Zum Inhalt springen
Leistungen

IT-Sicherheit, die den Anforderungen von heute standhält.

Von der Risikoanalyse über Endpoint- und Netzwerkschutz bis zu Backup, Notfallplan und Security Awareness: ein Sicherheitskonzept, das zu Ihrem Unternehmen passt und die Anforderungen von Cyberversicherungen und Auftraggebern erfüllt.

Ausgangslage

Die Frage ist nicht, ob ein Unternehmen Ziel eines Cyberangriffs wird, sondern wann, und wie gut es darauf vorbereitet ist. Kleine und mittlere Unternehmen stehen dabei im Fokus, weil Schutzmaßnahmen dort oft lückenhaft sind. Gleichzeitig verlangen Cyberversicherungen, Auftraggeber und Regelwerke wie NIS2 zunehmend Nachweise über den Stand der IT-Sicherheit.

Ziel

Ein Sicherheitskonzept, das auf den Ernstfall vorbereitet: kritische Bereiche geschützt, Unternehmensdaten verschlüsselt und so gesichert, dass sie sich nachweislich wiederherstellen lassen, ein segmentiertes Netzwerk, abgesicherte E-Mail, sensibilisierte Mitarbeitende und ein Notfallplan, der funktioniert, wenn es darauf ankommt. Passend zur Unternehmensgröße und ohne Produkte, die Sie nicht brauchen.

Typische Leistungen

Leistungen

  1. Risikoanalyse und Sicherheitskonzept

    Risikoanalyse und Sicherheitskonzept

    Schwachstellen-Analyse, Review von Netzwerk, Berechtigungen und Konfigurationen, priorisierter Maßnahmenplan als Grundlage für Budget und Reihenfolge.

  2. Identity und Access Management

    Identitäts- und Zugriffsschutz

    Multi-Faktor-Authentifizierung, Conditional Access, Least-Privilege-Berechtigungen, Schutz privilegierter Konten, Passwortmanager.

  3. Endpoint Protection und MDR

    Endpoint Protection und MDR

    Endpoint Protection mit Erkennung und Reaktion (EDR/XDR), Geräteverschlüsselung, auf Wunsch Managed Detection and Response mit Analystenteam rund um die Uhr.

  4. Netzwerksicherheit

    Netzwerksicherheit

    Next-Generation-Firewall, Segmentierung in Sicherheitszonen, sicheres VPN und Zero-Trust-Prinzipien für Zugriffe von außen.

  5. E-Mail-Sicherheit

    E-Mail-Sicherheit

    Schutz vor Phishing, Spam und Schadsoftware, SPF, DKIM und DMARC, Verschlüsselung und Archivierung.

  6. Schwachstellen- und Patchmanagement

    Schwachstellen- und Patchmanagement

    Regelmäßige, kontrollierte Updates für Betriebssysteme, Anwendungen und Firmware, Überwachung offener Schwachstellen.

  7. Backup und Disaster Recovery

    Backup und Disaster Recovery

    Sicherung nach dem 3-2-1-Prinzip inklusive Microsoft 365, verschlüsselte und unveränderliche Backups, dokumentierte Wiederherstellungstests und definierte Wiederanlaufzeiten.

  8. Security Awareness

    Security Awareness

    Schulungen und Phishing-Simulationen, damit Mitarbeitende Angriffe erkennen und richtig reagieren.

  9. Notfallplan und Incident Response

    Notfallplan und Incident Response

    Wer tut was, wenn etwas passiert: Ansprechpartner, Sperrung von Zugängen, Wiederherstellung, Kommunikation und Meldepflichten.

Technologien

Womit ich arbeite – und warum.

Produkte sind Werkzeuge, nicht der Ausgangspunkt. Hier steht, welche ich einsetze und was sie für Sie leisten.

Sophos Endpoint & MDR
Endpoint Protection mit EDR/XDR; MDR ergänzt ein Analystenteam, das Vorfälle rund um die Uhr bewertet und eingreift.
Sophos Firewall
Next-Generation-Firewall mit Segmentierung, VPN und Synchronized Security zum Endpoint-Schutz.
Microsoft Defender & Conditional Access
Schutz für Identitäten, Endgeräte und E-Mail innerhalb von Microsoft 365, mit Zugriffsregeln nach Benutzer, Gerät und Risiko.
Hornetsecurity
E-Mail-Sicherheit, Backup für Microsoft 365 und Security-Awareness-Training mit Phishing-Simulationen.
Bitdefender
Endpoint Protection als Alternative, je nach Umgebung und Anforderung.
AvePoint
Backup und Governance für Microsoft 365, SharePoint und Teams.
Proxmox Backup Server
Sicherung virtueller Server mit Verifizierung und gezielter Wiederherstellung.
Vorgehensweise

So läuft ein Projekt typischerweise ab.

  1. 01

    Analyse

    Risikoanalyse und Bestandsaufnahme: Was ist vorhanden, was ist aktiv, was fehlt?

  2. 02

    Priorisieren

    Maßnahmenplan nach Risiko und Aufwand, abgestimmt auf Budget und Anforderungen von Versicherung oder Auftraggebern.

  3. 03

    Umsetzen

    Schrittweise Einführung, mit Mitarbeitenden abgestimmt, damit Sicherheit im Alltag funktioniert.

  4. 04

    Betreiben

    Monitoring, Updates, Reporting und regelmäßige Überprüfung, weil sich Bedrohungen und Umgebung verändern.

Häufige Fragen

Was Kunden vorab wissen wollen.

Nicht dabei, was Sie wissen möchten? Fragen Sie mich direkt.

Die Anforderungen unterscheiden sich, in der Regel werden Multi-Faktor-Authentifizierung, geprüfte Offline-Backups, Endpoint Protection mit Erkennung, Patchmanagement und Awareness-Schulungen verlangt. Genau diese Punkte deckt das Sicherheitskonzept ab und dokumentiert sie nachweisbar.

Direkt betrifft NIS2 vor allem größere Unternehmen bestimmter Sektoren. Indirekt betrifft es viele Zulieferer, weil betroffene Kunden Nachweise zur Sicherheit ihrer Lieferkette verlangen. Ich helfe, den eigenen Stand zu bewerten und die Nachweise zu erbringen.

MFA ist der wichtigste erste Schritt, moderne Phishing-Methoden umgehen jedoch einfache Verfahren. Conditional Access, verwaltete Geräte, E-Mail-Schutz und Awareness gehören dazu, damit die Maßnahmen ineinandergreifen.

Nicht jedes. MDR ist sinnvoll, wenn niemand im Unternehmen Sicherheitswarnungen zeitnah bewerten kann und ein Ausfall teuer wäre. Das bewerte ich mit Ihnen anhand von Größe, Daten und Risiko.

Sie möchten ein konkretes Vorhaben besprechen?

Schreiben Sie mir kurz, worum es geht, oder rufen Sie an. Sie erreichen mich direkt, ohne Hotline.

Vorhaben besprechen