Unsere Lösung

Ihr Cyber Defense Center – immer wachsam für Ihre Sicherheit

Gemeinsam mit unserem Partner Swiss Post Cybersecurity bieten wir ein vollständig betreutes SIEM auf Splunk-Basis: von der Datenerfassung über die Implementierung von Anwendungsfällen bis zur Behebung von Sicherheitsvorfällen.

Solutions & Services

Integration, Technical Consulting & Cyber Defense Center

Ein durchgängiges Leistungsspektrum – von der technischen Integration bis zum laufenden Managed Service.

Integration & Technical Consulting

  • Splunk Implementierung & Betrieb
  • Governance, Risk & Compliance
  • CISO as a Service / Security Officer on Demand
  • Flexible Integration und Adaption an Ihre Umgebung

Cyber Defense Center

  • Security Operations Center
  • Managed SIEM mit 9×5 oder 24×7 Monitoring
  • Behebung von Sicherheitsvorfällen
  • Threat Intelligence & Asset & Identity Management

Module mit Splunk – betrieben durch Controlware

Eine skalierbare Datenplattform und intelligente Detektion, vollständig durch Controlware betrieben.

Data Platform

Erfassung von Log-, Security- und Betriebsdaten. Collectoren verwalten, Daten filtern und transformieren – mit kurz- und langfristiger Speicherung.

Network Sensors

Analyse des Netzwerkverkehrs mit IDS-basierter Detektion zur frühzeitigen Erkennung von Anomalien.

SIEM & Detection

Splunk Enterprise Security mit Threat Intelligence, Asset & Identity Management und risikobasierter Bewertung.

Eigene Use Cases

Möglichkeit für individuelle Use Cases, Searches und Dashboards – flexibel erweiterbar durch DevOps-Deployment.

Der Mehrwert für Ihr Unternehmen

Cyber Defense Center – unsere Unterschiede

Während Sie sich auf Ihr Kerngeschäft konzentrieren, schützen wir Ihre digitalen Assets.

Flat RatesHuman Intelligence9×5 / 24×7

Keine Überraschungen

So viele Incidents wie nötig – ohne überraschende Untersuchungskosten.

Expertenwissen statt nur Technik

SIEM-Detektion mit Experten-Insights, Bedrohungen im vollen Kontext erkennen, Angriffe stoppen und Recovery unterstützen.

Monitoring nach Ihrem Bedarf

Überwachung zu Geschäftszeiten oder rund um die Uhr – 100% Swissness.

  • 100% Swissness – Kontinuierliche Überwachung und Reaktion auf Cyber-Bedrohungen aus der Schweiz.

  • Schnelle Bedrohungserkennung – Nachweislich reduzierte Cyber-Incidents durch rasche Detektion.

  • Fokus auf Ihr Kerngeschäft – Sie konzentrieren sich auf Ihr Business – wir schützen Ihre digitalen Assets.

Technologiepartner

Partner Splunk Inc.

Die Datenbasis unserer Lösung – betreut durch zertifizierte Splunk-Spezialisten von Controlware.

Mehr zu Splunk Inc.

Häufige Fragen zum Managed SIEM

Antworten auf zentrale Fragen zum Einsatz, Betrieb und Leistungsumfang des 24/7 Managed SIEM.

Was ist ein 24/7 Managed SIEM auf Splunk-Basis?

Das Managed SIEM bündelt sicherheitsrelevante Log-, Security- und Betriebsdaten und unterstützt die kontinuierliche Erkennung sowie Bewertung von Cyber-Bedrohungen.

Welche Daten können in das SIEM integriert werden?

Die Datenplattform erfasst Log-, Security- und Betriebsdaten. Collectoren unterstützen bei der Verwaltung, Filterung und Transformation sowie bei der kurz- und langfristigen Speicherung der Daten.

Wie werden Bedrohungen und Auffälligkeiten erkannt?

Netzwerk-Sensoren analysieren den Netzwerkverkehr mittels IDS-basierter Detektion. Ergänzend nutzt das SIEM Threat Intelligence sowie Asset- und Identity-Informationen für eine risikobasierte Bewertung.

Ist ein Monitoring rund um die Uhr möglich?

Ja. Das Managed SIEM ist abhängig vom Bedarf mit 9×5- oder 24×7-Monitoring verfügbar.

Können individuelle Use Cases und Dashboards umgesetzt werden?

Ja. Neben bestehenden Anwendungsfällen können individuelle Use Cases, Searches und Dashboards umgesetzt und durch DevOps-Deployment flexibel erweitert werden.

Entstehen zusätzliche Kosten bei einer hohen Anzahl an Incidents?

Das Angebot basiert auf Flat Rates. Dadurch entstehen keine überraschenden Untersuchungskosten, auch wenn eine höhere Anzahl von Incidents analysiert werden muss.

Lösungsbeschreibung

Haben Sie Fragen zu unserem 24/7 Managed SIEM auf Splunk-Basis? Wir stehen Ihnen gerne zur Verfügung.

E-Mail schreiben

Christopher Gasteier
Business Development Manager - ITM

E-Mail schreiben

Service