Endpoint Detection & Response (XDR / MDR)
Endpoints werden zentral überwacht, Auffälligkeiten korreliert und Vorfälle automatisiert eingegrenzt. Wir betreiben Detection & Response als XDR- oder MDR-Service, mit Eskalation an unser Team, wenn es ernst wird.
Firewall & Edge-Sicherheit
Fortinet FortiGate als Standard: NGFW, IPS, SSL-Inspection, Web-Filter, Geo-Blocking, sauber dokumentierte Regelwerke. Mit regelmäßiger Review der Firewall-Regeln, weil „historisch gewachsen" kein Sicherheitskonzept ist.
Mail-Security & E-Mail-Archivierung
Mail-Security mit Microsoft Defender for Office 365: Schutz vor Phishing, Schadcode und Identitätsspoofing. Dazu eine GoBD-konforme E-Mail-Archivierung mit revisionssicherer Aufbewahrung, klar definierten Fristen und nachvollziehbaren Lösch- und Wiederherstellungsprozessen.
Infrastruktur-Sicherheitsanalyse
Schwachstellen-Scans, Konfigurations-Audit für Server, Endpoints, Netzwerk und M365-Tenant. Mit priorisiertem Maßnahmenkatalog, der konkret sagt, was als Erstes zu tun ist.
Reifegradanalyse & Penetrationstests
Standortbestimmung nach NIS2 und ISO 27001 Annex A, ergänzt durch externe und interne Penetrationstests (M365-Tenant, Active Directory, Web-Anwendungen). Mit Re-Test nach Maßnahmenpaket, damit Befunde nachweislich geschlossen sind.
Awareness, Schulungen & IT-Sicherheitsbeauftragter
Schulungen und Phishing-Kampagnen, die in zwölf Monaten anders sind als heute, nicht als jährliche Pflichtschulung. Auf Wunsch übernehmen wir die Rolle des IT-Sicherheitsbeauftragten (extern) und liefern die Dokumentation, die Aufsichten und Versicherer erwarten.