Vier Ebenen, ein Konzept
Angriffe im Mittelstand folgen einem Muster: Zugang über ein gestohlenes Passwort oder eine Phishing-Mail, Ausbreitung im flachen Netz, Ausweitung der Rechte, Verschlüsselung – und vorher noch das Löschen der Sicherungen. Wer diese Kette an mehreren Stellen bricht, überlebt den Angriff. Wer nur an einer Stelle schützt, verlässt sich darauf, dass diese Stelle hält.
Deshalb arbeiten wir auf vier Ebenen. Das Netz: Firewall mit begründetem Regelwerk, Segmentierung, verschlüsselter Fernzugriff. Die Endgeräte: Angriffserkennung, die Verhalten beurteilt, nicht nur Dateien. Die Identitäten: Mehrfaktor-Anmeldung, minimale Rechte, geordneter Ein- und Austritt. Die Sicherung: offline, unveränderbar, geprobt. Jede Ebene hat einen Verantwortlichen und einen Alarmweg.
Netzübergang: Securepoint
Die Firewall entscheidet, wer hinein darf, was hinaus geht und wie Standorte und Homeoffice verbunden sind. Wir setzen Securepoint ein – entwickelt und betrieben in Lüneburg, mit UTM-Funktionen von Intrusion Prevention über Webfilter bis Mail-Security. Das Regelwerk wird bei uns begründet: Jede Regel hat einen Zweck, ein Datum und einen Verantwortlichen. Regelwerke, die über Jahre nur wachsen, sind der häufigste Grund, warum Firewalls nichts mehr filtern.
Elf Baugrößen von zehn bis 2.000 Nutzern decken jede Unternehmensgröße ab. Welche Ihr Netz trägt, sagt der Firewall-Konfigurator – nach Arbeitsplätzen, Standorten, Bandbreite und Funktionen, mit Begründung.
Endgeräte: G DATA MXDR
Eine Firewall sieht nicht, was ein Angreifer tut, der bereits drin ist. Dafür braucht es Angriffserkennung auf jedem Gerät – und Menschen, die die Meldungen lesen. Managed Extended Detection and Response von G DATA bedeutet: Sensoren auf Servern und Arbeitsplätzen, Auswertung in Deutschland, ein Analystenteam rund um die Uhr, das bei einem erkannten Angriff eingreift: Gerät isolieren, Prozess beenden, Konto sperren. Die Gegenmaßnahme stimmen wir vorab mit Ihnen ab.
Für den Mittelstand ist das der Unterschied zwischen einem Alarm, den morgens jemand liest, und einem Angriff, der nachts gestoppt wird. Beide Hersteller – Securepoint und G DATA – sind eine Partnerschaft eingegangen; wir liefern und betreuen beides aus einer Hand.
- Erkennung verdächtigen Verhaltens: Rechteausweitung, Massenverschlüsselung, ungewöhnliche Anmeldungen
- Analysten in Deutschland, rund um die Uhr, deutsches Recht
- Ereignisdaten in Rechenzentren in Bochum, Frankfurt und Berlin
- Vorfalldokumentation als Grundlage für Meldungen nach NIS2 und DSGVO
Nachweisbar für Kunden, Versicherer und Prüfer
Sicherheit muss heute belegt werden – gegenüber Kunden, die Lieferanten prüfen, gegenüber Versicherern, deren Fragebogen der Vertrag ist, gegenüber Prüfern nach NIS2 oder ISO 27001. Wir dokumentieren jede Maßnahme so, dass sie prüfbar ist: Regelwerk der Firewall, Abdeckung der Angriffserkennung, Sicherungsprotokolle, Wiederherstellungsproben, Schulungsnachweise, Notfallplan mit Meldewegen.
Der Notfallplan ist dabei kein Ordner im Schrank. Er nennt, wer in der ersten Stunde was tut, wie Systeme isoliert werden, wer Kunden, Behörden und Versicherer informiert – und er wird geübt. Ein Plan, der zum ersten Mal im Ernstfall gelesen wird, ist keiner.