Die meisten Angriffe auf mittelständische Unternehmen sind nicht persönlich gemeint. Sie treffen, was erreichbar ist: einen Fernzugang ohne zweiten Faktor, ein altes Benutzerkonto, einen Server, dessen Aktualisierung aussteht. Ob daraus ein Zwischenfall oder ein Stillstand wird, entscheidet selten die Schutzsoftware. Es entscheidet, wie schnell jemand bemerkt, was geschieht – und wie schnell dieser Jemand handeln darf.
Genau darum geht es in diesem Bereich. Wir verkaufen keine Produktreihe, wir übernehmen eine Zuständigkeit. Wir kennen Ihre Umgebung, wir nehmen den Anruf entgegen, und wir holen die Fachleute dazu, die der jeweilige Fall verlangt. Technisch arbeiten wir dafür mit G DATA CyberDefense zusammen; verantwortlich für die Leistung bleiben wir.
Drei Wege führen zu uns, je nachdem, wo Sie stehen: die laufende Überwachung Ihrer Endgeräte, die Unterstützung im bereits eingetretenen Ernstfall und die schlichte Störungsmeldung aus dem Tagesgeschäft. Sie schließen einander nicht aus, sondern greifen ineinander.
Vier Wege, je nach Lage
Welcher Weg der richtige ist, hängt weniger von der Branche ab als vom Zeitpunkt, zu dem Sie uns rufen. Der erste wirkt vorbeugend, die beiden folgenden, wenn etwas geschehen ist, der letzte im Alltag.
- Der Netzübergang mit einer UTM-FirewallBevor etwas erkannt werden muss, entscheidet ein Regelwerk am Übergang zwischen Ihrem Netz und dem Internet, was überhaupt hereinkommt. Dazu gehören die Verbindung mehrerer Standorte und der Fernzugriff von unterwegs. Wir wählen die Baugröße, richten ein und pflegen.
- Laufende Überwachung mit MXDREin Analystenteam sieht rund um die Uhr auf die Signale Ihrer Endgeräte und Server, bewertet Auffälliges und greift ein, bevor daraus ein Vorfall wird. Das ist der Weg für Unternehmen, die nicht darauf warten wollen, dass jemand morgens etwas bemerkt.
- Incident Response im ErnstfallWenn bereits etwas passiert ist – verschlüsselte Dateien, ein fremder Zugriff, ein Abfluss von Daten –, zählt die Reihenfolge der Schritte: Lagebeurteilung, Eindämmung, forensische Klärung, Wiederanlauf. Ein fester Ansprechpartner begleitet die gesamte Krise.
- Störungsmeldung im AlltagNicht jede Auffälligkeit ist ein Angriff. Eine verdächtige Nachricht, ein blockiertes Konto, ein Rechner, der sich seltsam verhält: Solche Meldungen nehmen wir auf demselben Weg entgegen und entscheiden, ob Routine genügt oder mehr dahintersteckt.
Beides aus Deutschland, beides aus einer Hand
Securepoint (Lüneburg) am Netzübergang, G DATA (Bochum) auf den Geräten dahinter – zwei Hersteller, die eine Partnerschaft eingegangen sind, betreut von einem Ansprechpartner. Bemessen Sie beides in je einer Minute.
- Made in Germany: Securepoint und G DATADatenhoheit, deutsches Recht, kurze Wege im Störfall – und warum die Kombination mehr leistet als jedes Teil allein.Ansehen →
- Firewall-KonfiguratorArbeitsplätze, Standorte, Bandbreite, Funktionen – Securepoint-Modell mit Begründung.Ansehen →
- MXDR-KonfiguratorEndpunkte, Server, Betriebszeiten, Vorgaben – Umfang der Überwachung mit Begründung.Ansehen →
Wann ein Mittelständler was braucht
Eine grobe Zuordnung, wie sie sich in Erstgesprächen regelmäßig ergibt.
| Ausgangslage | Was dann trägt | Was sich dadurch ändert |
|---|---|---|
| Virenschutz vorhanden, niemand sieht abends und am Wochenende hin | Laufende Überwachung | Auffälligkeiten werden auch nachts bewertet und nicht erst am Montag |
| Produktion oder Warenwirtschaft dulden keinen Tagesausfall | Überwachung, ergänzt um feste Reaktionszeiten | Der Weg vom Signal zur Entscheidung ist vorab geklärt |
| Der Vorfall läuft bereits | Notfallunterstützung | Geordnete Eindämmung statt paralleler Einzelversuche |
| Auftraggeber oder Versicherer fragen nach Nachweisen | Überwachung mit dokumentierter Auswertung | Belegbare Aussagen darüber, was wann erkannt und veranlasst wurde |
Ein Ansprechpartner statt zwei getrennter Welten
Sicherheitstechnik und Betriebskenntnis getrennt einzukaufen klingt sauber und ist im Ernstfall teuer. Ein Dienst, der Ihre Umgebung nicht kennt, muss jede Abweichung als verdächtig behandeln – und jede Rückfrage kostet Zeit. Umgekehrt hat ein Haus Ihrer Größe selten die Mittel, rund um die Uhr eigene Fachleute vorzuhalten.
Wir verbinden beides. Bei uns liegt das Wissen darüber, welche Anwendung bei Ihnen nachts Daten schiebt und welcher Server zur Fertigung gehört. Bei G DATA liegen Erkennungstechnik und Analystenteam. Sie rufen in jedem Fall bei uns an, auch im Notfall: Wir nehmen auf, ordnen ein und schalten intern dazu, was gebraucht wird.
Wer hinter der Technik steht
Wir arbeiten mit zwei deutschen Herstellern, deren Partner wir sind – für zwei verschiedene Aufgaben. G DATA CyberDefense wurde 1985 in Bochum gegründet und gilt mit der ersten kommerziellen Antivirensoftware von 1987 als Wegbereiter der Branche. Heute arbeiten dort über 500 Beschäftigte; Entwicklung, Betrieb und Support finden ausschließlich in Deutschland statt. Von dort kommen Erkennungstechnik und Analystenteam für die laufende Überwachung.
Securepoint aus Lüneburg deckt die andere Stelle ab: den Übergang zwischen Ihrem Netz und dem Internet. Der Hersteller beschreibt seine Geräte als „Firewall, Router und Unified Threat Management (UTM) in einem Gerät“ und trägt die TeleTrusT-Vertrauenszeichen „IT Security made in Germany“ und „IT Security made in EU“.
Für uns ist das weniger eine Frage der Herkunft als eine der Zuständigkeit: kurze Wege zu Menschen, die die eingesetzte Technik selbst gebaut haben, und eine Datenhaltung, über die sich sauber Auskunft geben lässt. Was davon bei wem liegt, bleibt für Sie ohne Belang – Sie rufen in jedem Fall bei uns an.
Wie eine Zusammenarbeit beginnt
Vier Schritte, die sich in der Regel über wenige Wochen verteilen.
- BestandsaufnahmeWir sehen uns an, was vorhanden ist: Schutzsoftware, Rechte, Fernzugänge, Sicherungen, Zuständigkeiten. Das Ergebnis ist eine Liste, keine Bewertung Ihrer bisherigen Arbeit.
- Einordnung des BedarfsAus der Liste ergibt sich, was zuerst trägt. Häufig ist das nicht die größte Anschaffung, sondern die Frage, wer außerhalb der Bürozeiten überhaupt entscheiden darf.
- Begrenzter StartNeue Technik beginnt bei einer überschaubaren Zahl von Geräten. So lassen sich Ausnahmen sauber setzen und Fehlalarme abfangen, bevor der Betrieb davon berührt wird.
- Laufender BetriebDanach übernehmen wir die Betreuung: Auswertung der Meldungen, Abstimmung der Maßnahmen und ein regelmäßiger Bericht in verständlicher Sprache.
Häufige Fragen
- Wir haben doch Virenschutz. Reicht das nicht?
- Virenschutz erkennt Bekanntes und verhindert damit einen großen Teil der Massenangriffe. Er sieht jedoch nicht, wenn ein gültiges Benutzerkonto missbraucht oder ein vorhandenes Bordmittel für fremde Zwecke verwendet wird. Genau diese Fälle bleiben ohne Auswertung durch Menschen lange unbemerkt.
- Müssen wir alles auf einmal einführen?
- Nein. In den meisten Häusern beginnt es mit der Überwachung eines abgegrenzten Bereichs, etwa der Server und der Verwaltungsarbeitsplätze. Notfallunterstützung und Störungsannahme lassen sich davon unabhängig regeln.
- Wen rufen wir an, wenn nachts etwas passiert?
- Uns, unter 0621 877 55 990. Wir nehmen die Meldung auf, beurteilen die Lage und ziehen die Fachleute von G DATA hinzu, sobald es erforderlich ist. Sie führen keine Gespräche mit wechselnden Stellen und müssen Ihre Umgebung nicht jedes Mal neu erklären.
- Ist DAVINCI nach ISO 27001 zertifiziert?
- Nein, und wir behaupten es auch nicht. Zertifiziert sind G DATA sowie die Rechenzentren unserer Partner. Unsere Leistungen erbringen wir im Betrieb in ISO-27001-zertifizierten Rechenzentren externer Partner in Deutschland, ergänzt durch ein eigenes privates Rechenzentrum vor Ort.
- Was passiert mit den Daten, die dabei ausgewertet werden?
- Die Auswertung findet auf Servern in Deutschland statt, verteilt auf Bochum, Frankfurt und Berlin. Verarbeitet werden technische Ereignisdaten der überwachten Geräte, nicht die Inhalte Ihrer Dokumente. Geregelt wird das in einem Vertrag zur Auftragsverarbeitung.
- Übernehmen Sie die Betreuung auch, wenn ein anderer Dienstleister unsere IT betreut?
- Ja. Die Sicherheitsbetreuung lässt sich von der allgemeinen Systembetreuung trennen, solange die Zuständigkeiten schriftlich geklärt sind. Bei Maßnahmen, die in den laufenden Betrieb eingreifen, stimmen wir uns mit dem bestehenden Dienstleister ab.
Quellen und Nachweise
- G DATA CyberDefense – Unternehmen · G DATA CyberDefense AG
- G DATA MXDR – Managed Extended Detection and Response · G DATA CyberDefense AG
- Die Lage der IT-Sicherheit in Deutschland · Bundesamt für Sicherheit in der Informationstechnikamtlich
- IT-Grundschutz-Kompendium · Bundesamt für Sicherheit in der Informationstechnikamtlich

