Cyberangriffe nehmen ständig in Zahl, Umfang und Komplexität zu. Zwei Drittel der deutschen Unternehmen wurden 2021 mit Ransomware angegriffen. Der Schaden geht in Hunderte Milliarden € pro Jahr. Die in Unternehmen eingesetzten Cyber Security Tools und Techniken werden immer komplexer, während der Fachkräftemangel speziell im IT- und Security Umfeld immer dramatischer wird.
Heute muss, trotz umfangreicher Protection- und Prevention-Maßnahmen, angenommen werden, dass es Cyber Criminals gelingen wird, alle eingesetzten IT-Security-Maßnahmen zu überwinden und ins Unternehmensnetzwerk einzudringen und Schaden anzurichten, Daten zu verschlüsseln oder zu stehlen und die betroffenen Unternehmen mit Lösegeldforderungen zu erpressen.
Die derzeit beste Antwort auf diese Bedrohungen ist ein Managed Detection & Response Service. Dieser kombiniert das Sammeln und Analysieren eingehender Events, Alerts, Telemetriedaten aller „Signalquellen“ (Endpoint, Server, Identity, Netzwerk, Firewall, E-Mail, Cloud) in einer zentralen Plattform, mit einem 24x7x365 SOC Service, also Analysten, die aktiv jeglichen Anomalien in Ihrem Netzwerk nachgehen.
Der Netz16 Service Managed Detection & Response (MDR) bietet Unternehmen jeder Größe einen Full-Service für Schutz, Monitoring, Analyse, Alarm, Prävention und Abwehr unterstützt durch Künstliche Intelligenz (KI) mit voller Incident Response durch ein 24x7x365 Security Operations Center (SOC).
👉🏻 Wir nutzen Sophos (https://www.sophos.com/, Sophos Ltd.) als strategischen Partner für unseren SOC as a Service. Sophos MDR bildet den Kern der Lösung, der bei Bedarf mit Netz16 Add-on Services erweitert werden kann.
Leistungsinhalte (abhängig der Sophos Lizensierung bzw. Netz16 SLA-Stufen):
Optional:
Servicezeiten:
Regelmäßiger (quartalsweiser) Account Health Check nach Best Practices, aktiv gesteuert und durchgeführt durch Netz16 Security Consultants.
Beinhaltet: bei Bedarf Korrektur vom Standard abweichender Einstellungen (z.B. aktive Integrationen, Richtlinien, Telemetrie-Quellen, Exceptions, Bereinigung von „verwaisten“ Systemen); Nachverfolgung der möglichen Abweichungen bis zur Korrektur und dem optimalen Betriebszustand Ihrer MDR-Lösung
Wichtig: Die kontinuierliche „kleine“ Cyber Hygiene (Bearbeitung täglich aufkommender Sophos Alarme) liegt primär beim Kunden.
Auf Wunsch kann Netz16 diese Cyber Hygiene Themen übernehmen > kostenpflichtig nach Aufwand und über die Servicehotline (Ticketsystem und Bearbeitung)
Eine aktive Nachverfolgung bei kritischen SOC-relevanten Cases und Cyber Incidents ist jederzeit 24×7 gegeben durch den Sophos MDR Service
Regelmäßiger (quartalsweiser) Account Health Check nach Best Practices, aktiv gesteuert und durchgeführt durch Netz16 Security Consultants.
Beinhaltet: bei Bedarf Korrektur vom Standard abweichender Einstellungen (z.B. aktive Integrationen, Richtlinien, Telemetrie-Quellen, Exceptions, Bereinigung von „verwaisten“ Systemen); Nachverfolgung der möglichen Abweichungen bis zur Korrektur und dem optimalen Betriebszustand Ihrer MDR-Lösung
Eine aktive Nachverfolgung bei kritischen SOC-relevanten Cases und Cyber Incidents ist jederzeit 24×7 gegeben durch den Sophos MDR Service
Übernahme der Cyber Hygiene durch Netz16, im Service inklusive.
Beinhaltet u.a.: täglicher Check (8×5 Servicezeiten) und aktives Nachverfolgung von Sophos Alarmen (z.B. Malware Erkennung, ggf. hierbei nötige Clean-up Aktivitäten, Integrations-Alarme der Telemetriedaten-Quellen, False-Positive Aufklärungen, Tamper Protection und Real Time Protections „supended“ Events, PUA, Device Encryption uvm.)
Dann kontaktieren Sie uns gerne per Telefon oder E-Mail:
Netz16 ist Ihr Experte mit über 15 Jahre Erfahrung in der Bereitstellung fortschrittlicher IT-Lösungen, die auf die spezifischen Bedürfnisse Ihres Unternehmens zugeschnitten sind. Unser Team aus Expert:innen berät Sie umfassend und unterstützt Sie dabei, Ihre IT-Infrastruktur zu optimieren und zukunftssicher zu gestalten.