Leistung 01 · Managed Security
Angriffe fallen nur auf, wenn jemand hinsieht.
Schutz auf jedem Gerät ist die Grundlage. Entscheidend ist, was danach passiert: Ereignisse auswerten, Muster erkennen, reagieren – und belegen können, was getan wurde.
Ausgangslage
Der Schaden entsteht
vor dem Ausfall.
Zwischen dem ersten unbemerkten Zugriff und dem Moment, in dem nichts mehr geht, liegen typischerweise Tage bis Wochen. In dieser Zeit stehen die Spuren längst in den Protokollen – sie liest nur niemand.
Managed Security heißt: Diese Spuren laufen zentral zusammen, werden automatisch bewertet und lösen eine Meldung aus, bevor aus einem Vorfall ein Betriebsstillstand wird.
Verschlüsselung
Dateien verschlüsselt, Betrieb steht, Lösegeldforderung im Posteingang.
Fremde Anmeldungen
Zugangsdaten aus einem Datenleck, Anmeldung nachts um drei aus dem Ausland.
Bekannte Lücken
Ein nicht aktualisiertes Programm genügt als Einstiegspunkt ins Netz.
Innen & außen
Nicht jeder Vorfall kommt von außen. Auch interne Fehlgriffe brauchen Protokoll.
Funktionsumfang
Was im Betrieb
tatsächlich läuft.
Jede Meldung landet mit Einordnung und Empfehlung im Monatsbericht.
Vier Bereiche, die ineinandergreifen. Sie müssen dafür nichts bedienen und nichts auswerten – Sie bekommen das Ergebnis.
Erkennen
Alles, was sicherheitsrelevant ist, wird eingesammelt und nach Regeln bewertet.
- Protokolle von Arbeitsplätzen, Servern, Firewall und Netzwerkgeräten zentral zusammenführen
- Angriffsmuster erkennen: wiederholte Fehlanmeldungen, ungewöhnliche Zeiten, verdächtige Befehlsketten
- Schadsoftware und ungewollte Fernzugriffe auf Endgeräten aufspüren
- Datei-Integrität überwachen: Änderungen an kritischen Dateien und Systemeinstellungen protokollieren
- Auffällige Prozesse und neu eingerichtete Autostarts oder Aufgaben melden
Prüfen
Regelmäßige Kontrolle, wo Ihre Systeme angreifbar sind – bevor es jemand anders herausfindet.
- Installierte Software laufend gegen bekannte Sicherheitslücken abgleichen
- Ergebnisse nach Risiko priorisieren statt als Rohliste weiterreichen
- Systemeinstellungen gegen anerkannte Härtungsvorgaben prüfen
- Software- und Geräteinventar aktuell halten, inklusive Versionsständen
- Offene Dienste und Zugänge sichtbar machen und bewerten
Reagieren
Für definierte Fälle greifen Gegenmaßnahmen sofort – der Rest kommt als Meldung mit Handlungsempfehlung.
- Angreifende Adressen automatisch sperren, etwa bei Anmelde-Angriffen auf Server
- Betroffene Geräte vom Netz trennen, damit sich ein Vorfall nicht ausbreitet
- Alarmierung nach Schweregrad – ohne Rauschen, mit klarer Priorität
- Abgestimmter Ablauf für den Ernstfall: wer wird wann informiert, was passiert zuerst
- Nachbereitung: Ursache, betroffener Umfang, Maßnahmen gegen Wiederholung
Nachweisen
Sicherheit, die niemand belegen kann, hilft weder bei Prüfungen noch gegenüber der Versicherung.
- Ereignisdaten nachvollziehbar aufbewahren – über Monate, nicht über Tage
- Monatlicher Bericht: erkannt, abgewehrt, offen, empfohlen
- Dokumentation der technischen und organisatorischen Maßnahmen für Ihr Verzeichnis
- Auszüge für Prüfungen, Versicherer oder Kundenanfragen auf Anfrage
- Auftragsverarbeitungsvertrag nach Art. 28 DSGVO als Bestandteil der Betreuung
Bausteine
Woraus Managed
Security besteht.
Jeder Baustein hat eine eigene Seite mit Erklärung, Funktionsumfang und Grenzen. Sie können alles zusammen buchen – oder dort anfangen, wo der größte Hebel liegt.
EDR & XDR
Verhaltensbasierte Erkennung auf Geräten und Servern, zusammengeführt mit Netzwerk- und Anmeldedaten.
Erklärung ansehen 02Systemhärtung
Konten, Dienste, Fernzugriff, Verschlüsselung und Protokollierung auf ein belastbares Maß bringen.
Erklärung ansehen 03Schwachstellenmanagement
Inventar, Abgleich gegen bekannte Lücken, Priorisierung nach Risiko, feste Fristen, Nachweis.
Erklärung ansehen 04Phishing-Awareness
Simulierte Angriffe, kurze Schulungen und ein eingeübter Meldeweg – anonym ausgewertet.
Erklärung ansehen 05DSGVO-Unterstützung
Technische und organisatorische Maßnahmen umsetzen, dokumentieren und belegbar halten.
Erklärung ansehen +IT-Monitoring
Der Betriebsteil daneben: Verfügbarkeit, Kapazität und Kontrolle der Sicherungen.
Erklärung ansehenAbdeckung
Endpunkt. Server.
Netzwerk.
Sicherheit greift nur lückenlos. Ein ungeschützter Rechner im selben Netz macht den Rest angreifbar – deshalb wird alles einbezogen, was mitspielt.
Endgeräte
Jeder Arbeitsplatz, jedes Notebook – dort beginnt fast jeder Vorfall.
- Windows-Arbeitsplätze und Notebooks
- macOS- und Linux-Systeme
- Gemeinsam genutzte Rechner und Terminals
- Geräte im Homeoffice
Server & Speicher
Dort liegen die Daten, die einen Betrieb ausmachen.
- Windows- und Linux-Server
- Datei- und NAS-Systeme
- Virtuelle Maschinen und Cloud-Instanzen
- Öffentlich erreichbare Dienste
Netzwerk
Der Weg hinein – und der Weg, auf dem sich ein Angriff ausbreitet.
- Firewall- und Router-Protokolle
- WLAN, Gastnetz und Netztrennung
- VPN- und Fernzugriffe
- Offene Ports und erreichbare Dienste
Nicht jeder Vorfall lässt sich verhindern.
Aber jeder Vorfall lässt sich früher bemerken.
Ablauf
Von der Aufnahme
zum laufenden Schutz.
Der Einstieg dauert in der Regel wenige Tage. Danach läuft die Überwachung im Hintergrund weiter, ohne dass jemand bei Ihnen etwas tun muss.
Bestandsaufnahme
Geräte, Server, Zugänge, Sicherungen. Am Ende steht eine Risikoliste, priorisiert und ohne Fachjargon.
Einrichtung
Installation vor Ort, Konfiguration je Betrieb, Anbindung an die zentrale Auswertung, kurze Einweisung.
Laufender Betrieb
Erkennung, Prüfung und Reaktion laufen dauerhaft. Kritisches wird gemeldet, Bekanntes automatisch abgewehrt.
Bericht & Nachschärfen
Monatlicher Bericht, danach gemeinsame Entscheidung, was als Nächstes verbessert wird.
Passt für
Betriebe ohne
eigene IT-Abteilung.
Der Umfang richtet sich nach Betriebsgröße und Risiko – nicht nach einem Paketnamen.
Handwerk
Kundendaten, Angebote und Aufmaße auf einem Büro-PC. Steht der, steht der Betrieb.
KMU & Büro
Mehrere Arbeitsplätze, ein Server, gewachsene Struktur – und niemand, der zuständig ist.
Praxen & Kanzleien
Besonders schützenswerte Daten und eine dokumentierte Nachweispflicht.
Handel & Gastronomie
Kassensysteme, Warenwirtschaft, Kundendaten. Ein Ausfall trifft sofort den Umsatz.
Datenschutz
Überwachung heißt
nicht Überwachung
von Menschen.
Erfasst werden technische Ereignisdaten – keine Dokumentinhalte, keine E-Mails, keine Aufzeichnung der Bildschirmarbeit. Was verarbeitet wird, steht im Vertrag.
- Verarbeitung und Speicherung der Ereignisdaten auf Systemen in Deutschland
- Verschlüsselte Übertragung zwischen Ihren Systemen und der Auswertung
- Auftragsverarbeitungsvertrag nach Art. 28 DSGVO inklusive
- Dokumentierte Maßnahmen für Ihr Verzeichnis der Verarbeitungstätigkeiten
- Zugriff auf Ihre Systeme nur zweckgebunden und protokolliert
- Löschfristen für Ereignisdaten werden vorab festgelegt
Hinweis: Diese Angaben beschreiben die technische Umsetzung und ersetzen keine Rechtsberatung. Für die verbindliche datenschutzrechtliche Bewertung in Ihrem Betrieb ziehen Sie bitte eine Fachanwältin oder einen Fachanwalt beziehungsweise Ihre Datenschutzbeauftragung hinzu.
FAQ
Fragen zur
Managed Security.
Was hier fehlt, klären wir im Erstgespräch – kostenlos und ohne Verpflichtung.
Reicht ein guter Virenschutz nicht aus?
Ein Virenschutz blockiert Bekanntes auf einem einzelnen Gerät und meldet nichts, was außerhalb dieses Geräts passiert. Er sieht nicht, dass sich nachts jemand wiederholt am Server anmeldet, dass eine kritische Systemdatei verändert wurde oder dass eine eingesetzte Software eine bekannte Sicherheitslücke hat. Genau diese Ebene ergänzt Managed Security.
Merken unsere Mitarbeitenden etwas davon?
Im Normalbetrieb nicht. Die Auswertung läuft im Hintergrund und greift nur ein, wenn ein definierter Fall eintritt – etwa wenn ein Gerät isoliert werden muss. Arbeitsverhalten wird dabei nicht ausgewertet.
Was passiert, wenn tatsächlich etwas gefunden wird?
Für definierte Fälle greifen automatische Gegenmaßnahmen sofort, etwa das Sperren einer angreifenden Adresse. Parallel erhalten Sie eine Meldung mit Einschätzung und den nächsten Schritten. Bei größeren Vorfällen gilt der vorab abgestimmte Ablauf: informieren, eingrenzen, wiederherstellen, dokumentieren.
Wie viele Geräte lohnen sich dafür?
Sinnvoll wird es in der Regel ab wenigen Arbeitsplätzen mit einem Server oder mit Daten, deren Verlust den Betrieb stoppen würde. Der Umfang skaliert mit der Geräteanzahl – kleine Betriebe zahlen nicht für Enterprise-Strukturen.
Können bestehende Systeme weiterverwendet werden?
In den meisten Fällen ja. Vorhandene Firewalls, Server und Sicherungslösungen werden eingebunden, sofern sie sinnvoll und noch unterstützt sind. Ersetzt wird nur, was nachweislich ein Risiko darstellt.
Nächster Schritt
Wie sicher ist
Ihr Betrieb heute?
Im Erstgespräch schauen wir uns Ihre Ausgangslage an: Anzahl der Geräte, vorhandener Schutz, Sicherungen, offene Punkte. Danach wissen Sie, wo Sie stehen – auch ohne Beauftragung.