IT-Security

Sicherheit ist kein Produkt, sondern viele Bausteine

„Security as a Service" ist bei uns Firewall- und Netzwerkverwaltung. Alles andere, was IT-Sicherheit ausmacht, sind eigene Leistungen - jede für sich buchbar oder als Gesamtpaket. Von der Identität über die Erkennung bis zum Backup. DSGVO-konform, für 3 bis 200 Arbeitsplätze, BAFA-gefördert.

Erkennen & Reagieren

SIEM

Ein Angriff hinterlässt Spuren in den Logs - verteilt über Server, Firewall, Clients und Cloud. SIEM sammelt diese Spuren zentral, korreliert sie und schlägt Alarm, wenn ein Muster nach Angriff aussieht. Damit Du reagierst, bevor aus einem Vorfall ein Schaden wird.

  • Logs zentral sammeln
  • Ereignisse korrelieren
  • Alarmieren & belegen
Mehr erfahren →

EDR & XDR

Klassisches Antivirus erkennt bekannte Schädlinge. Moderne Angriffe sind aber dateilos, getarnt und neu. EDR beobachtet das Verhalten auf jedem Endgerät und stoppt Angriffe, XDR verbindet die Sicht über Clients, Server, Mail und Cloud - damit ein Angriff auffällt, egal wo er beginnt.

  • Verhalten statt Signatur
  • Automatisch eindämmen
  • XDR verbindet die Sicht
Mehr erfahren →

Schwachstellen-Scans

Angreifer scannen das Internet permanent nach verwundbaren Systemen. Die Frage ist nur, ob Du Deine Lücken vor ihnen kennst. Wir prüfen Deine IT regelmäßig auf bekannte Schwachstellen, priorisieren nach echtem Risiko und sorgen dafür, dass die wichtigsten zuerst geschlossen werden.

  • Kontinuierlich prüfen
  • Nach Risiko priorisieren
  • Schließen & belegen
Mehr erfahren →

Identität & Zugriff

Zero Trust

Das alte Modell - innen vertraut, außen böse - ist tot. Bei Zero Trust wird jeder Zugriff geprüft: Wer bist Du, von welchem Gerät, in welchem Kontext? Wir führen Zero Trust schrittweise bei Dir ein, ohne dass Deine Leute im Alltag ausgebremst werden.

  • Identität zuerst
  • Geräte-Vertrauen
  • Least Privilege
Mehr erfahren →

MFA & Identity Security

Die meisten Angriffe beginnen mit einem gestohlenen Passwort. Multi-Faktor-Authentifizierung macht ein geklautes Passwort wertlos. Wir rollen MFA und sichere Identitäten über alle Deine Systeme aus - so, dass es schützt, ohne dass Deine Leute es als Schikane erleben.

  • Multi-Faktor überall
  • Sichere Anmeldung & SSO
  • Conditional Access
Mehr erfahren →

Privileged Access Management

Admin-Konten sind die Kronjuwelen: Wer sie hat, kann fast alles. Genau deshalb zielen Angreifer darauf. Privileged Access Management bringt diese Sonderrechte unter Kontrolle - so wenig wie möglich, nur wenn nötig, immer protokolliert.

  • Least Privilege
  • Just-in-Time
  • Protokolliert & nachvollziehbar
Mehr erfahren →

Active Directory Hardening

Das Active Directory ist das Herz vieler Firmennetze - und genau deshalb das Lieblingsziel von Angreifern. Wer die Domäne übernimmt, kontrolliert alles. Wir härten Dein AD: Fehlkonfigurationen finden, Rechte aufräumen, Angriffspfade schließen - bevor es jemand anderes ausnutzt.

  • Angriffspfade schließen
  • Rechte aufräumen
  • Admin-Tiering
Mehr erfahren →

Entra ID & Intune Hardening

Microsoft 365 kommt mit vielen Sicherheitsfunktionen - aber in der Standardeinstellung nutzt sie kaum jemand richtig. Wir härten Deine Entra-ID-Identitäten und die Intune-Geräteverwaltung: Conditional Access, Compliance-Regeln, sichere Defaults - damit Deine Cloud so sicher ist, wie sie sein kann.

  • Entra ID absichern
  • Intune-Geräte-Compliance
  • Sichere Defaults
Mehr erfahren →

Netzwerk & Firewall

Managed Firewall

Eine Firewall schützt nur, solange jemand sie pflegt: Regeln aktuell halten, Firmware patchen, Alarme auswerten, im Vorfall schnell reagieren. Genau das übernehmen wir als Managed Firewall - damit Deine Firewall nicht die teure Box ist, die nach dem Aufbau nie wieder jemand anschaut.

  • Aufsetzen & absichern
  • Aktuell halten
  • Überwachen & reagieren
Mehr erfahren →

Firewall-Management

Firewall-Regeln wachsen über Jahre: Jeder Sonderfall, jede Ausnahme bleibt drin, keiner traut sich, etwas zu löschen. Das Ergebnis ist ein undurchschaubarer Regel-Dschungel voller Löcher. Wir bringen Ordnung: Regeln pflegen, aufräumen, Änderungen kontrolliert einspielen und dokumentieren.

  • Regeln pflegen & aufräumen
  • Änderungen kontrolliert
  • Firmware & Signaturen aktuell
Mehr erfahren →

Netzwerksegmentierung

In einem flachen Netz kann sich ein Angreifer oder eine Ransomware ungehindert ausbreiten - vom infizierten Büro-PC bis zur Maschinensteuerung. Segmentierung zieht Brandschutzmauern ein: Büro, Produktion, Gäste und Server in getrennten Zonen, damit ein Vorfall lokal bleibt.

  • Ausbreitung stoppen
  • Produktion schützen
  • Gäste & Fremdgeräte isolieren
Mehr erfahren →

Widerstandsfähigkeit

Patch-Management

Die meisten erfolgreichen Angriffe nutzen keine geheime Superwaffe, sondern eine Lücke, für die es seit Monaten einen Patch gibt. Wir halten Deine Systeme automatisiert und kontrolliert aktuell - getestet ausgerollt, damit Sicherheit nicht auf Kosten der Stabilität geht.

  • Lücken zeitnah schließen
  • Getestet statt blind
  • Nachweisbar & vollständig
Mehr erfahren →

Backup as a Service

Jeder hat ein Backup - bis er es braucht. Dann ist es unvollständig, verschlüsselt oder lässt sich nicht zurückspielen. Wir betreiben Dein Backup als Service: automatisch, verschlüsselt, unveränderbar gegen Ransomware und mit regelmäßig getesteter Wiederherstellung. Damit im Ernstfall wirklich etwas zurückkommt.

  • 3-2-1 und unveränderbar
  • Verschlüsselt & souverän
  • Restore, der getestet ist
Mehr erfahren →

USV

Ein kurzer Stromausfall oder eine Spannungsspitze reicht, um Server abstürzen zu lassen, Daten zu beschädigen und die Produktion zu stoppen. Eine unterbrechungsfreie Stromversorgung überbrückt die Lücke und fährt Systeme sauber herunter - damit ein Stromproblem kein IT-Problem wird.

  • Überbrücken
  • Sauber herunterfahren
  • Überwachen & warten
Mehr erfahren →

Nicht sicher, wo Du stehst? In einer kurzen Standortbestimmung finden wir die größten Lücken und priorisieren, was zuerst zählt - ohne Panikmache, mit klarem Plan.

Erstgespräch vereinbaren