Ein Fintech begann mit einer Aufnahme.
- Daraus: Managed Detection, EDR im ganzen Haus, ISMS-Beratung, am Ende ein Pentest.
Detection: MDR und EDR
Wir wählen Managed Detection and Response (MDR) und EDR aus und bringen sie im ganzen Haus zum Laufen. Den laufenden Betrieb übernimmt danach der Anbieter, der zu Ihrer Landschaft passt. Wir betreiben ihn nicht.
Vom Angriff erfahren Sie dann aus dem eigenen Betrieb, nicht vom Kunden und nicht aus der Presse. Sehen, nicht eingreifen. Das Eindämmen macht der Betreiber. Das Aufräumen macht der Incident-Response-Dienstleister aus Ihrer Cyberversicherung. Wir vermitteln ihn nicht und übernehmen diese Rolle auch nicht selbst.
Kein Rahmenvertrag, keine Verlängerungsautomatik. An der Auswahl verdienen wir nichts: keine Provision vom Anbieter, den wir empfehlen.
Auswahl und Rollout
Wir wählen die passende Detection aus, richten sie ein und rollen sie im ganzen Haus aus.
Betrieb, erkennen und eindämmen
Den laufenden Betrieb übernimmt danach der ausgewählte Anbieter: erkennen, einen Angriff eindämmen.
Außerhalb: niemand, auch nicht vermittelt
Was wir strukturell nicht selbst tun: keine Forensik, keine Beweissicherung, kein Incident-Response-Retainer, auch nicht vermittelt. Wir versprechen keine eigene Reaktionszeit über die des Partners hinaus. Einen eigenen SOC betreiben wir nicht.
Läuft bei Ihnen schon eine Detection und Sie wissen nicht, ob sie wirklich abdeckt? Das prüft die Zweitmeinung, unabhängig, weil wir an dem Betrieb nichts verdienen.
Fall
Ein Fintech begann mit einer Aufnahme.
Wir antworten innerhalb eines Werktags.