Zum Hauptinhalt springen
Service · IT-Sicherheit

Sicherheit,
die jemand betreibt.

Firewall-Setup, E-Mail-Schutz, EDR auf jedem Gerät, SIEM-gestützte Angriffs-Erkennung. 24/7 ausgewertet, mit klarer Eskalation an euch und an unsere Techniker:innen.

BSI-Grundschutz-orientiert · NIS2-erprobt · 6 Mittelständler im KRITIS-Sektor
03 · Problem

Kennst du diese Situationen?

01

„Unser IT-Leiter geht in Rente, und wir finden keinen Ersatz."

02

„Der Server hat zwei Mal in diesem Quartal stillgestanden. Wir wissen nicht warum."

03

„NIS2 kommt, und wir haben keine Ahnung, was wir machen müssen."

04

„Wir zahlen für 230 Microsoft-Lizenzen, nutzen aber nur 180. Niemand checkt das."

05

„Helpdesk-Tickets liegen Tage, weil unser einer IT-ler Urlaub hat."

06

„Die Buchhaltung sagt 'IT ist zu teuer'. Mein Bauchgefühl sagt das auch."

02 · Was wir machen

Stack, der zusammenarbeitet.

Sechs Bausteine, die wir bei jedem Security-Setup standardmäßig liefern.

  • Endpoint Detection & Response

    EDR auf jedem Gerät, Telemetrie ins zentrale SIEM, automatische Isolation bei Vorfällen.

  • E-Mail- und Phishing-Schutz

    Mehrstufige Filterung, Sandboxing für Anhänge, Awareness-Reminder direkt in Outlook oder Gmail.

  • Firewall- und Netzwerk-Härtung

    Segmentierung, Zero-Trust-Regeln, dokumentierter Regel-Katalog mit Begründung.

  • Identity Hardening

    MFA überall, regelbasierter Login-Schutz, Privileged Access Management. Klar getrennte Rollen für Service-Accounts.

  • SIEM-gestützte Auswertung

    Alle Logs in einer Pipeline. Korrelation, Alerts, Threat Hunting durch unsere Techniker:innen — nicht durch einen Algorithmus alleine.

  • NIS2- und BSI-Readiness

    Wir kennen die Anforderungen, dokumentieren entsprechend, liefern Audit-fähige Nachweise.

03 · Was wir bisher umgesetzt haben

Sicherheit, die im Audit besteht.

Drei aktuelle Projekte aus dem Security-Bereich.

  1. 01
    NIS2-Readiness

    Von Audit-Befund zu Compliance-Stack in acht Wochen.

    SIEM-Aufbau, gehärtete Backup-Kette, IAM-Bereinigung, Incident-Playbooks. Nächstes Audit bestanden ohne Major-Findings.

    • Fortinet
    • Veeam
    • Proxmox
    8 Wochen
    Audit-ready
  2. 02
    EDR-Rollout

    350 Endpoints mit Virenschutz Defender für jedes Gerät in vier Wochen.

    Greenfield-Deployment, alle Geräte enrolliert, SOC-Anbindung an unseren 24/7-Team, automatische Isolation-Policies konfiguriert.

    • Microsoft
    350 Endpoints
    Aktiv beobachtet
  3. 03
    Incident-Response

    Ransomware-Versuch nach 11 Minuten gestoppt.

    Verdächtige Aktivität auf einem Endpoint, automatische Isolation, Forensik, gezielte Wiederherstellung. Kein Lösegeld, kein Datenverlust, Betrieb am nächsten Werktag.

    • Microsoft
    • Veeam
    11 Minuten
    Bis Containment
12 · Häufige Fragen

Was Geschäftsführer vor dem ersten Anruf wissen wollen.

01

Sind wir von NIS2 betroffen?

Wenn ihr in einem der 18 NIS2-Sektoren tätig seid und über 50 Mitarbeitende oder 10 Millionen Euro Jahresumsatz habt, mit hoher Wahrscheinlichkeit ja. Wir prüfen das im Audit und sagen euch klar, was geliefert werden muss.

02

Wie schnell sind wir bei einem Vorfall?

Erstmaßnahmen in unter 12 Minuten, 24/7. Dazu Forensik und Wiederherstellung mit dokumentiertem Vorgehen. Wir testen das bei unseren Kunden regelmäßig durch.

03

Brauchen wir ein eigenes SOC?

Für die meisten Mittelständler: nein, sondern ein IT-Team, das das laufend macht. Wir betreiben das SIEM bei euch oder bei uns, je nachdem was Compliance-seitig sinnvoll ist.

04

Können wir bestehende Tools weiter nutzen?

In der Regel ja, sofern sie nicht reine Kosmetik sind. Wir prüfen im Audit, was Mehrwert liefert und was ohne aktive Betreuung nur teurer Lizenzposten ist.

05

Wie reportet ihr an die Geschäftsleitung?

Monatlicher Security-Report mit den wichtigsten Kennzahlen, Vorfällen und Empfehlungen. Quartalsweise persönliches Strategie-Meeting.

Noch eine andere Frage?

Stell sie uns im Erstgespräch
Nächster Schritt

Security-Audit
auf eurem Setup.

Zwei Stunden auf eurem Sicherheits-Setup. Wir gehen mit euch durch Endpoints, Identitäten, Netzwerk und Logging. Am Ende habt ihr eine schriftliche Einschätzung mit Empfehlungen und Aufwands-Schätzung.

Oder anrufen · +49 291 908554-0