Unsere Leistungen
Sicherheit, die betreut wird.
Nicht nur installiert.
Die meisten Unternehmen haben einen Virenschutz und eine Firewall. Beides ist richtig, aber es deckt nur einen kleinen Teil der heutigen Angriffswege ab. Ransomware, gestohlene Zugangsdaten und Phishing laufen daran vorbei.
Codnex baut Ihre IT-Sicherheit in vier aufeinander aufbauenden Stufen auf: vom Basisschutz auf jedem Gerät bis zur durchgehenden Überwachung durch ein Security Operations Center. Einrichtung, Betrieb und laufende Betreuung übernehmen wir.
Das Stufenmodell
In vier Stufen zu einer belastbaren IT-Sicherheit
IT-Sicherheit ist kein Produkt, das man einmal kauft. Wir bauen sie deshalb schrittweise auf. Die meisten Unternehmen stehen heute auf Stufe 0: Virenschutz und Firewall sind vorhanden, mehr nicht. Damit bleibt ein Restrisiko von rund 82,5 Prozent offen. Über alle vier Stufen hinweg lässt sich dieser Wert auf unter drei Prozent senken.
Stufe
Basisschutz
Auf jedem Gerät läuft ein zentral verwalteter Schutz, überall gelten dieselben Richtlinien, und die Postfächer sind gegen Phishing und Schadanhänge gefiltert. Diese Stufe verhindert, dass bekannte Schadsoftware überhaupt zur Ausführung kommt, und schafft die Voraussetzung dafür, dass die späteren Stufen überhaupt etwas sehen können.
Zentrale Security-Verwaltung
Endpoint- und Server-Schutz
Sicherheitsrichtlinien
Mail Security
Security Reporting
Restrisiko
82,5 %
Stufe
Erweiterter Schutz
Stufe 0 schützt das Gerät. Stufe 1 schützt das, was Angreifer heute tatsächlich angreifen: Zugänge, Daten und die Cloud. Ein gestohlenes Passwort nützt ohne zweiten Faktor nichts, ein verlorenes Notebook gibt ohne Schlüssel nichts preis, und eine unbekannte Datei wird erst geprüft, bevor sie bei Ihnen läuft.
Cloud Sandboxing
Microsoft-365-Schutz
MFA
Festplattenverschlüsselung
Awareness
Restrisiko
ca. 45 %
Stufe
Erkennung und Reaktion
Ab hier geht es nicht mehr nur ums Abwehren, sondern ums Bemerken. Verhaltensbasierte Erkennung zeigt Angriffe, für die es noch keine Signatur gibt, und wenn etwas passiert, reagiert jemand darauf. Nicht nur zu Bürozeiten, sondern rund um die Uhr durch ein Security Operations Center.
EDR / XDR
MDR mit 24/7-SOC
Schwachstellen- und Patchmanagement
Restrisiko
ca. 10 %
Stufe
Lagebild und Threat Intelligence
Auf der höchsten Stufe wird das, was Ihre eigenen Systeme melden, um das ergänzt, was weltweit gerade passiert: aktuelle Angriffsmuster, Kampagnen und Indikatoren. Auf dieser Grundlage laufen wiederkehrende Standardreaktionen automatisiert ab, statt auf eine freie Ressource zu warten.
Threat Intelligence
Automatisierte Reaktionen
Restrisiko
< 3 %
Die Restrisiko-Werte sind eigene Schätzungen und ersetzen keine individuelle Risikoanalyse. Lagebild und Threat Intelligence beschreiben die Zielstufe des Modells.
Die Leistungen im Einzelnen
Was wir konkret für Sie übernehmen
Die folgenden Leistungen greifen ineinander. Wir richten sie ein, betreiben sie und betreuen sie laufend, zentral über eine Managementkonsole und mit einem festen Ansprechpartner bei uns.
0
Stufe 0: Basisschutz
Schutz für Clients, Server und Postfächer. Die Grundlage, auf der alle weiteren Stufen aufsetzen.
1
Stufe 1: Erweiterter Schutz
Absicherung von Daten und Cloud-Anwendungen. Schützt das, was Angreifer heute tatsächlich angreifen.
2
Stufe 2: Erkennung und Reaktion
Angriffe werden nicht nur abgewehrt, sondern bemerkt. Und jemand reagiert darauf, rund um die Uhr.
Zusammenarbeit
Von der Erstberatung bis zum laufenden Betrieb
01
Kostenfreie Erstberatung
In 30 Minuten analysieren wir Ihre bestehende IT-Sicherheit, ordnen sie in das Stufenmodell ein und benennen die nächsten sinnvollen Maßnahmen. Unverbindlich und ohne Vertrieb im Nacken.
02
Bestandsaufnahme
Wir erfassen Geräte, Server, Benutzer, Cloud-Dienste und Besonderheiten Ihrer Umgebung, und was davon in den betreuten Umfang gehört.
03
Angebot mit klarem Umfang
Sie erhalten einen Bestellschein, aus dem genau hervorgeht, welche Leistungen für welche Systeme gelten. Was nicht drinsteht, versprechen wir auch nicht.
04
Onboarding
Wir installieren und konfigurieren Agenten, Richtlinien und Module. Erkannte Altlasten, inkompatible Systeme oder fehlende Updates dokumentieren wir und stimmen den Umgang damit mit Ihnen ab.
05
Laufender Betrieb
Ein Security Operations Center überwacht Ihre Systeme rund um die Uhr. Unser Service-Desk ist für Rückfragen und Änderungen montags bis freitags von 9 bis 17 Uhr erreichbar.
06
Monatlicher Report und Nachsteuern
Sie sehen, was passiert ist, was offen ist und was wir empfehlen. Daraus ergibt sich der nächste Schritt im Stufenmodell.
Kein eigenes IT-Sicherheitsteam nötig
Einrichtung, Betrieb und laufende Betreuung übernehmen wir. Wenn Sie bereits einen IT-Dienstleister haben, ersetzen wir ihn nicht. Wir übernehmen den Security-Teil, der in den meisten Systemhausverträgen schlicht nicht enthalten ist.
Für wen wir arbeiten
Unternehmen, die Sicherheit brauchen, aber kein eigenes Security-Team haben: vom inhabergeführten Betrieb mit 15 Arbeitsplätzen bis zu Organisationen mit mehreren Standorten. Angreifer suchen keine Firmennamen, sondern Schwachstellen. Die Größe Ihres Unternehmens spielt dabei keine Rolle.
FAQ
Häufige Fragen
Was ist der Unterschied zwischen EDR und MDR?
Wie lange dauert die Einrichtung?
Was kostet das?
Brauchen wir dafür eigenes IT-Personal?
Wir haben bereits einen IT-Dienstleister. Passt das zusammen?
Was heißt „24/7“ bei Ihnen konkret?
Was passiert, wenn es uns trotzdem erwischt?
Sind wir damit NIS2-konform?