Zum Inhalt springen
Kontakt
Monitoring-Arbeitsplatz mit mehreren Bildschirmen, symbolisch für SIEM und zentrales Log-Management
Managed Security as a Service · SIEM

Security Operation der kontinuierliche Schutz Ihrer digitalen Assets.

Sicherheitsereignisse zentral im Blick statt verstreut in Logfiles. Wir bündeln Ihre Logs in einem SIEM, behalten die Lage im Auge und reagieren nach vereinbarten Service-Zeiten, als Managed Service zum monatlichen Fixpreis.

Managed Security as a Service.
Ein SIEM zeigt, was in Ihren Systemen wirklich passiert, statt es in Logfiles zu begraben.

ModellManaged Service · monatlicher Fixpreis
PlattformSIEM: Splunk
Log-ZentralisierungForti-Analyzer · Graylog
Reaktionnach vereinbartem SLA
Datenin zwei CH-Datacenter (ZRH-01/02)
Reportingperiodisch + auf Anfrage
Leistungsumfang

Ein Dienst, der Ihre Sicherheitsereignisse zusammenführt.

Zentrales Log-Management

Logs aus Firewall, Servern, Endpoints und Cloud laufen an einer Stelle zusammen, durchsuchbar und korreliert.

SIEM-Betrieb

Wir betreiben das SIEM, pflegen die Regeln und reduzieren Fehlalarme, damit aus Rauschen verwertbare Signale werden.

Monitoring

Sicherheitsereignisse in Netzwerk und auf Endpoints werden laufend ausgewertet, nicht erst nachträglich.

Threat Intelligence

Aktuelle Bedrohungsinformationen fliessen in die Erkennung ein, damit bekannte Angriffsmuster auffallen.

Reaktion nach SLA

Bei kritischen Vorfällen reagieren wir innerhalb der vereinbarten Service-Zeiten und stimmen die nächsten Schritte mit Ihnen ab.

Transparentes Reporting

Periodische Berichte zeigen Lage und Trends in einer Form, die auch die Geschäftsleitung versteht.

Womit wir arbeiten

SIEM und Log-Management mit bewährten Werkzeugen.

SplunkFortinetGraylog
Effiziente Zentralisierung

Wir betreiben, was zu Ihnen passt, kommerziell oder Open Source.

Mit Splunk setzen wir auf eine etablierte SIEM-Plattform, für die breite Log-Zentralisierung kommt das Open-Source-Werkzeug Graylog dazu. Firewall-Logs werten wir mit dem Forti-Analyzer aus, die Werkzeuge wählen wir nach Ihrem Bedarf und Budget.

  • Splunk als etablierte SIEM-Plattform.
  • Forti-Analyzer für die Auswertung Ihrer Fortinet-Firewalls.
  • Graylog zur effizienten Zentralisierung verteilter Logfiles.
  • Bestehende Quellen anbinden statt alles neu aufzubauen.
Setup besprechen
SIEM und Log-Management: Security-Analyst wertet Logs und Dashboards auf mehreren Monitoren aus
Pakete

Als Abo skalierbar, zum monatlichen Fixpreis.

Basis

auf Anfragepro Monat

Zentrales Log-Management als Einstieg.

  • Log-Zentralisierung (Graylog)
  • Firewall-Auswertung (Forti-Analyzer)
  • Periodisches Reporting
  • Reaktion zu Geschäftszeiten
Offerte anfordern

Erweitert

auf Anfragepro Monat

Für höhere Anforderungen und Nachweispflichten.

  • Alles aus Standard
  • Erweiterte Erkennungsregeln
  • Incident-Dokumentation
  • Individuelle SLA-Zeiten
  • Ansprechpartner für die Revision
Offerte anfordern
Häufige Fragen

Was Kunden zu Managed Security fragen.

Sie beziehen Monitoring und SIEM-Betrieb als laufenden Dienst zum monatlichen Fixpreis, statt selbst Tools, Know-how und Personal aufzubauen. Wir betreiben die Plattform, werten die Ereignisse aus und reagieren nach den vereinbarten Service-Zeiten.

Nein, ein klassisches, durchgehend besetztes 24/7-SOC betreiben wir bewusst nicht. Das Monitoring läuft laufend, die aktive Bearbeitung und Reaktion erfolgt nach den vereinbarten SLA-Zeiten. Für die meisten KMU ist das der sinnvolle und bezahlbare Weg.

Als SIEM setzen wir Splunk ein. Firewall-Logs werten wir mit dem Forti-Analyzer aus, für die breite Zentralisierung von Logfiles nutzen wir das Open-Source-Werkzeug Graylog. Bestehende Quellen binden wir an, statt alles zu ersetzen.

In unseren zwei Schweizer Rechenzentren (ZRH-01 und ZRH-02). Als eigener Provider mit Cloud in der Schweiz halten wir Ihre sicherheitsrelevanten Daten im Land.

Verwandte Services

Sichtbarkeit ist der Anfang, Schutz das Ziel.

Wer wertet Ihre Sicherheits-Logs heute aus?

Wenn die Antwort "eigentlich niemand" ist, sollten wir reden. Wir zeigen Ihnen, wie ein passendes SIEM und zentrales Log-Management bei Ihnen aussehen können.