24/7 Managed SIEM auf Splunk-Basis
Kontinuierliche Überwachung und Reaktion auf Cyber-Bedrohungen – betrieben durch Controlware, gestützt auf die Expertise der Swiss Post Cybersecurity.
„Swiss Precision for your digital security“ – mit einem dedizierten Team für SIEM.
Unsere Lösung
Ihr Cyber Defense Center – immer wachsam für Ihre Sicherheit
Gemeinsam mit unserem Partner Swiss Post Cybersecurity bieten wir ein vollständig betreutes SIEM auf Splunk-Basis: von der Datenerfassung über die Implementierung von Anwendungsfällen bis zur Behebung von Sicherheitsvorfällen.
SIEM & SOAR
Security Information & Event Management kombiniert mit Automatisierung für schnellere Reaktion auf Vorfälle.
Implementierung von Anwendungsfällen
Bewährtes Repository an Anwendungsfällen mit MITRE-ATT&CK-Mapping und individuell anpassbaren Detektionsregeln.
Risikobewertung
Risikobasierte Bewertung und kontinuierliche Einschätzung Ihrer Sicherheitslage – Bedrohungen im vollen Kontext erkennen.
Solutions & Services
Integration, Technical Consulting & Cyber Defense Center
Ein durchgängiges Leistungsspektrum – von der technischen Integration bis zum laufenden Managed Service.
Integration & Technical Consulting
- Splunk Implementierung & Betrieb
- Governance, Risk & Compliance
- CISO as a Service / Security Officer on Demand
- Flexible Integration und Adaption an Ihre Umgebung
Cyber Defense Center
- Security Operations Center
- Managed SIEM mit 9×5 oder 24×7 Monitoring
- Behebung von Sicherheitsvorfällen
- Threat Intelligence & Asset & Identity Management
Module mit Splunk – betrieben durch Controlware
Eine skalierbare Datenplattform und intelligente Detektion, vollständig durch Controlware betrieben.
- Data Platform
-
Erfassung von Log-, Security- und Betriebsdaten. Collectoren verwalten, Daten filtern und transformieren – mit kurz- und langfristiger Speicherung.
- Network Sensors
-
Analyse des Netzwerkverkehrs mit IDS-basierter Detektion zur frühzeitigen Erkennung von Anomalien.
- SIEM & Detection
-
Splunk Enterprise Security mit Threat Intelligence, Asset & Identity Management und risikobasierter Bewertung.
- Eigene Use Cases
-
Möglichkeit für individuelle Use Cases, Searches und Dashboards – flexibel erweiterbar durch DevOps-Deployment.
Der Mehrwert für Ihr Unternehmen
Cyber Defense Center – unsere Unterschiede
Während Sie sich auf Ihr Kerngeschäft konzentrieren, schützen wir Ihre digitalen Assets.
| Flat Rates | Human Intelligence | 9×5 / 24×7 |
Keine Überraschungen So viele Incidents wie nötig – ohne überraschende Untersuchungskosten. | Expertenwissen statt nur Technik SIEM-Detektion mit Experten-Insights, Bedrohungen im vollen Kontext erkennen, Angriffe stoppen und Recovery unterstützen. | Monitoring nach Ihrem Bedarf Überwachung zu Geschäftszeiten oder rund um die Uhr – 100% Swissness. |
100% Swissness – Kontinuierliche Überwachung und Reaktion auf Cyber-Bedrohungen aus der Schweiz.
Schnelle Bedrohungserkennung – Nachweislich reduzierte Cyber-Incidents durch rasche Detektion.
Fokus auf Ihr Kerngeschäft – Sie konzentrieren sich auf Ihr Business – wir schützen Ihre digitalen Assets.
Technologiepartner
Partner Splunk Inc.
Die Datenbasis unserer Lösung – betreut durch zertifizierte Splunk-Spezialisten von Controlware.

Häufige Fragen zum Managed SIEM
Antworten auf zentrale Fragen zum Einsatz, Betrieb und Leistungsumfang des 24/7 Managed SIEM.
- Was ist ein 24/7 Managed SIEM auf Splunk-Basis?
-
Das Managed SIEM bündelt sicherheitsrelevante Log-, Security- und Betriebsdaten und unterstützt die kontinuierliche Erkennung sowie Bewertung von Cyber-Bedrohungen.
- Welche Daten können in das SIEM integriert werden?
-
Die Datenplattform erfasst Log-, Security- und Betriebsdaten. Collectoren unterstützen bei der Verwaltung, Filterung und Transformation sowie bei der kurz- und langfristigen Speicherung der Daten.
- Wie werden Bedrohungen und Auffälligkeiten erkannt?
-
Netzwerk-Sensoren analysieren den Netzwerkverkehr mittels IDS-basierter Detektion. Ergänzend nutzt das SIEM Threat Intelligence sowie Asset- und Identity-Informationen für eine risikobasierte Bewertung.
- Ist ein Monitoring rund um die Uhr möglich?
-
Ja. Das Managed SIEM ist abhängig vom Bedarf mit 9×5- oder 24×7-Monitoring verfügbar.
- Können individuelle Use Cases und Dashboards umgesetzt werden?
-
Ja. Neben bestehenden Anwendungsfällen können individuelle Use Cases, Searches und Dashboards umgesetzt und durch DevOps-Deployment flexibel erweitert werden.
- Entstehen zusätzliche Kosten bei einer hohen Anzahl an Incidents?
-
Das Angebot basiert auf Flat Rates. Dadurch entstehen keine überraschenden Untersuchungskosten, auch wenn eine höhere Anzahl von Incidents analysiert werden muss.
Lösungsbeschreibung
Haben Sie Fragen zu unserem 24/7 Managed SIEM auf Splunk-Basis? Wir stehen Ihnen gerne zur Verfügung.