MENU Schließen
Schließen

Proaktive Erkennung, schnelle Reaktion Managed Detection and Response (MDR) Service - von Enginsight

24/7/365 Cyber-Bedrohungen erkennen und handeln

Für den größtmöglichen Schutz Ihrer Daten und Systeme kombinieren wir fortschrittliche Analysen, Bedrohungsdaten und Expertenwissen in einem Rund-um-Sorglos Cybersecurity-Service für Ihr Unternehmen. 

Cybersecurity_im_Mittelstand_MDR_Enginsight

Erkennung. Analyse. Reaktion Was ist Managed Detection and Response (MDR)?

Managed Detection and Response (MDR) steht für einen ausgelagerten Cybersecurity-Service, der Sie bei der Erkennung, Analyse und Reaktion auf Cyberbedrohungen unterstützt oder komplett entlastet. MDR kombiniert menschliche Expertise mit fortschrittlicher Technologie, um potenzielle Bedrohungen in Echtzeit zu identifizieren und darauf zu reagieren.

MDR erkennt Bedrohungen, die bereits in Ihre Netzwerke und Systeme eingedrungen sind und ergreift Gegenmaßnahmen. Die kontinuierliche Überwachung der Sicherheitsereignisse und -protokolle Ihres Unternehmens ist ebenso Teil des Services wie die Analyse verdächtiger Aktivitäten und das Ergreifen geeigneter Gegenmaßnahmen. 

  • 24/7/365 Überwachung
  • Kontinuierliche Überwachung Ihrer Netzwerke und Systeme auf Anzeichen von Bedrohungen durch unsere erfahrenen Security-Spezialisten und neuste Technologien. 

  • Proaktive Erkennung
  • Identifizierung und Analyse verdächtiger Aktivitäten, um potenzielle Sicherheitsvorfälle zu bestätigen, zu verstehen und schnelle Reaktionen einzuleiten. 

  • Reaktion
  • Umgehende Reaktion auf entdeckte Sicherheitsvorfälle, um weitere Schäden zu verhindern. Dies kann die Isolierung von betroffenen Systemen, das Entfernen von Malware, die Wiederherstellung von Daten aus Backups und andere Maßnahmen umfassen. 

  • Reporting
  • Regelmäßige Berichte über Sicherheitsvorfälle und Aktivitäten werden bereitgestellt, um über den aktuellen Status der Sicherheitslage zu informieren und mögliche Verbesserungen einzuleiten. 

  • Forensiche Aufklärung
  • Forensische Analysen anhand der dokumentierten Daten, um die Angriffsursachen/Überwachungslücken zu ermitteln und damit ähnliche Vorfälle künftig auszuschließen. 

Kontinuierliche Überwachung Ihrer Netzwerke und Systeme auf Anzeichen von Bedrohungen durch unsere erfahrenen Security-Spezialisten und neuste Technologien. 

Identifizierung und Analyse verdächtiger Aktivitäten, um potenzielle Sicherheitsvorfälle zu bestätigen, zu verstehen und schnelle Reaktionen einzuleiten. 

Umgehende Reaktion auf entdeckte Sicherheitsvorfälle, um weitere Schäden zu verhindern. Dies kann die Isolierung von betroffenen Systemen, das Entfernen von Malware, die Wiederherstellung von Daten aus Backups und andere Maßnahmen umfassen. 

Regelmäßige Berichte über Sicherheitsvorfälle und Aktivitäten werden bereitgestellt, um über den aktuellen Status der Sicherheitslage zu informieren und mögliche Verbesserungen einzuleiten. 

Forensische Analysen anhand der dokumentierten Daten, um die Angriffsursachen/Überwachungslücken zu ermitteln und damit ähnliche Vorfälle künftig auszuschließen. 

Sicherer. Bequemer. Günstiger. Darum brauchen Sie Managed Detection and Response (MDR) von Enginsight

Wenn Ihnen Know-how und Ressourcen fehlen, können Sie der exponentiellen Zunahme von Bedrohungen kaum wirkungsvoll begegnen. MDR ist deshalb eine effiziente Möglichkeit für Sie, um maximalen Schutz (fast) ohne Investitionen in Cybersicherheit zu gewinnen. Die Bedrohungserkennung und -reaktion gelingt durch die Kombination aus technischen und menschlichen Ressourcen besonders wirkungsvoll und nachhaltig.

Durch MDR verkürzen Sie die Reaktionszeit auf Sicherheitsvorfälle, verbessern die Effektivität der Bedrohungserkennung und stärken die Gesamtsicherheit Ihrer IT-Infrastruktur.

Maximales Vorbeugen gelingt, wenn Sie potenzielle Bedrohungen und Vorfälle proaktiv überprüfen und untersuchen (lassen), bevor sie Schaden anrichten. Schauen Sie deshalb unbedingt alle Vorteile an, Sie durch SOCx gewinnen:

Echtzeit gesichert

Angreifer haben keine Chance mehr, unentdeckt zu bleiben dank der unschlagbaren Kombination aus unseren Security-Software-Features, Expertenblick und Korrelation von Security-Events. 

Reaktionsschnell

Verdächtige Aktivitäten in Ihrem Netzwerk werden garantiert entdeckt, mit einer drastisch verkürzten Entdeckungszeit (Mean-Time-to-Respond / MTTR).

Ressourcensparend

Sie erweitern Ihr IT- und Sicherheitsteam um Experten und entlasten damit Ihre interne IT maßgeblich. Nebenbei sparen Sie Kosten für die Anschaffung, die Implementierung und den Betrieb neuer Sicherheitstechnologien.

Widerstandsfähig(er)

Stetig optimierte Sicherheitskonfigurationen und die Eliminierung fehlerhafter Systeme stärken Ihre Widerstandsfähigkeit gegenüber potenziellen Angriffen.

Planungssicher

Mit Enginsight MDR erhalten Sie einen zuverlässigen und kosteneffizienten Security-Service von Experten zum Festpreis mit hohem ROI.

Fortlaufende Überwachung und Dokumentation Ihrer IT-Sicherheit.

Enginsight kombiniert die wichtigsten Security-Funktionen, wie z. B. Schwachstellenmanagement, Intrusion Detection, Datenintegritätsmonitoring oder Mikrosegmentierung mit den Funktionen eines SIEM und schafft damit nicht nur reaktive Logs, sondern proaktive IT-Sicherheit für alle IT-Umgebungen.

made-in-germany-enginsight

Mehr Service. Mehr Sicherheit. Made in Germany. Das bekommen Sie, mit Sicherheit, so nirgends sonst

Auf Ihre individuellen Wünsche und Gegebenheiten reagieren wir mit einem individuell für Sie ausgearbeiteten MDR- oder SOC-Service. Die nachfolgende Tabelle der Servicelevel gibt Ihnen einen ersten Ansatz zu dem, was möglich ist. Basierend darauf erarbeiten wir gemeinsam genau den Security-Service ausarbeiten, der Sie wieder ruhig schlafen lässt. 

BasicStandardSOCaas
Echtzeit Threat Monitoring and Response8x524/724/7
Managed Incident Response - Reaktionszeit24h12h0,5-1,5h
StatusmeetingsMonatlichMonatlichMonatlich
Umfassendes ReportingMonatlichAlle 2 WochenWöchentlich
Management von Firewalls, Switche und Server
Management von Intrusion Detection und Intrusion Prevention Systemen (IDS und IPS)
E-Mail- und Web-Security
Monitoring der IT-Sicherheit
Erkennen von Schwachstellen und Unterstützung bei der Behebung
Spam-Blocking
Automatisierte Sicherheits- und Penetrationstests der verschiedenen Systeme
Virenschutz und Aktualisierung der Anti-Viren-Software
Durchführung von Systemaktualisierungen und das Einspielen von Patches
Regelmäßige Health-Checks
Bereitstellung und Management von virtuellen privaten Netzwerken (VPN)
Entwicklung und Etablierung von Sicherheitsprozessen und Sicherheits-Policies
Bereitstellung von Security-Hardware
IT-Security-Schulungen des Personals
Compliance-Monitoring
Consulting zu allen Fragen rund um die IT-Sicherheit inkl. Deutschsprachiger Support: Integration bestehender Cybersecurity-Lösungen in ein ganzheitliches Schutzkonzept.
Abwehr von Hackerangriffen
Netzwerkmonitoring mittels NDR (Network Detection & Response)
Forensische Analyse von Alarmmeldungen
Bereitstellen eines Incident Response Teams
SIEM / Logmanagement
SOAR
Deutschsprachiger Support

Bitte beachten Sie auch die AGBs

Referenzvideo

ES GEHT NICHT UM IT-SICHERHEIT, SONDERN UM BETRIEBSFÄHIGKEIT UND AUSFALLSICHERHEIT
MACHEN SIE IT-SECURITY ZUM TEIL IHRER DNA

Für ein effektives Risikomanagement braucht es eine kontinuierliche Zustandskontrolle in Kombination mit präventiven Maßnahmen sowie eine Datengrundlage für forensische Analysen.

abgesicherte Systeme durch Enginsight im deutschen Mittelstand und öffentlichen Sektor
> 0
WBG Einheit
Christian Koch, Abteilungsleiter IT Management
Weiterlesen
„Mit Enginsight haben wir Unsichtbares sichtbar gemacht. Die dauerhafte und automatische Überwachung des Sicherheitszustands und der Verfügbarkeit unserer Systeme ermöglicht uns zweierlei: Erstens helfen uns die Analysedaten von Enginsight, die Vorgaben der Bundesanstalt für Finanzdienstleistungsaufsicht (Bafin) effektiv umzusetzen. Zweitens können wir proaktiv tätig werden, sodass wir als IT-Abteilung unserem Anspruch gerecht werden. Nämlich: Eine gute IT ist die, die man nicht spürt.“
KNIPPING KUNSTSTOFFTECHNIK Gessmann GmbH
Sascha Utnehmer, IT-Administrator
Weiterlesen
"Ganz ehrlich: Endlich wissen wir, wo wir stehen. Uns werden die Hosen runtergelassen. Und genau das ist ja das, was wir auch brauchen. Denn wenn wir gar nicht wissen, wo Sicherheitslücken sind, können wir sie auch nicht schließen."
Stadt Ettlingen
Oliver Hermann, Leiter IuK-Abteilung
Weiterlesen
"Mittels der Asset-Erfassung und den teilautomatisierten Pentests, erhalten wir alles lesbar aufbereitet, was wir brauchen, um Systemrisiken bewerten und gezielt Maßnahmen einleiten zu können. Mit Software-Agents lässt sich neben Sicherheitsereignissen auch die Verfügbarkeit und Performance überwachen. Die Überwachung von selbst betriebenen Webapplikationen und automatisierten Prüfungen nach BSI runden für uns diese Lösung wunderbar ab."
Voriger
Nächster

MDR buchen. Sicher zurücklehnen. So starten Sie durch mit Enginsight MDR

  • Beratungsgespräch
  • Angebot

    (Enginsight-Software-Lizenz inkl. MDR-Service)

  • Vertragsverhältnis
  • Onboarding
  • Implementierung
  • MDR-Service

    (ongoing in der vereinbarten Laufzeit; Zusatzservices bei Bedarf jederzeit zubuchbar)

Alle Ihre Fragen zu Managed Detection & Response by Enginsight beantworten wir Ihnen in einem ersten Beratungsgespräch. Danach entscheiden Sie: Ist ein klassischer MDR-Service oder ein komplettes SOC die beste Option für Sie? Oder kann und möchte Ihr Cybersecurity-Team die kontinuierliche Überwachung und schnelle Reaktion mithilfe der Enginsight Unified Security Management Plattform selbst gewährleisten; und wie lassen sich vorhandene Security-Lösungen integrieren? 

Klären wir ihre fragen FAQ zu MDR / SOCx von Enginsight

MDR / SOC-as-a-Service ist ideal für Unternehmen jeder Größe, die ihre Cybersicherheit verstärken möchten, ohne umfangreiche eigene Ressourcen aufbauen zu müssen. MDR-Services bieten eine Alternative für Unternehmen, die auf der Suche nach den neuesten fortschrittlichen Sicherheitsprodukten sind, indem sie EDR-Tools (Endpoint Detection and Response) integrieren, deren Erlernen und Wartung für die Sicherheitsteams eine Herausforderung darstellt. Auf diese Weise wird das Niveau der Bedrohungsüberwachung, -erkennung und -analyse eines Unternehmens verbessert, ohne dass ein internes Sicherheitsteam mit den neuesten Bedrohungsdaten ausgestattet und auf dem Laufenden gehalten werden muss, was mit hohen Kosten verbunden ist.

MDR-Services bieten Analysten mit höherem Qualifikationsniveau, die modernste Sicherheitstools und aktuelle globale Datenbanken nutzen, die für die meisten Unternehmen unerreichbar und nicht kosteneffizient sind. So können sie mit den sich ständig weiterentwickelnden Taktiken und Techniken der Angreifer Schritt halten. 

Unser Service ist darauf ausgelegt, eine breite Palette von Cyberbedrohungen zu erkennen, darunter Malware, Ransomware, Phishing-Angriffe und fortgeschrittene persistente Bedrohungen (APTs).

Unsere Antwortzeiten gehören zu den schnellsten in der Branche. Oft können wir innerhalb von 0,5 – 1,5 Stunden nach Erkennung einer Bedrohung reagieren.   

Ja, unsere SOCx / MDR-Lösungen sind flexibel konzipiert und können nahtlos in die meisten bestehenden IT-Infrastrukturen integriert werden.  

Unser Security Operations Center (SOC) ist mit hochmodernen Technologien ausgestattet und wird von Experten betreut, die rund um die Uhr arbeiten.  

Die Kosten für unser MDR / SOC-as-a-Service hängen von Ihren spezifischen Sicherheitsanforderungen und dem Umfang der gewünschten Dienstleistungen ab.  

Die Details zur Vertragslaufzeit können variieren. Wir bieten in der Regel flexible Laufzeiten an.   

Wir bieten detaillierte Berichte und Analysen bei jedem erkannten Vorfall.  

Threat Hunting ist ein proaktiver Ansatz zur Verbesserung der Cybersicherheit. Dabei wird nach potenziellen Bedrohungen gesucht, bevor sie Schaden anrichten können. Diese Methode kombiniert manuelle Tätigkeiten mit automatisierten Techniken, um mögliche Angriffe frühzeitig zu erkennen. Beim Threat Hunting werden Verhaltensmuster und andere Indikatoren untersucht, die auf einen möglichen Angriff hinweisen können. Indem potenzielle Bedrohungen frühzeitig identifiziert werden, können Unternehmen das Risiko von Angriffen verringern und den IT-Security-Status durch wirkungsvolle Maßnahmen verbessern.

Nein, Threat Hunting kann klassische Security-Maßnahmen und -tools nicht ersetzen. Sie ergänzen Basic-Security-Tools und -Maßnahmen. Aufgrund der akuten Bedrohungslage, genügen jedoch die klassischen Sicherheitsmaßnahmen wie Firewalls oder Anti-Virus nicht mehr. Eine automatische Bedrohungsabwehr und -erkennung muss heutzutage ein Teil jeder Security-Strategie sein. 

Threat Hunting ist ein effektiver und aktiver Ansatz zur Verbesserung der Cybersicherheit. Anstatt nur auf Bedrohungen zu reagieren, können Unternehmen proaktiv nach Schwachstellen und Bedrohungen in ihren Systemen suchen (lassen). Bedrohungen, die schneller erkannt werden, können schneller bekämpft werden und somit weniger oder, bestenfalls gar keinen, Schaden anrichten. Unternehmen, die sich gegen einen MDR-Service entscheiden, können mithilfe von automatisierten Schwachstellenscans und Pentests (Link) ihren Security-Status dauerhaft überwachen und optimieren. Dies gelingt mit Enginsight wirksam und ressourcenschonend. 

Reaktive Forensik greift nach einem erfolgten Angriff. Proaktive Forensik setzt früher an, nämlich schon, bevor echter Schaden entsteht. Bei der proaktiven Forensik werden potenzielle Angriffsvektoren (Phishing-Mails, Ransomware, maliziöse Anhänge in E-Mails, MS Teams, OneNote) genau untersucht, um zu verstehen, wie sie in der Lage ist, in Ihr Unternehmen einzudringen, wie sie sich verbreiten und welche Schäden sie anrichten könnten. Diese detaillierte Analyse ermöglicht es Ihnen, frühzeitig Gegenmaßnahmen zu ergreifen, um die Ausbreitung zu verhindern oder einzudämmen. Die Erkenntnisse der Untersuchung kann dazu beitragen, künftige Angriffe zu verhindern, indem vorab entsprechende Sicherheitseinstellungen erfolgen. 

Selbst wenn der Wille und die Ressourcen vorhanden sind, um ein eigenes Sicherheitsteam aufzubauen, das alle Aspekte fortschrittlicher Bedrohungen bewältigen kann, dauert es lange (eher Jahre als Monate), um ein ausgereiftes Erkennungs- und Reaktionsprogramm aufzubauen. In der Zwischenzeit bleibt das Unternehmen verwundbar. MDR-Services schließen diese Lücke, sie lassen sich schnell implementieren und garantieren ab dem Zeitpunkt eine kontinuierliche Überwachung und den Zugang zu Experten, die rund um die Uhr einsatzbereit und reaktionsfähig sind. Sie können erkennen Bedrohungen, stellen Endpoints bei Bedarf wieder her und verhindern weitere Kompromittierungen.