Zum Hauptinhalt springen

Sicherheit und Geschäftskontinuität

SOC und MDR 24x7 für Unternehmen

Wir überwachen, analysieren und reagieren. Wir liefern kein Alarm-Dashboard: Wir treffen technische Entscheidungen und setzen Maßnahmen in Ihrer Infrastruktur um.

Sicherheitsbewertung anfordern

Der Ausgangspunkt

Eine Warnmeldung schützt niemanden, wenn niemand sie auswertet

Viele Unternehmen erfassen bereits sicherheitsrelevante Ereignisse: Die Antivirensoftware meldet Bedrohungen, die Firewall protokolliert den Datenverkehr, Microsoft 365 erkennt ungewöhnliche Zugriffe. Das Problem ist, dass diese Meldungen verstreut und ohne Kontext eingehen und niemand sie kontinuierlich prüft. Wenn sich ein Vorfall nachts oder am Wochenende ereignet, entscheidet die Zeit bis zum Eingreifen darüber, ob es bei einem Schreck bleibt oder zu einem mehrtägigen Ausfall kommt.

  • Warnmeldungen auf verschiedenen Konsolen, die niemand systematisch prüft.
  • Fehlender Überblick über Zugriffe und kompromittierte Identitäten.
  • Verspätete Erkennung lateraler Bewegungen innerhalb des Netzwerks.
  • Fehlende Verfahren zur Eindämmung und Eskalation.
  • Vorfälle außerhalb der Geschäftszeiten ohne Bereitschaftsdienst.
  • Schwierigkeiten bei der Rekonstruktion des Geschehens nach einem Vorfall.
  • Anforderungen von Kunden, Versicherungen oder Vorschriften, die eine kontinuierliche Überwachung verlangen.

Unsere Antwort

Erkennung, Analyse und Reaktion mit einem Team im Hintergrund

Der Service erfasst Telemetriedaten der vereinbarten Systeme —Endpunkte, Server, Firewalls, Cloud-Plattformen und Identitäten—, korreliert sie und erkennt sicherheitsrelevante Ereignisse. Bei einem relevanten Ereignis analysiert das technische Team die Meldung, filtert irrelevante Informationen heraus, ermittelt das Ausmaß und führt die Reaktion durch oder koordiniert sie: ein Gerät isolieren, ein Konto sperren, eine Verbindung unterbrechen oder gemäß dem vereinbarten Verfahren an den zuständigen Ansprechpartner beim Kunden eskalieren. Jede Maßnahme wird dokumentiert und regelmäßig in Berichten zusammengefasst.

Die Erkennung eines Angriffs hängt längst nicht mehr allein vom Virenschutz ab. Entscheidend ist, Signale aus den richtigen Systemen zu erfassen, miteinander zu korrelieren und jemanden zu haben, der bei relevanten Auffälligkeiten entscheiden und handeln kann, auch außerhalb der Bürozeiten.

Vorteile

Ihre Vorteile mit Managed SOC und MDR

Kontinuierliche Überwachung

24x7-Abdeckung der vereinbarten Systeme, mit technischem Bereitschaftsdienst für kritische Vorfälle außerhalb der Geschäftszeiten.

Weniger Rauschen, mehr Relevanz

Das Team filtert Fehlalarme heraus und eskaliert nur, was tatsächlich eine Entscheidung des Kunden erfordert.

Reaktion, nicht nur Benachrichtigung

Eindämmungsmaßnahmen für Endpunkte, Konten und Kommunikationsverbindungen gemäß dem mit dem Unternehmen vereinbarten Verfahren.

Einheitlicher Überblick

Endpunkte, Server, Netzwerk, Cloud und Identitäten werden gemeinsam analysiert, nicht isoliert.

Nachweise und Nachvollziehbarkeit

Dokumentation von Erkennungen, Analysen und Maßnahmen, hilfreich für Audits, Versicherungen und Kundenanforderungen.

Integration in Ihre Infrastruktur

Das Überwachungsteam kennt Ihr Netzwerk, Ihre Server und Ihre Backups, was jede Reaktion beschleunigt.

So arbeiten wir

Von der Flut an Warnmeldungen zum Service für Erkennung und Reaktion

  1. 01

    1. Leistungsumfang und Datenquellen

    Wir legen fest, welche Systeme in den Service einbezogen werden: Endpoints, Server, Firewalls, Cloud und Identitäten.

  2. 02

    2. Bereitstellung und Telemetrie

    Wir installieren die erforderlichen Agenten und binden die Ereignisquellen an, wobei wir die Datenerfassung an die jeweilige Umgebung anpassen.

  3. 03

    3. Anpassung der Erkennungsregeln

    Wir passen Regeln und Schwellenwerte an die tatsächlichen Betriebsabläufe des Unternehmens an, um Fehlalarme zu reduzieren.

  4. 04

    4. Reaktionsverfahren

    Wir vereinbaren, welche Maßnahmen Seintec eigenständig durchführen darf, was eskaliert wird, an wen und innerhalb welcher Fristen.

  5. 05

    5. Betrieb und Verbesserung

    Kontinuierliche Überwachung, Vorfallanalyse, regelmäßige Berichte und Anpassungen auf Basis gewonnener Erkenntnisse.

Was enthalten ist

Leistungsumfang des Services

Endpoint-Überwachung
EDR/XDR-Telemetrie auf Arbeitsplatzrechnern und Servern: Prozesse, Persistenz, Verhalten und Ransomware.
Identitätssicherheit
Erkennung ungewöhnlicher Zugriffe, verdächtiger Authentifizierungen und Berechtigungsänderungen in Microsoft 365 und Entra ID.
Netzwerk- und Perimeterereignisse
Analyse von Firewall-Protokollen, VPN und Verbindungen zu bekannten bösartigen Zielen.
Korrelation und Analyse
Verknüpfung von Ereignissen aus verschiedenen Quellen zur Erkennung von Angriffsketten, nicht nur einzelner Vorkommnisse.
Eindämmung
Isolierung von Geräten, Sperrung von Konten und Unterbrechung von Verbindungen gemäß dem vereinbarten Verfahren.
Eskalation und Kommunikation
Festgelegter Kommunikationskanal zu den Verantwortlichen auf Kundenseite, mit klaren Kriterien für Schweregrade und Fristen.
Reporting
Regelmäßige Berichte zu erkannten Bedrohungen, durchgeführten Maßnahmen, Trends und Verbesserungsempfehlungen.
Koordinierte Wiederherstellung
Wenn der Vorfall es erfordert, wird die Reaktion mit den Bereichen Backup, Disaster Recovery und Systembetrieb koordiniert.

Warum Seintec

Ergebnisse, keine Versprechen

  • Dasselbe Team, das die Infrastruktur überwacht, kennt und betreibt sie auch, was die Reaktionszeit verkürzt.
  • Wir legen schriftlich fest, was erkannt wird, worauf reagiert wird und was eskaliert wird: ohne pauschale Versprechen.
  • Wir stimmen die Erkennungsregeln auf die tatsächlichen Betriebsabläufe jedes Unternehmens ab, um Alarmmüdigkeit zu vermeiden.
  • Bei der Reaktion können von uns verwaltete Backups und Wiederherstellungspläne zum Einsatz kommen.

Häufig gestellte Fragen

Was wir vor dem Start häufig gefragt werden

Was unterscheidet SOC, MDR, EDR, XDR und SIEM?
EDR ist die Technologie zur Überwachung von Endpoints; XDR erweitert diese Sicht auf weitere Quellen (Netzwerk, Cloud, Identitäten); SIEM zentralisiert und korreliert Protokolle; SOC bezeichnet das Team und die Verfahren zur Analyse all dieser Informationen; und MDR ist der Managed Service, der Bedrohungen nicht nur erkennt, sondern auch darauf reagiert. Seintec erbringt diesen Managed Service auf Basis dieser Technologien.
Greift der Service eigenständig in unsere Systeme ein?
Nur im schriftlich vereinbarten Rahmen. Üblicherweise werden sofortige Eindämmungsmaßnahmen autorisiert (ein Gerät isolieren, ein Konto sperren) und alle weiteren Entscheidungen an die verantwortliche Person beim Kunden eskaliert.
Eignet sich der Service für mittelständische Unternehmen oder nur für große Organisationen?
Der Leistungsumfang richtet sich nach der Anzahl der einbezogenen Endpoints, Server und Datenquellen, sodass auch ein mittelständisches Unternehmen Bedrohungen erkennen und darauf reagieren kann, ohne ein eigenes Sicherheitsteam aufzubauen.
Erfüllt der Service die Anforderungen unserer Kunden oder unserer Versicherung?
Der Service bietet kontinuierliche Überwachung, dokumentierte Verfahren und Nachweise der ergriffenen Maßnahmen, also die Elemente, die üblicherweise gefordert werden. Die abschließende Bewertung der Konformität obliegt stets der Stelle, die diese Anforderungen stellt.

¿Ist Ihnen ein Fachbegriff unklar? IT-Glossar ansehen

Nächster Schritt

Fordern Sie eine Sicherheitsbewertung an

Wir prüfen, was in Ihrem Unternehmen derzeit überwacht wird, was nicht abgedeckt ist und was erforderlich wäre, um einen Sicherheitsvorfall rechtzeitig zu erkennen und einzudämmen.