Von Audit-Befund zu Compliance-Stack in acht Wochen.
SIEM-Aufbau, gehärtete Backup-Kette, IAM-Bereinigung, Incident-Playbooks. Nächstes Audit bestanden ohne Major-Findings.
- Fortinet
- Veeam
- Proxmox
Sicherheit,
die jemand betreibt.
Firewall-Setup, E-Mail-Schutz, EDR auf jedem Gerät, SIEM-gestützte Angriffs-Erkennung. 24/7 ausgewertet, mit klarer Eskalation an euch und an unsere Techniker:innen.
Kennst du diese Situationen?
„Unser IT-Leiter geht in Rente, und wir finden keinen Ersatz."
„Der Server hat zwei Mal in diesem Quartal stillgestanden. Wir wissen nicht warum."
„NIS2 kommt, und wir haben keine Ahnung, was wir machen müssen."
„Wir zahlen für 230 Microsoft-Lizenzen, nutzen aber nur 180. Niemand checkt das."
„Helpdesk-Tickets liegen Tage, weil unser einer IT-ler Urlaub hat."
„Die Buchhaltung sagt 'IT ist zu teuer'. Mein Bauchgefühl sagt das auch."
Stack, der zusammenarbeitet.
Sechs Bausteine, die wir bei jedem Security-Setup standardmäßig liefern.
EDR auf jedem Gerät, Telemetrie ins zentrale SIEM, automatische Isolation bei Vorfällen.
Mehrstufige Filterung, Sandboxing für Anhänge, Awareness-Reminder direkt in Outlook oder Gmail.
Segmentierung, Zero-Trust-Regeln, dokumentierter Regel-Katalog mit Begründung.
MFA überall, regelbasierter Login-Schutz, Privileged Access Management. Klar getrennte Rollen für Service-Accounts.
Alle Logs in einer Pipeline. Korrelation, Alerts, Threat Hunting durch unsere Techniker:innen — nicht durch einen Algorithmus alleine.
Wir kennen die Anforderungen, dokumentieren entsprechend, liefern Audit-fähige Nachweise.
Sicherheit, die im Audit besteht.
Drei aktuelle Projekte aus dem Security-Bereich.
SIEM-Aufbau, gehärtete Backup-Kette, IAM-Bereinigung, Incident-Playbooks. Nächstes Audit bestanden ohne Major-Findings.
Greenfield-Deployment, alle Geräte enrolliert, SOC-Anbindung an unseren 24/7-Team, automatische Isolation-Policies konfiguriert.
Verdächtige Aktivität auf einem Endpoint, automatische Isolation, Forensik, gezielte Wiederherstellung. Kein Lösegeld, kein Datenverlust, Betrieb am nächsten Werktag.
Was Geschäftsführer vor dem ersten Anruf wissen wollen.
Wenn ihr in einem der 18 NIS2-Sektoren tätig seid und über 50 Mitarbeitende oder 10 Millionen Euro Jahresumsatz habt, mit hoher Wahrscheinlichkeit ja. Wir prüfen das im Audit und sagen euch klar, was geliefert werden muss.
Erstmaßnahmen in unter 12 Minuten, 24/7. Dazu Forensik und Wiederherstellung mit dokumentiertem Vorgehen. Wir testen das bei unseren Kunden regelmäßig durch.
Für die meisten Mittelständler: nein, sondern ein IT-Team, das das laufend macht. Wir betreiben das SIEM bei euch oder bei uns, je nachdem was Compliance-seitig sinnvoll ist.
In der Regel ja, sofern sie nicht reine Kosmetik sind. Wir prüfen im Audit, was Mehrwert liefert und was ohne aktive Betreuung nur teurer Lizenzposten ist.
Monatlicher Security-Report mit den wichtigsten Kennzahlen, Vorfällen und Empfehlungen. Quartalsweise persönliches Strategie-Meeting.
Noch eine andere Frage?
Stell sie uns im ErstgesprächSecurity-Audit
auf eurem Setup.
Zwei Stunden auf eurem Sicherheits-Setup. Wir gehen mit euch durch Endpoints, Identitäten, Netzwerk und Logging. Am Ende habt ihr eine schriftliche Einschätzung mit Empfehlungen und Aufwands-Schätzung.
Oder anrufen · +49 291 908554-0
EDR, SIEM und NIS2 brauchen ein Team, das hinhört. Hier die anderen Bausteine, die mit Security zusammenspielen.
Eine Frage,
dann lassen wir dich.
Du hast bis hier gelesen — irgendwas spricht dich an. Lass uns 15 Minuten reden, ohne Verkauf, ohne Folge-Mails-Spam. Nur ein:e Techniker:in und du, im Setup.
Kein Newsletter. Keine Drip-Sequenz.