Detection: MDR und EDR

Im Betrieb läuft noch keine Angriffserkennung. Wir wählen aus, richten ein und rollen aus. Danach sieht Ihr Betrieb einen Angriff, während er läuft.

Wir wählen Managed Detection and Response (MDR) und EDR aus und bringen sie im ganzen Haus zum Laufen. Den laufenden Betrieb übernimmt danach der Anbieter, der zu Ihrer Landschaft passt. Wir betreiben ihn nicht.

Vom Angriff erfahren Sie dann aus dem eigenen Betrieb, nicht vom Kunden und nicht aus der Presse. Sehen, nicht eingreifen. Das Eindämmen macht der Betreiber. Das Aufräumen macht der Incident-Response-Dienstleister aus Ihrer Cyberversicherung. Wir vermitteln ihn nicht und übernehmen diese Rolle auch nicht selbst.

Was Sie bekommen

  • Die Auswahl: welcher Anbieter zu Ihrer Landschaft passt, und warum.
  • Die Einrichtung von Managed Detection, bis sie im Betrieb läuft.
  • EDR-Rollout im ganzen Haus, nicht nur auf einzelnen Systemen.
  • Den Eintrag des Betreibers in Ihrem Informationsregister, mit den Angaben, die DORA dafür verlangt.

Kein Rahmenvertrag, keine Verlängerungsautomatik. An der Auswahl verdienen wir nichts: keine Provision vom Anbieter, den wir empfehlen.

Die Grenze zwischen uns und dem Betrieb

controlpunkt

Auswahl und Rollout

Wir wählen die passende Detection aus, richten sie ein und rollen sie im ganzen Haus aus.

Der Betreiber

Betrieb, erkennen und eindämmen

Den laufenden Betrieb übernimmt danach der ausgewählte Anbieter: erkennen, einen Angriff eindämmen.

Außerhalb: niemand, auch nicht vermittelt

Was wir strukturell nicht selbst tun: keine Forensik, keine Beweissicherung, kein Incident-Response-Retainer, auch nicht vermittelt. Wir versprechen keine eigene Reaktionszeit über die des Partners hinaus. Einen eigenen SOC betreiben wir nicht.

Zweitmeinung

Läuft bei Ihnen schon eine Detection und Sie wissen nicht, ob sie wirklich abdeckt? Das prüft die Zweitmeinung, unabhängig, weil wir an dem Betrieb nichts verdienen.

Fall

Ein Fall

Ein Fintech begann mit einer Aufnahme.

  • Daraus: Managed Detection, EDR im ganzen Haus, ISMS-Beratung, am Ende ein Pentest.

Erstgespräch

hello@controlpunkt.com

Wir antworten innerhalb eines Werktags.

Was in die erste Mail gehört

  • Wer Sie sind und Ihr Unternehmen.
  • Worum es geht: der Auslöser, das eigentliche Problem. Ein, zwei Sätze reichen.
  • Wenn ein Kunde, ein Investor oder eine Aufsicht eine Frist gesetzt hat: das Datum dazu.
  • Nach einem Vorfall: der Stand der Forensik.