Verwaltete Erkennung & Reaktion (SOC)

Unser SOC geht über reine Sicherheit hinaus; es geht um Geschäftskontinuität. Wir wissen, wie man Bedrohungen eindämmt, ohne Ihr Unternehmen lahmzulegen.

Partner
Unsere Reaktion
Ihr System braucht nicht mehr Warnmeldungen, sondern eine zeitnahe Reaktion.
Tanium liefert alle 15 Sekunden einen Live-Einblick in Ihre gesamte Infrastruktur. Wenn eine Bedrohung auftritt, können wir das kompromittierte Endgerät isolieren, bevor sich die Bedrohung ausbreitet.
Wo andere sich auf das Offensichtliche konzentrieren, decken wir auf, was sich hinter verschlossenen Türen verbirgt.
Bleiben wir dem Geschehen voraus
Während viele in das Offensichtliche investieren,
graben wir tiefer in die Geheimnisse hinter verschlossenen Türen.
Erkennung, Reaktionskoordination und Bedrohungsabwehr in Ihren kritischen Systemen verbessern.
Kontakt
SICHERHEITSOPERATIONSZENTRUM
Verwaltete Erkennung und Reaktion
X
Sicherheitspakete
BASIS-KERNPAKET
KONTINUIERLICHE ÜBERWACHUNG UND ERKENNUNG
Kontinuierliche Überwachung
IMMER AKTIV
Simulation externer Angreifer
Keine Vorkenntnisse vorhanden
Realistische Bedrohungsemulation
Erkennung von Angriffsoberflächen
Triage und Analyse von Warnmeldungen
PRIORISIERUNG
Einstufung des Schweregrads (Kritisch/Hoch/Mittel/Niedrig)
Falsch positive Validierung
Erweiterung des Bedrohungskontextes
Risikobasierte Priorisierung
TESTPHASEN
Untersuchung von Bedrohungen
FORENSIK
Forensische Endpunktanalyse
Untersuchung der lateralen Bewegung
IOC durchsucht verwaltete Endpunkte
Historische Aktivitätsanalyse
Eindämmungsmaßnahmen
AKTIVE REAKTION
Isolierung des Endpunkt-Netzwerks
Beendigung des Prozesses
Dateiquarantäne
Hash-Blockierung
Eindämmung von Benutzersitzungen
Unterstützung bei der Problembehebung
BEREINIGUNG UND VALIDIERUNG
Entfernung von Schadsoftware
Registry- und Persistenzbereinigung
Durchsetzung von Sicherheitspatches
Korrektur der Konfiguration
Validierungsdurchlauf nach der Problembehebung
KONTINUIERLICHE ÜBERWACHUNG UND ERKENNUNG
Stufe 1
VERWALTETE ERKENNUNG — 8X5
Überwachung der Geschäftszeiten
Alert-Triage und Untersuchung
Empfehlungen zur Eindämmung
Monatliche Berichterstattung
Stufe 2
MDR — 24/7
Überwachung rund um die Uhr
Behörde zur aktiven Eindämmung
Vollständige Untersuchung
Berichterstattung für Führungskräfte
Vierteljährliche Sicherheitsüberprüfung
Stufe 3
FORTGESCHRITTEN MDR//SOC+IR
Überwachung rund um die Uhr
Sofortige Ausführung der Eindämmung
Zugewiesener Einsatzleiter
Proaktive Bedrohungssuche
Unterstützung bei der regulatorischen Berichterstattung
Option zur Aufbewahrung schwerwiegender Zwischenfälle
KONTINUIERLICHE ÜBERWACHUNG UND ERKENNUNG
Lieferbestandteile
Monatliche Sicherheitszusammenfassung
Vorfallberichte (pro Ereignis)
Dashboards für Führungskräfte
Berichterstattung zur SLA-Konformität
Ausschlüsse
Forensische Bildgebung vor Ort (sofern nicht vertraglich vereinbart)
Juristische Dienstleistungen
Verwaltung von Benachrichtigungen über regulatorische Verstöße
Infrastruktur außerhalb von verwalteten Endpunkten
Verwaltung von Drittanbieter-Tools
KONTINUIERLICHE ÜBERWACHUNG UND ERKENNUNG
Erweiterte Dienste
OPTIONAL
Proaktive Bedrohungssuche
Violette Teamübungen
Bewertung der Eignung für Ransomware
Halterung für die Reaktion auf Vorfälle
Compliance-Kartierung (CIS, NIST, ISO usw.)
Engagement-Optionen
FLEXIBLE MODELLE
Einmaliges Engagement
Jährliches Testprogramm
Kontinuierliches Modell
Gesetzlich vorgeschriebener Zeitplan