stunden wieder verfügbar.
Service ansehenNächster Schritt
Fordern Sie eine Sicherheitsbewertung an
Wir prüfen, was in Ihrem Unternehmen derzeit überwacht wird, was nicht abgedeckt ist und was erforderlich wäre, um einen Sicherheitsvorfall rechtzeitig zu erkennen und einzudämmen.
