
Security Operation der kontinuierliche Schutz Ihrer digitalen Assets.
Sicherheitsereignisse zentral im Blick statt verstreut in Logfiles. Wir bündeln Ihre Logs in einem SIEM, behalten die Lage im Auge und reagieren nach vereinbarten Service-Zeiten, als Managed Service zum monatlichen Fixpreis.
Managed Security as a Service.
Ein SIEM zeigt, was in Ihren Systemen wirklich passiert, statt es in Logfiles zu begraben.
Ein Dienst, der Ihre Sicherheitsereignisse zusammenführt.
Zentrales Log-Management
Logs aus Firewall, Servern, Endpoints und Cloud laufen an einer Stelle zusammen, durchsuchbar und korreliert.
SIEM-Betrieb
Wir betreiben das SIEM, pflegen die Regeln und reduzieren Fehlalarme, damit aus Rauschen verwertbare Signale werden.
Monitoring
Sicherheitsereignisse in Netzwerk und auf Endpoints werden laufend ausgewertet, nicht erst nachträglich.
Threat Intelligence
Aktuelle Bedrohungsinformationen fliessen in die Erkennung ein, damit bekannte Angriffsmuster auffallen.
Reaktion nach SLA
Bei kritischen Vorfällen reagieren wir innerhalb der vereinbarten Service-Zeiten und stimmen die nächsten Schritte mit Ihnen ab.
Transparentes Reporting
Periodische Berichte zeigen Lage und Trends in einer Form, die auch die Geschäftsleitung versteht.
SIEM und Log-Management mit bewährten Werkzeugen.
Wir betreiben, was zu Ihnen passt, kommerziell oder Open Source.
Mit Splunk setzen wir auf eine etablierte SIEM-Plattform, für die breite Log-Zentralisierung kommt das Open-Source-Werkzeug Graylog dazu. Firewall-Logs werten wir mit dem Forti-Analyzer aus, die Werkzeuge wählen wir nach Ihrem Bedarf und Budget.
- Splunk als etablierte SIEM-Plattform.
- Forti-Analyzer für die Auswertung Ihrer Fortinet-Firewalls.
- Graylog zur effizienten Zentralisierung verteilter Logfiles.
- Bestehende Quellen anbinden statt alles neu aufzubauen.

Als Abo skalierbar, zum monatlichen Fixpreis.
Basis
Zentrales Log-Management als Einstieg.
- Log-Zentralisierung (Graylog)
- Firewall-Auswertung (Forti-Analyzer)
- Periodisches Reporting
- Reaktion zu Geschäftszeiten
Standard
SIEM-Betrieb mit aktiver Auswertung.
- Alles aus Basis
- SIEM-Betrieb (Splunk)
- Threat Intelligence integriert
- Monatliche Berichte + Review
- Reaktion nach SLA
Erweitert
Für höhere Anforderungen und Nachweispflichten.
- Alles aus Standard
- Erweiterte Erkennungsregeln
- Incident-Dokumentation
- Individuelle SLA-Zeiten
- Ansprechpartner für die Revision
Was Kunden zu Managed Security fragen.
Sie beziehen Monitoring und SIEM-Betrieb als laufenden Dienst zum monatlichen Fixpreis, statt selbst Tools, Know-how und Personal aufzubauen. Wir betreiben die Plattform, werten die Ereignisse aus und reagieren nach den vereinbarten Service-Zeiten.
Nein, ein klassisches, durchgehend besetztes 24/7-SOC betreiben wir bewusst nicht. Das Monitoring läuft laufend, die aktive Bearbeitung und Reaktion erfolgt nach den vereinbarten SLA-Zeiten. Für die meisten KMU ist das der sinnvolle und bezahlbare Weg.
Als SIEM setzen wir Splunk ein. Firewall-Logs werten wir mit dem Forti-Analyzer aus, für die breite Zentralisierung von Logfiles nutzen wir das Open-Source-Werkzeug Graylog. Bestehende Quellen binden wir an, statt alles zu ersetzen.
In unseren zwei Schweizer Rechenzentren (ZRH-01 und ZRH-02). Als eigener Provider mit Cloud in der Schweiz halten wir Ihre sicherheitsrelevanten Daten im Land.
Sichtbarkeit ist der Anfang, Schutz das Ziel.
Security Consulting
Analyse, Penetrationstests und Awareness-Training zeigen, wo Ihre Risiken wirklich liegen.
Endpoint Protection
EDR-Signale von jedem Gerät: Check Point Harmony liefert die Ereignisse, die Ihr SIEM auswertet.
Private Cloud
Infrastruktur und Security aus einer Hand: Schweizer Private Cloud mit stündlichem Backup und Monitoring.
Wer wertet Ihre Sicherheits-Logs heute aus?
Wenn die Antwort "eigentlich niemand" ist, sollten wir reden. Wir zeigen Ihnen, wie ein passendes SIEM und zentrales Log-Management bei Ihnen aussehen können.