IT-Sicherheit

Managed Security EDR & XDR Systemhärtung Schwachstellenmanagement Phishing-Awareness DSGVO-Unterstützung

Betrieb & Automatisierung

IT-Monitoring IT-Betreuung & Netzwerk KI-Telefonassistent

Unternehmen

Über uns FAQ Erstgespräch vereinbaren

Leistung 01 · Managed Security

Angriffe fallen nur auf, wenn jemand hinsieht.

Schutz auf jedem Gerät ist die Grundlage. Entscheidend ist, was danach passiert: Ereignisse auswerten, Muster erkennen, reagieren – und belegen können, was getan wurde.

24/7Auswertung der Ereignisse
Endpunkt bis Serverlückenlos abgedeckt
MonatlichBericht in Klartext
DeutschlandStandort der Datenhaltung

Ausgangslage

Der Schaden entsteht
vor dem Ausfall.

Zwischen dem ersten unbemerkten Zugriff und dem Moment, in dem nichts mehr geht, liegen typischerweise Tage bis Wochen. In dieser Zeit stehen die Spuren längst in den Protokollen – sie liest nur niemand.

Managed Security heißt: Diese Spuren laufen zentral zusammen, werden automatisch bewertet und lösen eine Meldung aus, bevor aus einem Vorfall ein Betriebsstillstand wird.

Verschlüsselung

Dateien verschlüsselt, Betrieb steht, Lösegeldforderung im Posteingang.

Fremde Anmeldungen

Zugangsdaten aus einem Datenleck, Anmeldung nachts um drei aus dem Ausland.

Bekannte Lücken

Ein nicht aktualisiertes Programm genügt als Einstiegspunkt ins Netz.

Innen & außen

Nicht jeder Vorfall kommt von außen. Auch interne Fehlgriffe brauchen Protokoll.


Funktionsumfang

Was im Betrieb
tatsächlich läuft.

Beispielhafte Meldungen Beispiel
Verschlüsselungsverhalten auf einem Notebook erkannt – Gerät isoliertautomatisch
Anmeldung mit gültigem Kennwort aus unüblichem Landgemeldet
Neue Aufgabe im Autostart eines Servers eingerichtetgeprüft
Systemdatei außerhalb des Wartungsfensters verändertRückfrage
Wöchentlicher Härtungsabgleich ohne Abweichungin Ordnung

Jede Meldung landet mit Einordnung und Empfehlung im Monatsbericht.

Vier Bereiche, die ineinandergreifen. Sie müssen dafür nichts bedienen und nichts auswerten – Sie bekommen das Ergebnis.

01

Erkennen

Alles, was sicherheitsrelevant ist, wird eingesammelt und nach Regeln bewertet.

  • Protokolle von Arbeitsplätzen, Servern, Firewall und Netzwerkgeräten zentral zusammenführen
  • Angriffsmuster erkennen: wiederholte Fehlanmeldungen, ungewöhnliche Zeiten, verdächtige Befehlsketten
  • Schadsoftware und ungewollte Fernzugriffe auf Endgeräten aufspüren
  • Datei-Integrität überwachen: Änderungen an kritischen Dateien und Systemeinstellungen protokollieren
  • Auffällige Prozesse und neu eingerichtete Autostarts oder Aufgaben melden
02

Prüfen

Regelmäßige Kontrolle, wo Ihre Systeme angreifbar sind – bevor es jemand anders herausfindet.

  • Installierte Software laufend gegen bekannte Sicherheitslücken abgleichen
  • Ergebnisse nach Risiko priorisieren statt als Rohliste weiterreichen
  • Systemeinstellungen gegen anerkannte Härtungsvorgaben prüfen
  • Software- und Geräteinventar aktuell halten, inklusive Versionsständen
  • Offene Dienste und Zugänge sichtbar machen und bewerten
03

Reagieren

Für definierte Fälle greifen Gegenmaßnahmen sofort – der Rest kommt als Meldung mit Handlungsempfehlung.

  • Angreifende Adressen automatisch sperren, etwa bei Anmelde-Angriffen auf Server
  • Betroffene Geräte vom Netz trennen, damit sich ein Vorfall nicht ausbreitet
  • Alarmierung nach Schweregrad – ohne Rauschen, mit klarer Priorität
  • Abgestimmter Ablauf für den Ernstfall: wer wird wann informiert, was passiert zuerst
  • Nachbereitung: Ursache, betroffener Umfang, Maßnahmen gegen Wiederholung
04

Nachweisen

Sicherheit, die niemand belegen kann, hilft weder bei Prüfungen noch gegenüber der Versicherung.

  • Ereignisdaten nachvollziehbar aufbewahren – über Monate, nicht über Tage
  • Monatlicher Bericht: erkannt, abgewehrt, offen, empfohlen
  • Dokumentation der technischen und organisatorischen Maßnahmen für Ihr Verzeichnis
  • Auszüge für Prüfungen, Versicherer oder Kundenanfragen auf Anfrage
  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVO als Bestandteil der Betreuung


Abdeckung

Endpunkt. Server.
Netzwerk.

Sicherheit greift nur lückenlos. Ein ungeschützter Rechner im selben Netz macht den Rest angreifbar – deshalb wird alles einbezogen, was mitspielt.

Endgeräte

Jeder Arbeitsplatz, jedes Notebook – dort beginnt fast jeder Vorfall.

  • Windows-Arbeitsplätze und Notebooks
  • macOS- und Linux-Systeme
  • Gemeinsam genutzte Rechner und Terminals
  • Geräte im Homeoffice

Server & Speicher

Dort liegen die Daten, die einen Betrieb ausmachen.

  • Windows- und Linux-Server
  • Datei- und NAS-Systeme
  • Virtuelle Maschinen und Cloud-Instanzen
  • Öffentlich erreichbare Dienste

Netzwerk

Der Weg hinein – und der Weg, auf dem sich ein Angriff ausbreitet.

  • Firewall- und Router-Protokolle
  • WLAN, Gastnetz und Netztrennung
  • VPN- und Fernzugriffe
  • Offene Ports und erreichbare Dienste

Nicht jeder Vorfall lässt sich verhindern.
Aber jeder Vorfall lässt sich früher bemerken.


Ablauf

Von der Aufnahme
zum laufenden Schutz.

Was jeden Monat entsteht Ergebnis
Sicherheitsbericht in Klartext1 × Monat
Schwachstellenliste, nach Risiko sortiertfortlaufend
Abweichungen von der Härtungsvorgabefortlaufend
Dokumentation der Maßnahmen für Ihr Verzeichnisgepflegt
Empfehlung für den nächsten Schritt, mit Aufwand1 × Monat

Der Einstieg dauert in der Regel wenige Tage. Danach läuft die Überwachung im Hintergrund weiter, ohne dass jemand bei Ihnen etwas tun muss.

Schritt 01

Bestandsaufnahme

Geräte, Server, Zugänge, Sicherungen. Am Ende steht eine Risikoliste, priorisiert und ohne Fachjargon.

Schritt 02

Einrichtung

Installation vor Ort, Konfiguration je Betrieb, Anbindung an die zentrale Auswertung, kurze Einweisung.

Schritt 03

Laufender Betrieb

Erkennung, Prüfung und Reaktion laufen dauerhaft. Kritisches wird gemeldet, Bekanntes automatisch abgewehrt.

Schritt 04

Bericht & Nachschärfen

Monatlicher Bericht, danach gemeinsame Entscheidung, was als Nächstes verbessert wird.


Passt für

Betriebe ohne
eigene IT-Abteilung.

Der Umfang richtet sich nach Betriebsgröße und Risiko – nicht nach einem Paketnamen.

Handwerk

Kundendaten, Angebote und Aufmaße auf einem Büro-PC. Steht der, steht der Betrieb.

KMU & Büro

Mehrere Arbeitsplätze, ein Server, gewachsene Struktur – und niemand, der zuständig ist.

Praxen & Kanzleien

Besonders schützenswerte Daten und eine dokumentierte Nachweispflicht.

Handel & Gastronomie

Kassensysteme, Warenwirtschaft, Kundendaten. Ein Ausfall trifft sofort den Umsatz.


Datenschutz

Überwachung heißt
nicht Überwachung
von Menschen.

Erfasst werden technische Ereignisdaten – keine Dokumentinhalte, keine E-Mails, keine Aufzeichnung der Bildschirmarbeit. Was verarbeitet wird, steht im Vertrag.

  • Verarbeitung und Speicherung der Ereignisdaten auf Systemen in Deutschland
  • Verschlüsselte Übertragung zwischen Ihren Systemen und der Auswertung
  • Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inklusive
  • Dokumentierte Maßnahmen für Ihr Verzeichnis der Verarbeitungstätigkeiten
  • Zugriff auf Ihre Systeme nur zweckgebunden und protokolliert
  • Löschfristen für Ereignisdaten werden vorab festgelegt

Hinweis: Diese Angaben beschreiben die technische Umsetzung und ersetzen keine Rechtsberatung. Für die verbindliche datenschutzrechtliche Bewertung in Ihrem Betrieb ziehen Sie bitte eine Fachanwältin oder einen Fachanwalt beziehungsweise Ihre Datenschutzbeauftragung hinzu.


FAQ

Fragen zur
Managed Security.

Was hier fehlt, klären wir im Erstgespräch – kostenlos und ohne Verpflichtung.

Reicht ein guter Virenschutz nicht aus?

Ein Virenschutz blockiert Bekanntes auf einem einzelnen Gerät und meldet nichts, was außerhalb dieses Geräts passiert. Er sieht nicht, dass sich nachts jemand wiederholt am Server anmeldet, dass eine kritische Systemdatei verändert wurde oder dass eine eingesetzte Software eine bekannte Sicherheitslücke hat. Genau diese Ebene ergänzt Managed Security.

Merken unsere Mitarbeitenden etwas davon?

Im Normalbetrieb nicht. Die Auswertung läuft im Hintergrund und greift nur ein, wenn ein definierter Fall eintritt – etwa wenn ein Gerät isoliert werden muss. Arbeitsverhalten wird dabei nicht ausgewertet.

Was passiert, wenn tatsächlich etwas gefunden wird?

Für definierte Fälle greifen automatische Gegenmaßnahmen sofort, etwa das Sperren einer angreifenden Adresse. Parallel erhalten Sie eine Meldung mit Einschätzung und den nächsten Schritten. Bei größeren Vorfällen gilt der vorab abgestimmte Ablauf: informieren, eingrenzen, wiederherstellen, dokumentieren.

Wie viele Geräte lohnen sich dafür?

Sinnvoll wird es in der Regel ab wenigen Arbeitsplätzen mit einem Server oder mit Daten, deren Verlust den Betrieb stoppen würde. Der Umfang skaliert mit der Geräteanzahl – kleine Betriebe zahlen nicht für Enterprise-Strukturen.

Können bestehende Systeme weiterverwendet werden?

In den meisten Fällen ja. Vorhandene Firewalls, Server und Sicherungslösungen werden eingebunden, sofern sie sinnvoll und noch unterstützt sind. Ersetzt wird nur, was nachweislich ein Risiko darstellt.

Nächster Schritt

Wie sicher ist
Ihr Betrieb heute?

Im Erstgespräch schauen wir uns Ihre Ausgangslage an: Anzahl der Geräte, vorhandener Schutz, Sicherungen, offene Punkte. Danach wissen Sie, wo Sie stehen – auch ohne Beauftragung.

Auch interessant: IT-Monitoring & Verfügbarkeit