All for One und SECUINFRA stärken die IT-Sicherheit in Unternehmen

All for One Group ergänzt Portfolio im Bereich Cybersecurity & Compliance mit Lösungen von SECUINFRA

All for One und SECUINFRA stärken die IT-Sicherheit in Unternehmen

Peter Rosendahl, All for One Group, und Ramon Weil, SECUINFRA (Bildquelle: All for One Group SE)

Die All for One Group SE und SECUINFRA GmbH bieten Unternehmen ab sofort ein umfassendes Komplettpaket für ihre Cybersicherheit. Dank der Partnerschaft der beiden IT-Spezialisten können Firmen nun sogar ein externes Security Operations Center (SOC) in ihre Sicherheitsarchitektur integrieren, selbst wenn ihnen dazu normalerweise die Ressourcen fehlen. Das neue Angebot richtet sich vor allem an mittel-ständische Unternehmen mit Microsoft-Umgebungen. Darüber hinaus kann es betroffenen Organisationen helfen, künftige Sicherheitsrichtlinien wie NIS-2 zu erfüllen.

Cyberangriffe sind eine der größten Bedrohungen für Unternehmen, wobei sich die Angriffe immer mehr verlagern: Nicht mehr nur große Konzerne stehen im Fokus, sondern zunehmend auch kleine und mittlere Organisationen. Dies ist das Ergebnis des aktuellen Lagebilds zur IT-Sicherheit des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Ein wesentlicher Bestandteil der IT-Security ist deshalb die Abwehr und Erkennung (Prevention and Detection) von Cyberangriffen. Hierbei reicht es jedoch längst nicht mehr aus, sich auf automatisierte Lösungen zu verlassen. Eine Kernkomponente des neuen Angebots von All for One und SECUINFRA ist daher Managed Detection & Response (MDR), damit Unternehmen auf die Expertise von ausgewiesenen Cybersecurity-Spezialisten zurückgreifen können – und das rund um die Uhr, an 365 Tagen im Jahr.

Der Weg zum eigenen Security Operations Center
„Angreifer schaffen es meist über Endgeräte, Malware in ein Unternehmensnetzwerk einzuschleusen“, sagt Peter Rosendahl, Managing Director New Work, Cybersecurity & Compliance, All for One Group. „Deshalb sind Maßnahmen zur Prävention so wichtig. Darüber hinaus ist es unabdingbar, einen Angriff schnell zu erkennen und mit Response-Aktivitäten zu beginnen. Manuelle sowie automatisierte Gegenmaßnahmen verhindern, dass der Angriff sich ausbreitet.“ Ramon Weil, Founder und CEO von SECUINFRA, ergänzt: „Bei der Erkennung und Abwehr von Cyberangriffen zählt jede Minute. Da die meisten Unternehmen nicht über ein eigenes Security Operations Center verfügen, sollte hier unbedingt eine zuverlässige externe Lösung integriert werden.“

Peter Rosendahl weist darauf hin, dass Informationssicherheit im Unter-nehmen immer ganzheitlich gesehen werden müsse: „Bevor man ein SOC einrichtet, sollte man daher mit einem Security Assessment starten. So härtet man die Infrastruktur und bereitet sie auf das SOC vor.“ Mit der Baukastenlösung der All for One, „Cybersecurity kompakt“, bereiten sich Unternehmen optimal vor. Hiervon profitieren besonders diejenigen, die nicht über ein ausgearbeitetes Informationssicherheits- oder Risiko-Managementsystem verfügen. Dazu gehört die Definition eines Security-Leitbilds, ein IT-Security-Assessment, eine Security-Roadmap, eine genaue Planung und die Begleitung durch einen Information Security Manager. Bei der Beratungsarbeit orientiert sich All for One am anerkannten Standard des CIS-Frameworks.

Ein Security Operations Center (SOC) sorgt dafür, dass Sicherheitsverfahren und Reaktionen auf Angriffe nach festgelegten Richtlinien, zuverlässig und einheitlich umgesetzt werden. „Ganz wichtig ist es, die SOC-Umgebung ständig zu pflegen und anzupassen“, betont Ramon Weil. „Zudem müssen die Security-Spezialisten in engem Kontakt zu ihren Kunden stehen und sich permanent über die aktuelle Bedrohungslage austauschen“, so der Sicherheitsexperte. Denn Unternehmen entwickeln sich ebenso weiter wie die Bedrohungsszenarien. Es gelte also, die Sicherheit ständig auf dem höchsten Niveau zu halten.

Eine Partnerschaft für mehr Sicherheit
Für viele Unternehmen ist es jedoch zu aufwändig oder personalkritisch, ein eigenes SOC aufzubauen und zu betreiben. Dann ist ein spezialisierter, externer Partner die beste Lösung. Peter Rosendahl freut sich daher über die neue Partnerschaft mit SECUINFRA: „Damit erweitern wir die Security-Betriebsleistungen für unsere Kunden.“ Die All for One berät, plant die Sicherheitsarchitektur, implementiert die Services und baut die Sicherheitsinfrastruktur auf (Plan & Build). Den laufenden Betrieb, Angriffe zu erkennen und abzuwehren, leistet SECUINFRA.

„SECUINFRA ist ein deutsches Unternehmen mit deutschsprachigem Managed Service“, unterstreicht Ramon Weil. „Kunden profitieren durch unsere über die letzten 10 Jahre aufgebaute Expertise im Bereich Managed Detection und Response. Wir bieten ihnen einen SOC-Betrieb je nach Anforderung, auf Wunsch rund um die Uhr.“ SECUINFRA fokussiert sich auf Micro-soft 365 Security, aber auch On Premise-Lösungen werden in den Service integriert. Das Berliner Unternehmen deckt dabei einen sehr weiten Bereich an technischen Maßnahmen ab, um Bedrohungen zu erkennen, zu analysieren und zu bekämpfen.

Mit dem Microsoft Security Portfolio bestens aufgestellt
Die Partnerschaft mit SECUINFRA ergänzt daher das All for One Beratung-sportfolio im Bereich Cybersecurity & Compliance sehr gut. Dieses umfasst On-Premise- ebenso wie Cloud-Umgebungen und -Infrastrukturen. Beide Partner vereint exzellentes Wissen und lange Erfahrung im Bereich Microsoft-Technologien und Microsoft Security. Peter Rosendahl: „Wir sehen Microsoft als führend im Bereich Sicherheitstechnologien und Cyber Defense.“ Die Informationen aus Microsoft Defender XDR sind nach Ansicht des Experten der zentrale Hebel, um Bedrohungen zu erkennen, zu analysieren und abzuwehren. Microsoft Sentinel als Cloud-native Lösung für Informations- und Ereignismanagement unterstützt dabei die weitergehende Auswertung und Automatisierung und macht es einfacher, von einem externen SOC auf die Kundenumgebung zuzugreifen.

Microsoft deckt mit seinen Multi-Plattform- und Multi-Cloud-orientierten Sicherheitslösungen einen breiten Bereich ab. Kennzeichen sind ein hoher Schutzfaktor und Automatisierungsgrad. Durch die Integration der Lösungen haben gerade mittelständische Unternehmen einen großen Vorteil gegenüber der Implementierung von Einzellösungen. Diese sind oft nicht vernetzt, da sie häufig nicht untereinander kompatibel sind. So bleiben komplexe An-griffe zu lange unerkannt und lassen sich nur mit großem Know-how und intensiver Abstimmung der IT-Mitarbeiter entdecken und abwehren. Ein Best-of-Breed-Ansatz ist also gerade für mittelständische Unternehmen nicht praktikabel. „Deshalb verfolgen SECUINFRA und All for One gleichermaßen die Microsoft-Strategie. Wir arbeiten gemeinsam mit Lösungen auf dieser Basis“, so Ramon Weil. Mit SECUINFRA als Partner der All for One können Unternehmen auch sehr strenge künftige regulatorische Anforderungen erfüllen. Dazu zählt beispielsweise die europäische Richtlinie zur Netzwerk- und Informationssicherheit (NIS-2-Compliance).

Wenn sich die Security-Anforderungen beim Kunden ändern, sind beide Partner gemeinsam in die Weiterentwicklung eingebunden. Peter Rosendahl: „Wir führen regelmäßige Service-Meetings und Architektur-Reviews mit dem Kunden durch: Welche weiteren Kontrollmechanismen müssen wir einbauen, um das Sicherheitsniveau beim Kunden kontinuierlich zu erhöhen und Schwachstellen zu beseitigen?“ Ramon Weil betont in diesem Zusammenhang die enge Zusammenarbeit mit Microsoft: „Durch diese werden wir frühzeitig über Updates und Neuerungen informiert. So können wir proaktiv agieren und unseren Kunden den bestmöglichen Schutz vor sich ständig verändernden Bedrohungen bieten.“

Gemeinsam stärker im Managed Security Service
Die All for One deckt mit SECUINFRA als Partner den Bereich Managed Security Service komplett ab, partnerschaftlich auf Basis des integrierten Portfolios von Microsoft. All for One ist Hauptansprechpartner bei der Projektbegleitung und Prozessberatung. Peter Rosendahl: „Die Vorteile in der Zusammenarbeit mit SECUINFRA sieht die All for One in drei Punkten: SECUINFRA ist ein deutscher Anbieter, ISO 27001-zertifiziert und garantiert 24/7-Verfügbarkeit. Und wir passen als Unternehmen einfach gut zusammen, leben eine ähnliche Unternehmenskultur und schätzen die Handschlagmentalität.“

Ramon Weil, Founder und CEO, SECUINFRA GmbH teilt diese Einschätzung: „Unsere gemeinsame Strategie im Managed Security Service und der starke Fokus auf Microsoft Security zeichnet unsere Partnerschaft aus. Unsere mittelständischen Kunden können sich auf einheitliche, transparente und aktuelle Lösungen verlassen. Sie müssen keine komplexen Security-Systemlandschaften mehrerer Hersteller gleichzeitig handhaben. Der entscheidende Vorteil ist die Integration der Microsoft-Security – von der Cloud-Infrastruktur bis hin zum Endgerät.“

Über die All for One Group SE
Die All for One Group ist ein internationaler IT-, Consulting- und Service-Provider mit starkem SAP-Fokus. Mit dem klaren Anspruch, Technologie in konkreten Business-Nutzen zu wandeln, begleitet und unterstützt das bran-chenspezialisierte Unternehmen seine mehr als 3.500 mittelständisch ge-prägten Kunden aus Deutschland, Österreich, Polen und der Schweiz bei der nachhaltigen Unternehmenstransformation auf ihrem Weg in die Cloud. Im Mittelpunkt steht dabei SAP S/4HANA als digitaler Kern rund um unter-nehmensweite und branchenspezifische Prozesse. Sowohl bei der Trans-formation auf SAP S/4HANA mittels dem innovativen Programm CONVER-SION/4 als auch im SAP-Cloud-Business ist die All for One Group der füh-rende SAP-Partner in Mittel- und Osteuropa. Im Geschäftsjahr 2022/23 er-zielte die All for One Group SE mit knapp 3.000 Mitarbeitenden einen Um-satz in Höhe von 488 Mio. EUR. Die Gesellschaft mit Hauptsitz in Filderstadt bei Stuttgart notiert im Prime Standard der Frankfurter Wertpapierbörse.
all-for-one.com

Über die SECUINFRA GmbH
SECUINFRA, Experte und Partner für Cyber Defense, hat sich seit 2010 auf die Erkennung, Analyse sowie Abwehr von Cyberangriffen spezialisiert. Die Kernkompetenz liegt in den Bereichen Managed Detection & Response (MDR) und Incident Response (IR). Mittels MDR erkennt und analysiert SECUINFRA 365 Tage im Jahr, rund um die Uhr Cyberangriffe auf Unter-nehmen und wehrt diese ab, bevor hoher Schaden entsteht. Das Incident Response Team hilft Unternehmen bei der Bewältigung von Cyberangriffen. Weiterhin unterstützt SECUINFRA Unternehmen beim Aufbau und Betrieb von Security Operation Centern (SOC) und Cyber Defense Centern (CDC).
secuinfra.com

Firmenkontakt
SECUINFRA GmbH
Thomas Bode
Stefan-Heym-Platz 1
10367 Berlin
+49 89 200 42748
https://www.secuinfra.com/de/

Pressekontakt
FRANKEMEDIA
Thorsten Franke-Haverkamp
Amberger Str. 5
81679 München
+49 89 200 42748
https://www.frankemedia.com/

Splunk .conf24 in Las Vegas – Consist-Team gewinnt erneut Security Competition vor Ort

Der IT-Dienstleister Consist stellt Splunk auch im restlichen Jahr 2024 in den Fokus seiner Aktivitäten

Splunk .conf24 in Las Vegas - Consist-Team gewinnt erneut Security Competition vor Ort

Das Consist-Team gewinnt mit deutlichem Punktevorsprung

Das Consist-Team ist wieder einmal führend beim Boss of the SOC (BOTS) und erzielt den ersten Platz auf der .conf24. Am elften Juni 2024 startete die mehrtägige weltweit größte Splunk-User-Konferenz, auf der der Wettkampf der besten Security Operations Center Teams ein wichtiger Bestandteil ist. Was macht die Faszination von Splunk aus, dass auch in 2024 Tausende in die USA nach Las Vegas pilgerten?

Kiel – Ein Grund dürfte in der Datenbeobachtungs- und Analyse-Kompetenz von Splunk liegen, die eine weltweite Anwender-Community für die Themen Observability und IT Security ständig weiterentwickelt. Die größte Anwender-Konferenz für Splunk bietet hierfür eine wichtige Plattform. Neben einer Vielzahl von Fachvorträgen und Best Practices von Unternehmen wie IKEA oder FedEx ermöglichen vor allem mehr als 200 Sessions auf der .conf24 den Austausch von Schwarmwissen zu unterschiedlichsten Fragestellungen.

Besondere Splunk-Kompetenz

Eine davon ist die interaktive Workshop Session von Martin Müller, Principal Consultant bei der Consist Software Solutions GmbH und Clara Merriman, aus dem Splunk Security Center of Excellence. In ihrem gemeinsamen Workshop vor Ort in Las Vegas drehte sich alles um die Effizienz im Einsatz von Splunk. Den Teilnehmenden wurde anhand verschiedener Anwendungsfälle gezeigt, wie kleine Optimierungen, beispielsweise bei der Ausführung von Suchen und Datenmodellen, deren Gesamtbetriebskosten erheblich senken können.

In einem anderen Format, als Competition, angelegt, verfolgt der BOTS dasselbe Ziel, den schnellen und effektiven Einsatz der Splunk-Lösung weiterzuentwickeln – in diesem Fall gegen anspruchsvolle Angriffsszenarien auf ein Security Operations Center (SOC). Hier konnte das Consist Team bereits mehrfach erste Plätze belegen, zuletzt in 2023 und 2017 – und nun erneut in 2024.

Digitale Resilienz

Dieses tiefe Wissen über den Einsatz der Big-Data-Technologie Splunk teilen die mehr als 30 Splunk Consultants bei Consist im täglichen Doing beim Einsatz in Kundenprojekten ebenso wie in regelmäßigen Special Interest Groups oder gemeinsamen Workshops. Mitte Juli ist bereits der nächste Splunk Workshop angesetzt. An zwei Tagen geht es am Firmensitz in Kiel um das Thema Machine Learning und dessen Weiterentwicklung in den Anwendungsszenarien.

Um die digitale Resilienz von Unternehmen weiter voranzutreiben legt Splunk einen Schwerpunkt auf künstliche Intelligenz und Machine Learning. So erweitert Splunk seine KI-Lösungen für schnellere Erkennung, Untersuchung und Reaktion in den Bereichen Security und Observability. Dank der agilen weltweit vernetzten Anwender-Community setzt man damit einen weiteren starken Gegenpol gegenüber der Dark Side des Cyber Spaces.

Consist Software Solutions ist Spezialist für Digitale Transformation, IT Security und Managed Services.

Das ganzheitliche Dienstleistungs- und Lösungsangebot umfasst:

IT-Beratung
Design von IT-Architekturen und IT-Landschaften
Konzeption, Entwicklung und Integration von individuellen IT-Lösungen
Betreuung von Anwendungen und Systemen (von Teilaufgaben bis hin zum kompletten Outsourcing)
Vertrieb von Software-Produkten

Fundiertes Know-how von modernsten bis hin zu Legacy-Technologien zeichnet die mehr als 200 Mitarbeiter von Consist aus.

Consist verfügt über mehr als 35 Jahre Erfahrung am Markt und ist an den Standorten Kiel und Frankfurt präsent.

Kontakt
Consist Software Solutions GmbH
Petra Sauer-Wolfgramm
Christianspries 4
24159 Kiel
0431 3993-525
0431 3993-999
https://www.consist.de

Weihnachtszeit ist Hackerzeit

Die Cybersecurity-Experten von abtis warnen vor besonders vielen Angriffen in der Vorweihnachtszeit. Der aktuelle Security Guide erläutert die Bedrohungslage und neue Angriffsmuster und beschreibt Lösungswege speziell für den Mittelstand.

Weihnachtszeit ist Hackerzeit

Der neue abtis Security Guide für den Mittelstand gibt Antworten auf die Bedrohungslage

Pforzheim, 12.12.2023 – abtis, der leidenschaftliche IT-Experte für den Mittelstand, warnt in seinem neuen Security Guide für den Mittelstand aus aktuellem Anlass vor einer deutlichen Zunahme von Hackerangriffen und Ransomware-Attacken in der Vorweihnachtszeit. Seit Jahren beobachten Fachleute einen drastischen Anstieg von Ransomware-Attacken rund um das Black-Friday-Shopping und Weihnachten. Im Vergleich zu den Monaten Januar und Februar erfolgen im November und Dezember typischerweise 70% mehr Angriffsversuche mit Ransomware. Auch sonst wird diese Jahreszeit gezielt gewählt, um Lücken und Schwachstellen durch abgelenkte Mitarbeitende und Personalengpässe in der internen IT durch Krankenstand und Urlaube auszunutzen.

Im besonderen Fokus steht dabei der deutsche Mittelstand, der sich in Bezug auf Cybersecurity zunehmend in einer prekären Lage wiederfindet. Zum einen ist das Bewusstsein für die Bedeutung von Cybersecurity nicht immer ausreichend vorhanden, weil viele Mittelständler wegen ihrer geringeren Größe davon ausgehen, dass sie weniger attraktive Ziele für Cyberangriffe sind. Diese Annahme ist jedoch trügerisch, dienen doch mittelständische Unternehmen oft als Einfallstor für komplexere Angriffe auf größere Netzwerke in den Lieferketten. Zum anderen trifft im Mittelstand eine immer weiter wachsende Komplexität der IT-Infrastruktur oft genug auf begrenztes Fachwissen, zu wenig personelle Ressourcen und mangelnde finanzielle Ausstattung für die erforderlichen Sicherheitsmaßnahmen.

Als Hilfestellung für den Mittelstand hat abtis einen 57-seitigen, kostenlosen Security Guide veröffentlicht, der die aktuelle Bedrohungslage mit den unterschiedlichen Angriffsformen erläutert, dabei speziell die Herausforderungen im Mittelstand beleuchtet und Lösungswege aufzeigt. Der abtis Security Guide für den Mittelstand kann hier angefordert werden: https://www.abtis.de/abtis-managed-security-guide

Einen vielversprechenden Lösungsweg für den Mittelstand bietet abtis zudem mit dem umfangreichen Managed Security Angebot aus Security Operations Center as a Service (SOC), dem Modern Secure Workplace und tiefer Microsoft-Expertise speziell auch im Security-Umfeld. Mit dem abtis SOC als Service übernimmt abtis für mittelständische Unternehmen die proaktive und kontinuierliche Suche nach Schwachstellen, die Erkennung von Angriffen und entsprechende Reaktionen darauf. Der Modern Secure Workplace als Service bietet den bekannten M365-Produktkatalog von Microsoft ergänzt um spezielle Sicherheitsfeatures wie beispielsweise E-Mail-Sicherheit. Als Mitglied der Microsoft Intelligent Security Association (MISA) gehört die abtis mit ihren ausgewiesenen Sicherheits-Expertinnen und -Experten zu den renommiertesten Anbietern von Managed Security Solutions weltweit.

„Wir bieten dem Mittelstand ein passgenaues Servicespektrum für bestmögliche Cybersicherheit. Unser neuer Security Guide ist eine lohnende Lektüre für alle, die den Schutz von Daten und Systemen ernst nehmen wollen“, erklärt Thorsten Weimann, Geschäftsführer der abtis GmbH.

Mehr über abtis als führenden IT-Dienstleister für den Mittelstand erfahren Sie unter: https://www.abtis.de

Der IT-Dienstleister abtis führt den Mittelstand mit strategischer Beratung, effizienten Projekten und maßgeschneiderten Managed Services sicher in die digitale Zukunft. Das Unternehmen verfügt über mehr als 20 Jahre Erfahrung in der Planung und dem Betrieb von Microsoft-Infrastrukturen und betreut bereits mehr als 200.000 Anwender der Cloud-Plattformen Microsoft 365 und Azure. Als Mitglied der Microsoft Intelligent Security Association (MISA), Fokuspartner von Microsoft für den Mittelstand in Deutschland und mit fünf Microsoft-Lösungspartner-Kompetenzen sowie 13 Microsoft Specializations für Modern Work, Security und Azure setzt abtis ein starkes Zeichen als Vorreiter in der IT-Branche.
Mit Lösungen rund um den Modern Workplace basierend auf Microsoft 365 mit Office 365, SharePoint und Teams erschließt abtis für ihre Kunden neue Level an Effizienz, Agilität und Innovation. abtis ist Spezialist für moderne IT-Sicherheit und unterstützt mit KI-basierten Produkten, praxisnaher Beratung und Managed Security bei der Umsetzung des Zero-Trust-Modells und der verlässlichen Einhaltung von Richtlinien wie BSI-Grundschutz oder DSGVO. Das abtis Cyber Defense Operations Center bietet Security und Schutz auf höchstem Niveau mit einem Microsoft Verified MXDR. Die Microsoft Azure Cloud Services, hybride Konzepte, Cloud Computing, Cloud Migration und Managed Services bilden die Basis für das Modern Datacenter, mit dem abtis-Kunden echten Mehrwert generieren. Im Digital Consulting ist abtis Sparringspartner für neue Prozesse und Geschäftsmodelle im Mittelstand und bringt im Customizing und der individuellen Entwicklung von Anwendungssoftware ihr gesamtes Technologie- und Service-Know-how aus Hunderten von Projekten ein. Durch intensive Partnerschaften mit den jeweiligen Markt- oder Technologieführern wie Microsoft, DELL EMC, Barracuda, Deep Instinct, Rapid7, Semperis u.a. hat abtis Einblick in die zukünftigen Produktstrategien und kann ihre Kunden zukunftssicher beraten.

Die abtis Holding AG ist die Muttergesellschaft der abtis Gruppe. Zur Gruppe gehören die abtis GmbH, die progX GmbH, die changeable GmbH und die Ceteris AG. Die abtis GmbH ist der Experte für Microsoft-Technologien und Cyber Security für den Mittelstand. progX bietet innovative Lösungen in den Bereichen IoT, Automatisierung und Digitalisierung. changeable steht für zeitgemäße Formen der Zusammenarbeit und begleitet Kunden in Change Management und Adoption. Die Ceteris komplettiert dieses Portfolio mit Business-Intelligence-Lösungen auf höchstem Niveau. Rund 200 technikbegeisterte Mitarbeitende beraten und unterstützen von den Standorten Pforzheim (Headquarter), Berlin, Freiburg, Göppingen und Stuttgart aus bei der Digitalisierung. Zu den Kunden von abtis gehören v.a. mittelständische Unternehmen wie beispielweise Adolf Föhl, Felss, Janus Engineering, Loy & Hutz, Premium Cosmetics, Schleich, testo und Wackler, die Bundesliga-Vereine SC Freiburg und VfB Stuttgart sowie Unternehmen der kritischen Infrastruktur wie die Stadtwerke Pforzheim.

www.abtis.de | DIGITALE ZUKUNFT.

abtis ist ein eingetragenes Markenzeichen der abtis GmbH. Alle anderen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber.

Firmenkontakt
abtis GmbH
Vivien Jung
Wilhelm-Becker-Straße 11b
D-75179 Pforzheim
+49 7231 4431 122
www.abtis.de

Pressekontakt
bloodsugarmagic GmbH & Co. KG
Team Abtis
Gerberstraße 63
78050 Villingen-Schwenningen
0049 7721 9461 220
http://www.bloodsugarmagic.com

Partnerschaft von agilimo Consulting und Nextron Systems

Die deutschen Security-Spezialisten Nextron Systems und agilimo Consulting bündeln Ihre Expertise für eine maximal leistungsfähige Cyberdefense-Lösung

Partnerschaft von agilimo Consulting und Nextron Systems

Cyberangreifern auf der Spur – agilimo Consulting und Nextron Systems

Ein Hackerangriff ist das Alptraum-Szenario für jedes Unternehmen. Die Konsequenzen reichen von gravierenden Störungen, Schaden für die Reputation und Betriebsausfall bis hin zur Insolvenz. Organisationen sind gut beraten, die eigene Cyberabwehr darauf vorzubereiten, Bedrohungen schnell zu erkennen, um passende Gegenmaßnahmen einleiten zu können.

Die Security-Spezialisten agilimo Consulting und Nextron Systems wissen, dass Zeit ein kritischer Faktor für erfolgreiche Cyberabwehr ist. Wer auf einen Cyberangriff vorbereitet ist, kann Bedrohungslagen schneller einschätzen, richtige Entscheidungen treffen und zeitnah effektive Gegenmaßnahmen einleiten. Kosten durch Schäden und potenzielle Ausfälle im Unternehmen lassen sich so vermeiden oder in ihrem Ausmaß reduzieren.

AGILIMO UND NEXTRON VERZAHNEN SECURITY-EXPERTISE
Als Betreiber eines deutschen Security Operation Centers vertraut agilimo auf die Produkte von Nextron Systems, um ihre Kundensysteme optimal zu überwachen und zu schützen.
Zum Einsatz kommen dabei die Nextron-Produkte Thor, Aurora und Asgard. Die von Nextron genutzten generischen Beschreibungssprachen für Bedrohungen, Sigma und Yara, ermöglichen eine schnelle Analyse-Automatisierung für Bedrohungslagen, die durch spezifische Schutz-Regeln für Bedrohungen zugeschnitten wird. Dabei übernehmen Thor, Aurora und Asgard unterschiedliche Aufgaben.

TECHNISCHE AUFGABENTEILUNG DER NEXTRON-PRODUKTE THOR, AURORA UND ASGARD
– Thor ist ein APT-Scanner für automatisierte forensische Scans; APT bezeichnet sogenannte Advanced Persistent Threats.
– Aurora wird im agilimo-SOC als Sigma-basierter Endpoint Detection and Response (EDR) Agent für Windows-Systeme eingesetzt.
– Asgard ist die Plattform zur Koordination und Auswertung der Incident Response Aktivitäten.

Im Security Operations Center von agilimo werten die integrierten Produkte von Nextron Cyberbedrohungen anhand spezieller Schutz-Regeln automatisiert aus und bewerten die Bedrohungslage. Auf Basis der analysierten Daten leitet das SOC geeignete Gegenmaßnahmen ein.

AUTOMATISIERTE CYBERFORENSIK ERMÖGLICHT SCHNELLE UND PRÄZISE CYBERABWEHR
Auf die Frage, wieso agilimo in seinem Security Operation Center auf Nextron-Produkte vertraut, nennt agilimo CTO Thomas Edelmann drei Hauptgründe:

„Nextron Produkte werden in Deutschland entwickelt und bieten so eine für Security-Lösungen wichtige Transparenz. Da die Produkte lokal auf den eigenen Systemen laufen, behält man die Hoheit über seine Daten und gibt sie nicht nach extern an eine Cloud-Lösung ab. Und schließlich ermöglichen die eingesetzten Beschreibungssprachen eine perfekte Integration in unsere SOC-Prozesse. In dieser Kombination sind die Produkte von Nextron für uns aktuell die besten am Markt.“

PERMANENTE WEITERENTWICKLUNG UND AKTUALISIERUNG DER SCHUTZ-REGELN
Um die Schutzfähigkeit der Produkte stets auf dem neuesten Stand der Cyber-Abwehr zu halten, beschäftigen sich Threat-Research-Spezialisten von Nextron täglich damit, neue Bedrohungen zu ermitteln und die Schutz-Regeln der Produkte gegen erkannte Bedrohungen anzupassen oder zu erweitern. Produktive Anwendersysteme werden mit den neuen Updates fortlaufend aktualisiert und so gegen neu erkannte Bedrohungen aufgerüstet.
Über die technische Weiterentwicklung wacht Nextrons CTO und VP Research and Development Florian Roth. Roth ist der Architekt der Produkte und zählt zu den führenden Experten der deutschen Security-Branche. Die von ihm mitentwickelte Beschreibungssprache Sigma kommt heute bei nahezu allen, relevanten Produktanbietern zum Einsatz.

AUF EINEN BLICK – DIESEN 5 VORTEILE BRINGEN NEXTRON-PRODUKTE FÜR UNTERNEHMEN:
1) Schnellere und präzise Aussagen über Bedrohungslagen und den Status der
Kompromittierung von IT-Systemen
2) Schutz-Regeln zur individuellen Beurteilung einer Bedrohungslage, zugeschnitten
auf die spezifische Cyberbedrohung und die Kundensituation
3) Beschleunigte Handlungsfähigkeit für die Einleitung von Gegenmaßnahmen bei erkannter Bedrohungslage
4) APT-Scanner Thor als Produkt auch für Clients erhältlich
5) Daten bleiben lokal (on premise) und liegen nicht in der Cloud

Die agilimo Consulting GmbH ist ein Unternehmen der agilimo Group und begleitet Kunden bei der Umsetzung von performanten, skalierbaren Lösungen für ultramobiles und hochsicheres Arbeiten – im Homeoffice, vor Ort im Unternehmen oder unterwegs.

Durch einen ganzheitlichen, praxiserprobten Ansatz können unsere Experten nahezu alle denkbaren Anforderungen für geschäftsrelevante Prozesse und Szenarien abdecken. Auf Wunsch stellen wir auch den technischen und logistischen Komplett-Service für das Management und das Handling Ihrer Geräte nahtlos bereit.

Stetig steigende Bedeutung kommt der IT-Sicherheit zu, denn der Schutz der Unternehmensdaten ist zunehmenden Risiken durch Cyber-Attacken ausgesetzt. Um Unternehmen hier bestmöglich zu unterstützen, bietet agilimo ihren Kunden umfassende Leistungen im Bereich der Cyber-Sicherheit an – vom präventiven Sicherheitsaudit, über Cyber-Abwehr und SOCaaS, bis zur Berücksichtigung rechtlicher Aspekte für das Management von Cyber-Risiken in fachübergreifender Zusammenarbeit mit Juristen.

Mit einer Verfügbarkeit an 365 Tagen im Jahr begleiten wir die Projekte unserer Kunden im gesamten Nutzungszyklus: Von Beschaffung und technischer Konfiguration über den Rollout ins Home Office Ihrer Mitarbeiter*innen bis zum Servicehandling und der Abwicklung am Ende der Laufzeit.

Über zwei Jahrzehnte Projekterfahrung bei IT- und Mobility-Lösungen sowie im Product Lifecycle Management in unterschiedlichsten Größen und Strukturen nationaler und internationaler Organisationen bilden unser Fundament für die nachhaltige, sichere und leistungsstarke Zusammenarbeit mit unseren Kunden und Partnern. Damit Ihre Mitarbeitenden zu jeder Zeit mit dem passenden Gerät arbeitsfähig bleiben.

Kontakt
agilimo Consulting GmbH
Marcus Heinrich
Kreuzfeldring 9
63820 Elsenfeld
+49 6022-65193-0

Home

secIT 2023 by Heise mit großer Resonanz für neue Ansätze bei SOC-Services

Consist und Tanium stellen gemeinsam neue IT Security Services auf Messe vor

secIT 2023 by Heise mit großer Resonanz für neue Ansätze bei SOC-Services

Messestand von Consist und Tanium auf der secIT 2023 by Heise

Kiel – In Live-Demos am gemeinsamen Messestand und Vortrag auf großer Bühne erklärten Consist und Tanium, wie sich Fallstricke beim Outsourcen von Security-Leistungen vermeiden und sämtliche IT Assets durch einen innovativen Plattform-Ansatz noch besser gegen gezielte Attacken oder Zero-Day-Exploits schützen lassen.

„Next Generation SOC“

Am Stand-Screen wurde dieser Ansatz wie folgt erläutert: Durch eine Kombination aus einer UEM/UES-Plattform (Unified Endpoint Management & Security) und einem SIEM (Sicherheitsinformations- und Ereignismanagement) können in einem „Next Generation SOC“ die gesamten IT-Assets kontinuierlich proaktiv abgesichert werden. Selbst nicht verwaltete Assets, das heißt Geräte, die nicht einmal der IT-Abteilung bekannt sind, aber im Netzwerk des Unternehmens agieren, fließen in die Absicherung ein.

Dank ringartiger „Linear Chain Topologie“ kombiniert mit intelligenten Algorithmen zur Lastverteilung und Datendeduplikation können so auch bei über einer Million Endpoints Daten jeglicher Art in wenigen Sekunden eingesammelt und bereitgestellt werden. Im Gegensatz zum klassischen SOC liefert das SIEM dadurch nicht nur Events aus einigen vordefinierten Quellen, sondern das NextGen-SOC findet selbst mögliche Informationsquellen und liefert alle vorhandenen Informationen an das SIEM in Echtzeit.

Wie wichtig der Weg vom rein reaktiven zum proaktiven Ansatz in Echtzeit ist, zeigt die Tatsache, dass die Anzahl der Ransomware-Angriffe pro Jahr seit 2020 um 50% steigt. 81% aller erfolgreichen Angriffe auf Unternehmen erfolgten über den Endpoint. Dabei sind Web und Mail die bevorzugten Transportmedien für Malware. „Endpoint – Größtes Einfallstor für Cyberangriffe“ – war daher Thema des Vortrags, ausgewählt von den Redaktionen von c´t und iX, und Teil des Info-Programms auf großer Bühne der diesjährigen secIT. Gemeinsam mit seinem Technologiepartner Tanium informierte Consist darin über aktuelle Threats und Angriffsvektoren, deren Erkennung und Mitigation.

Consist Software Solutions ist Spezialist für Digitale Transformation, IT Security und Managed Services.

Das ganzheitliche Dienstleistungs- und Lösungsangebot umfasst:

IT-Beratung
Design von IT-Architekturen und IT-Landschaften
Konzeption, Entwicklung und Integration von individuellen IT-Lösungen
Betreuung von Anwendungen und Systemen (von Teilaufgaben bis hin zum kompletten Outsourcing)
Vertrieb von Software-Produkten

Fundiertes Know-how von modernsten bis hin zu Legacy-Technologien zeichnet die mehr als 200 Mitarbeiter von Consist aus.

Consist verfügt über mehr als 35 Jahre Erfahrung am Markt und ist an den Standorten Kiel und Frankfurt präsent.

Kontakt
Consist Software Solutions GmbH
Petra Sauer-Wolfgramm
Christianspries 4
24159 Kiel
0431 3993-525
0431 3993-999
https://www.consist.de

Consist gemeinsam mit Tanium auf SecIT

Consist Software Solutions GmbH und Tanium Inc. mit gemeinsamem Messestand und Vortrag präsent auf SecIT by Heise in 2022

Consist gemeinsam mit Tanium auf SecIT

(Bildquelle: @Heise Medien)

Kiel – Endlich wieder in Präsenz – nach einer virtuellen Zwischenphase startet die anerkannte Fachmesse von Heise nun wieder am altbekannten Ort, in der Eilenriedehalle des Congress Centrums von Hannover. Consist freut sich, erstmals gemeinsam mit seinem Technologiepartner Tanium, dort wieder in persona teilnehmen zu können. Der diesjährige Messeauftritt von Consist steht ganz unter dem Motto „Next Generation SOC“ und widmet sich den gestiegenen Anforderungen an ein Security Operations Center (https://www.consist.de/de/it-security/solutions/#soc) angesichts aktueller Cyberbedrohungen, einhergehend mit stetig veränderten Compliance-Auflagen.

In diesem Kontext wird die Automatisierung von Sicherheitsprozessen zum entscheidenden Faktor, damit Security-Fachkräfte nicht in Überlastung versinken. Daher befasst sich der gemeinsame Vortrag von Consist und Tanium mit der vollständigen Automatisierung von ISMS-Prozessen, insbesondere dem Handling des Risikomanagements, Schwachstellenmanagements und digitaler Forensik in Echtzeit. Der Vortrag findet statt am 31.2.22, von 10:10 bis 10:30 Uhr auf Bühne 2 – mehr Informationen hierzu unter sec-it.heise.de/programm (https://sec-it.heise.de/programm).

Consist Software Solutions ist Spezialist für Digitale Transformation, IT Security und Managed Services.

Das ganzheitliche Dienstleistungs- und Lösungsangebot umfasst:

IT-Beratung
Design von IT-Architekturen und IT-Landschaften
Konzeption, Entwicklung und Integration von individuellen IT-Lösungen
Betreuung von Anwendungen und Systemen (von Teilaufgaben bis hin zum kompletten Outsourcing)
Vertrieb von Software-Produkten

Fundiertes Know-how von modernsten bis hin zu Legacy-Technologien zeichnet die mehr als 200 Mitarbeiter von Consist aus.

Consist verfügt über mehr als 35 Jahre Erfahrung am Markt und ist an den Standorten Kiel und Frankfurt präsent.

Kontakt
Consist Software Solutions GmbH
Petra Sauer-Wolfgramm
Christianspries 4
24159 Kiel
0431 3993-525
0431 3993-999
sauer-wolfgramm@consist.de
https://www.consist.de

Consist und Tanium veröffentlichen Whitepaper zur „Next Generation SOC“

Security Operations Center: Fehler vermeiden, die richtigen Basics schaffen mit innovativen Endpoint-Security-Ansätzen

Consist und Tanium veröffentlichen Whitepaper zur "Next Generation SOC"

Ein modernes SOC erfordert ein zielgerichtetes effizientes Handling der einfließenden Daten.

Ressourcen-Mangel und Kostendruck bewegen viele Unternehmen dazu, ihre Security Operations Center (SOCs) an externe Anbieter auszulagern. Beim Outsourcing von IT-Security-Themen werden die Erwartungen an Reaktionsfähigkeit und proaktiven Schutz jedoch oft nicht erfüllt.

Kiel – Damit es zu solchen Enttäuschungen gar nicht erst kommt, gilt es einiges im Vorweg und während des Betriebs eines SOCs zu beachten, was im Whitepaper „Next Generation Security Operations Center (NG-SOC)“ erklärt wird. Entstanden ist dies in einer Kooperation von Security-Experten der Consist Software Solutions GmbH und Tanium Inc., die sich mit der Kritikalität und Analyse von Daten im Rahmen einer proaktiven Netzwerksicherung befassen.

Die Herausforderungen an ein heutiges SOC

Neben organisatorischen Schwierigkeiten zeichnet sich oftmals ein rein automatisierter Ansatz vieler Dienstleister ab, der zu viele false-positive-Raten generiert und dadurch übermäßig viel Daten- und Personalkapazität beansprucht. Effizienz ist das Zauberwort. Doch wie erzeuge ich diese von Beginn an?

Die Echtzeit-Sichtbarkeit aller Datenpunkte von allen Endpoints im Unternehmen ist hier ein wesentlicher Faktor. Erst dann können Vulnerability Management, Compliance und SIEM-Lösungen, in denen auch alle weiteren Datenquellen zusammenlaufen, richtig greifen. In welcher Form dies genau in einem modernen SOC vonstattengeht, ist einer der Aspekte, die im Whitepaper erläutert werden.

Komplexität verringern, Kosten einsparen und Angriffsvektoren massiv eindämmen, das sind die Herausforderungen an ein heutiges SOC. Ein traditionell, eher defensiv angelegtes SOC wird auf Dauer kaum Schritt halten können mit der Intensität ansteigender Cyber-Angriffe. Die Fähigkeit, selbst höchste Datenpeaks bei einem akuten Angriff handhaben zu können wird ebenso entscheidend sein, wie das vorausschauende Einbeziehen sämtlicher Angriffspunkte im Unternehmen.

Das vollständige Whitepaper zum Thema steht auf consist.de/ng-soc (https://www.consist.de/de/downloads/whitepaper-nextgensoc/index.html) zur Verfügung.

Tanium ist Anbieter von vereinheitlichten Endpoint-Management-Lösungen und IT-Sicherheitsplattformen, die auf die anspruchsvollsten IT-Umgebungen zugeschnitten sind.

Die Consist Software Solutions GmbH ist Spezialist für Digitale Transformation, IT Security, und Managed Services. Eine Kern-Dienstleistung des Unternehmens im Bereich der IT-Sicherheit sind modulare SIEM/SOC-Lösungen. Von seinem Technologie-Partner Tanium wurde Consist in 2021 zum „Rising Star of the Year“ gekürt.

Consist Software Solutions ist Spezialist für Digitale Transformation, IT Security und Managed Services.

Das ganzheitliche Dienstleistungs- und Lösungsangebot umfasst:

IT-Beratung
Design von IT-Architekturen und IT-Landschaften
Konzeption, Entwicklung und Integration von individuellen IT-Lösungen
Betreuung von Anwendungen und Systemen (von Teilaufgaben bis hin zum kompletten Outsourcing)
Vertrieb von Software-Produkten

Fundiertes Know-how von modernsten bis hin zu Legacy-Technologien zeichnet die mehr als 200 Mitarbeiter von Consist aus.

Consist verfügt über mehr als 35 Jahre Erfahrung am Markt und ist an den Standorten Kiel und Frankfurt präsent.

Kontakt
Consist Software Solutions GmbH
Petra Sauer-Wolfgramm
Christianspries 4
24159 Kiel
0431 3993-525
0431 3993-999
sauer-wolfgramm@consist.de
https://www.consist.de