/

/

/

MDR und 24/7-SOC

Stufe 2: Erkennung und Reaktion

MDR und 24/7-SOC

Im Basispaket enthalten

Ein Security Operations Center überwacht Ihre Systeme rund um die Uhr und reagiert, wenn etwas passiert.

Der Angriff, der wirklich wehtut, kommt heute oft ganz ohne Schadsoftware aus. Jemand meldet sich mit einem gestohlenen, gültigen Passwort an, benutzt die Bordmittel des Betriebssystems, sieht sich in Ruhe um, verschafft sich schrittweise mehr Rechte und bereitet den eigentlichen Schaden vor. Ein Virenscanner findet daran nichts Auffälliges: ein gültiger Benutzer, der normale Programme benutzt.

Managed Detection and Response setzt genau hier an. Statt einzelne Dateien zu prüfen, werden Zusammenhänge bewertet: welcher Prozess welchen anderen gestartet hat, welches Konto sich nachts von einer ungewöhnlichen Adresse angemeldet hat, wo plötzlich Rechte ausgeweitet werden, was im Postfach kurz zuvor passiert ist. So wird auffälliges Verhalten sichtbar, auch wenn keine einzige verdächtige Datei im Spiel ist.

Entscheidend ist, was danach passiert. Ein Security Operations Center bewertet diese Meldungen rund um die Uhr, untersucht verdächtige Vorgänge und dämmt Vorfälle im vorher mit Ihnen festgelegten Rahmen ein, etwa indem ein betroffenes Gerät vom Netz genommen wird, bevor sich etwas ausbreitet. Sie bekommen also keine Liste mit Alarmen, sondern eine Einschätzung und eine Reaktion.

Angriffe werden gezielt dann gefahren, wenn niemand hinschaut: Freitagabend, über die Feiertage, in den Betriebsferien. Bei vielen Anbietern ist die Überwachung rund um die Uhr deshalb der teure Zusatz, den man sich erst nach dem ersten Vorfall leistet. Bei uns gehört sie zum Basispaket, denn eine Erkennung, die nur zu Bürozeiten bewertet wird, lässt zwei Drittel der Woche offen.

Welche Maßnahmen das SOC selbstständig ergreifen darf, legen wir vorher gemeinsam fest. Codnex bleibt dabei Ihr fester Ansprechpartner, auch dann, wenn nachts um drei etwas passiert ist.

Rund um die Uhr, mit festem Ansprechpartner

Das Security Operations Center überwacht und reagiert durchgehend, auch nachts, am Wochenende und an Feiertagen. Für Rückfragen, Änderungswünsche und Tickets erreichen Sie unseren Service-Desk montags bis freitags von 9 bis 17 Uhr.

Was wir konkret übernehmen

verhaltensbasierte Erkennung (EDR/XDR) auf Endgeräten, im Netzwerk, in E-Mail und Cloud

durchgehende Bewertung und Untersuchung der Sicherheitsmeldungen durch das SOC

technische Eindämmung von Vorfällen im vorher abgestimmten Rahmen

Abstimmung, welche Maßnahmen automatisch erfolgen dürfen

Ausweis aller SOC-Aktivitäten im monatlichen Report

Einordnung: Stufe 2: Erkennung und Reaktion · Im Basispaket enthalten

Nächster Schritt

Kostenfreie Erstberatung

In 30 Minuten analysieren wir Ihre bestehende IT-Sicherheit, ordnen sie in das Stufenmodell ein und benennen die nächsten sinnvollen Maßnahmen für Ihr Unternehmen. Unverbindlich und ohne Kosten.

Codnex GmbH · Brunnenstraße 7 · 75335 Dobel

Nächster Schritt

Kostenfreie Erstberatung

In 30 Minuten analysieren wir Ihre bestehende IT-Sicherheit, ordnen sie in das Stufenmodell ein und benennen die nächsten sinnvollen Maßnahmen für Ihr Unternehmen. Unverbindlich und ohne Kosten.

Codnex GmbH · Brunnenstraße 7 · 75335 Dobel

Nächster Schritt

Kostenfreie Erstberatung

In 30 Minuten analysieren wir Ihre bestehende IT-Sicherheit, ordnen sie in das Stufenmodell ein und benennen die nächsten sinnvollen Maßnahmen für Ihr Unternehmen. Unverbindlich und ohne Kosten.

Codnex GmbH · Brunnenstraße 7 · 75335 Dobel