CrowdStrike Service Hub

Eine Plattform.
Ein Partner.

Vollzertifizierter CrowdStrike-Services-Partner in Deutschland: SIEM, Plattformbetrieb, Beratung und Training aus einer Hand.

s
s
g
u
z
d
d
g
s
r
Vollzertifiziert von CrowdStrike
CCFA · CCFR · CCFH · CCSA · CCSE · CCCS · CCIS
CrowdStrike IR-Partner
Offiziell gelisteter Incident-Response-Partner
Von Lizenz bis Betrieb
Reseller, Teststellung und 24/7-Betrieb aus einer Hand
Zertifizierte Falcon-Trainer
Admin-, Analyst- und SIEM-Workshops
Wo stehen Sie?

Drei Fragen, ein passender Einstieg.

Sie wissen noch nicht, welcher Weg der richtige ist? Sagen Sie uns kurz, wo Sie stehen, und wir zeigen Ihnen, wo wir sinnvoll ansetzen.

Ich weiß schon, was ich brauche: direkt zur Leistungsmatrix
CrowdStrike Certified Falcon Administrator CrowdStrike Certified Falcon Responder CrowdStrike Certified Falcon Hunter CCSA-Zertifizierung CCSE-Zertifizierung CCCS-Zertifizierung CCIS-Zertifizierung CISSP CompTIA CySA+ PMRP-Zertifizierung

Jedes Modul. Jede Phase.

Vom ersten Assessment bis zum laufenden Betrieb: Wählen Sie Ihren Bereich und den Punkt, an dem Sie stehen.

Falcon for IT
3
Patchen über denselben Sensor, priorisiert nach dem, was Exposure Management als tatsächlich ausnutzbar meldet.
Optimierung
Patch-Betrieb nachschärfen
Anpassung von Wellen, Zeitfenstern und Ausnahmen, damit gepatcht wird, ohne den Betrieb zu stören.
Nach einem schiefgegangenen Update patcht eine Organisation monatelang zu vorsichtig. Wir werten aus, welche Updates tatsächlich Störungen verursacht haben, nutzen die Sicherheitsbewertung vor der Verteilung und holen die Fenster wieder auf ein Maß, das zur Bedrohungslage passt.
Auswertung der Patch-Quote je Welle, Standort und Systemgruppe;Sicherheitsbewertung vor der Verteilung nutzen, statt pauschal zu warten;Zeitfenster und Neustart-Regeln für mobile Geräte nacharbeiten;Ausnahmen mit Begründung und Ablaufdatum statt Dauerbefreiung
Sie sehen, welcher Anteil der priorisierten Schwachstellen tatsächlich geschlossen ist, und woran der Rest hängt.
Resident Engineer|/services/resident-engineer;NIS2 umsetzen|/nis2
Falcon for IT
3
Patchen über denselben Sensor, priorisiert nach dem, was Exposure Management als tatsächlich ausnutzbar meldet.
Implementierung
Risk-based Patching einrichten
Einrichtung des Patch-Betriebs auf der Falcon-Plattform, angebunden an die Priorisierung aus Exposure Management.
Der Bruch sitzt selten in der Technik, sondern zwischen zwei Abteilungen: Security findet, IT patcht, dazwischen liegen Wochen. Wir legen fest, welche Befunde automatisch in ein Patch-Fenster laufen, in welchen Wellen verteilt wird und wer eine Ausnahme genehmigt.
Aktivierung von Falcon for IT auf dem bereits installierten Sensor;Übergabe der Exposure-Priorisierung in die Patch-Warteschlange;Verteilung in Wellen, von der Testgruppe bis in die Produktion;Freigabe- und Ausnahmeverfahren zwischen Security und IT
Ein Befund aus dem Schwachstellenbericht landet ohne Umweg über ein zweites Werkzeug im nächsten Patch-Fenster.
Schwachstellenmanagement|/crowdstrike/falcon-exposure-management;Falcon Trainings|/crowdstrike/falcon-trainings
Data Protection
6
/crowdstrike/falcon-data-protection
Sichtbar machen, welche Daten über welche Kanäle hinausgehen, und den Abfluss stoppen, bevor er das Gerät verlässt.
Betrieb
Betrieb Data Protection
Auswertung der Auslöser rund um die Uhr, Pflege des Regelwerks und Forensik im Verdachtsfall.
Ein Regelwerk, das ein Jahr niemand angefasst hat, blockt entweder zu viel oder längst nichts mehr. Neue Anwendungen, neue KI-Werkzeuge und neue Dateitypen kommen laufend dazu. Wird aus einem Auslöser ein Verdachtsfall, übernimmt dasselbe Team die Aufklärung.
Ersteinschätzung und Eskalation der Auslöser rund um die Uhr;Pflege von Mustern, Klassifizierungen und Ausnahmen;Regelmäßiger Bericht für Datenschutz und Mitbestimmung;Übergang in die Forensik bei Insider-Verdacht
Ein Regelwerk, das mit dem Unternehmen mitwandert statt zu veralten.
Managed CSIRT|/services/managed-csirt;Incident Response|/services/incident-response
Data Protection
6
/crowdstrike/falcon-data-protection
Sichtbar machen, welche Daten über welche Kanäle hinausgehen, und den Abfluss stoppen, bevor er das Gerät verlässt.
Assessment
Datenabfluss-Sichtung
14 Tage Beobachtung im eigenen Tenant: welche Daten über welche Kanäle zu welchen Zielen hinausgehen.
Klassisches DLP verlangt erst ein Klassifizierungsprojekt und zeigt am Ende, was passiert. Hier ist die Reihenfolge umgekehrt: Der Sensor sieht Datenbewegungen ab Aktivierung, ohne Vorarbeit. Ausgewertet wird pseudonymisiert und aggregiert, damit die Sichtung ohne Einzelfallbetrachtung auskommt.
Aktivierung auf einer abgegrenzten Gerätegruppe;Auswertung nach Kanal, Zielkategorie und Datenart;Pseudonymisierte, aggregierte Berichtsform;Vorschlag für das erste Regelwerk
Ein belastbares Bild der tatsächlichen Datenwege, als Entscheidungsgrundlage statt als Bauchgefühl.
Falcon Quick Start|/falcon-quick-start;Security Assessments|/services/assessments
Falcon Secure Access
14
Absicherung der Browser-Sitzung in jedem Browser: Anmeldedaten, Erweiterungen, Datenabfluss und KI-Nutzung, auch auf nicht verwalteten Geräten.
Optimierung
Browser-Regeln nachschärfen
Anpassung der Regeln an neue Anwendungen, neue KI-Dienste und wechselnde Dienstleister.
Regelwerke im Browser altern schneller als anderswo. Jede neue SaaS-Anwendung und jeder neue KI-Dienst verschiebt, was erlaubt sein soll. Wird nicht nachgepflegt, wächst die Ausnahmeliste so lange, bis sie das eigentliche Regelwerk ist.
Auswertung, welche Regeln greifen und welche nur Ausnahmen erzeugen;Aufnahme neu genutzter SaaS- und KI-Dienste in das Regelwerk;Nachschärfung der Vorgaben für nicht verwaltete Geräte und Dienstleister;Nachweis der geltenden Vorgaben für Prüfungen
Ein Regelwerk, das auch nach zwei Jahren noch zu den Anwendungen passt, die tatsächlich genutzt werden.
Resident Engineer|/services/resident-engineer;NIS2 umsetzen|/nis2
Falcon Secure Access
14
Absicherung der Browser-Sitzung in jedem Browser: Anmeldedaten, Erweiterungen, Datenabfluss und KI-Nutzung, auch auf nicht verwalteten Geräten.
Implementierung
Browser-Schutz ausrollen
Einführung des Browser-Schutzes auf verwalteten und privaten Geräten, ohne Wechsel des Browsers.
Die Verteilung ist schnell erledigt, die Arbeit steckt in der Richtlinienfrage: Was darf ein Dienstleister auf seinem eigenen Rechner mit Ihren Daten tun, und welche KI-Dienste dürfen betriebliche Inhalte sehen. CrowdStrike führt das Modul inzwischen als Falcon Seraphic Enterprise Browser.
Verteilung für Chrome, Edge, Safari und Firefox, verwaltet wie privat;Regeln für Erweiterungen, Downloads, Kopieren und Uploads je Anwendung;Vorgaben für KI-Dienste: welche Inhalte den Browser verlassen dürfen;Anbindung an Falcon, damit Browser-Ereignisse in derselben Alarmkette landen
Beschäftigte und Dienstleister arbeiten im gewohnten Browser, und Sie sehen und steuern trotzdem, was in der Sitzung passiert.
Falcon Shield|/crowdstrike/falcon-shield;Data Protection|/crowdstrike/falcon-data-protection
Onum
8
Telemetriedaten filtern, anreichern und verteilen, bevor sie das SIEM erreichen.
Optimierung
Datenstrom-Optimierung
Laufende Anpassung von Filtern und Routen an neue Quellen und geänderte Formate.
Formate ändern sich in Nebenversionen, ohne dass es jemand ankündigt. Der Parser läuft weiter, verliert aber ein Feld, und die Regel, die darauf aufsetzt, feuert seitdem nicht mehr. Ohne Alarm, ohne Fehlermeldung, oft über Monate.
Überwachung der Datenströme auf Volumen- und Formatänderungen;Nachziehen der Filter bei neuen oder geänderten Quellen;Prüfung, ob die abhängigen Erkennungsregeln noch greifen;Regelmäßiger Bericht zu Menge, Kosten und Ausfällen
Sie merken es, wenn eine Quelle stillschweigend ein Feld verliert, und nicht erst beim nächsten Vorfall.
Next-Gen SIEM|/siem;Resident Engineer|/services/resident-engineer
Onum
8
Telemetriedaten filtern, anreichern und verteilen, bevor sie das SIEM erreichen.
Implementierung
Pipeline-Aufbau
Aufbau der Datenpipeline zwischen Ihren Quellen und den Zielsystemen.
Der Reflex ist, laute Quellen einfach abzuschalten. Firewall-Verkehrslogs machen den Großteil der Menge aus und lösen fast nie eine Regel aus. Für die Rekonstruktion eines Vorfalls braucht man sie trotzdem, also landen sie im günstigen Speicher statt im Papierkorb.
Anbindung der Quellen und der Zielsysteme;Filter-, Anreicherungs- und Routing-Regeln je Datenstrom;Trennung von Erkennungsdaten und reinen Nachweisdaten;Test gegen die bestehenden Erkennungsregeln vor der Umstellung
Weniger Datenmenge im SIEM, ohne eine einzige Erkennungsregel zu verlieren.
Next-Gen SIEM|/siem;Alle Assessments|/services/assessments
Data Protection
6
/crowdstrike/falcon-data-protection
Sichtbar machen, welche Daten über welche Kanäle hinausgehen, und den Abfluss stoppen, bevor er das Gerät verlässt.
Optimierung
Klassifizierung nachschärfen
Nachjustieren von Klassifizierung und Regeln, damit legitime Arbeit nicht blockiert wird.
Der häufigste Treffer ist der Normalfall: die Konstruktionsdatei an den Lieferanten, die Preisliste an den Vertriebspartner. Jede zu Unrecht blockierte Übertragung kostet Vertrauen, und irgendwann steht der Antrag auf eine Generalausnahme im Raum.
Auswertung der blockierten und der erlaubten Übertragungen;Nachschärfen der Klassifizierung auf tatsächlich schützenswerte Inhalte;Freigabewege für berechtigte Ausnahmen statt Generalausnahmen;Nachweisführung für Revision und Datenschutz
Ein Regelwerk, das im Alltag standhält, statt umgangen zu werden.
Falcon Data Protection|/crowdstrike/falcon-data-protection;Fusion SOAR Playbooks|/crowdstrike/fusion-soar-playbooks
Data Protection
6
/crowdstrike/falcon-data-protection
Sichtbar machen, welche Daten über welche Kanäle hinausgehen, und den Abfluss stoppen, bevor er das Gerät verlässt.
Implementierung
DLP-Inbetriebnahme
Einrichtung der Datenklassifizierung und der Regeln für Abflusswege.
DLP-Projekte scheitern fast immer am selben Punkt: Man schaltet Regeln scharf, bevor man weiß, wie im Haus tatsächlich gearbeitet wird. Nach der zweiten blockierten Angebotsabgabe kippt die Stimmung. Deshalb beobachten wir erst und blockieren dann, mit Zahlen als Grundlage.
Nutzung des vorhandenen Falcon-Sensors, kein zweiter Agent;Klassifizierung der Daten, die tatsächlich geschützt werden müssen;Beobachtungsmodus zur Erhebung der realen Abflusswege;Schrittweise Scharfschaltung nach Auswertung der Treffer
Regeln, die auf gemessenen Abläufen beruhen, statt auf der Annahme, wie gearbeitet werden sollte.
Falcon Data Protection|/crowdstrike/falcon-data-protection;Falcon Quick Start|/falcon-quick-start
Falcon Recon
13
/services/darknet-monitoring
Überwachung von Darknet, Leak-Quellen und Phishing-Domains auf Bezüge zu Ihrem Unternehmen, mit Reaktion auf den Fund.
Optimierung
Suchprofil-Schärfung
Nachjustieren des Suchprofils, damit Fehltreffer verschwinden und Lücken zugehen.
Zwei Dinge verschieben sich laufend: Ein Firmenname, der auch ein normales Wort ist, schwemmt den Bericht mit Fehltreffern voll. Und jeder Zukauf, jede neue Marke, jede neue Domäne bleibt unsichtbar, bis sie jemand ins Profil aufnimmt.
Auswertung der Fehltreffer der vergangenen Berichtszeiträume;Aufnahme neuer Marken, Domänen und Tochtergesellschaften;Anpassung der Schwellen für Meldung und Eskalation;Abstimmung, welcher Fund direkt an wen geht
Ein Bericht, der kürzer wird, ohne dass etwas fehlt.
Resident Engineer|/services/resident-engineer;Managed CSIRT|/services/managed-csirt
Falcon Recon
13
/services/darknet-monitoring
Überwachung von Darknet, Leak-Quellen und Phishing-Domains auf Bezüge zu Ihrem Unternehmen, mit Reaktion auf den Fund.
Assessment
Darknet Exposure Check
Einmalige Erhebung, was zu Ihrem Unternehmen bereits im Umlauf ist.
Der typische Befund ist eine Handvoll Zugangsdaten aus Stealer-Logs, abgegriffen auf privaten Geräten, oft Jahre alt und trotzdem noch gültig, weil das Passwort nie gewechselt wurde.
Suche nach Zugangsdaten, Domänen und Marken in Leak-Quellen und Foren;Prüfung auf Erwähnungen in Initial-Access-Angeboten;Abgleich der Funde gegen Ihre aktiven Konten;Bericht mit Sofortmaßnahmen je Fund
Sie wissen, welche Ihrer Zugänge heute im Umlauf sind, bevor jemand sie benutzt.
Alle Assessments|/services/assessments;Incident Response|/services/incident-response
Cloud Security
5
/crowdstrike/falcon-cloud-security
Absicherung von Konten, Workloads und Containern in AWS, Azure und Google Cloud, vom Befund bis zur Maßnahme.
Optimierung
Priorisierung & Ausnahmen
Die Befundliste auf das eindampfen, was in Ihrer Umgebung tatsächlich zählt.
Eine frisch angebundene Cloud-Umgebung liefert regelmäßig vierstellige Befundzahlen, darunter viele Abweichungen, die bewusst so gebaut wurden. Ohne dokumentierte Ausnahmen wiederholt sich dieselbe Diskussion bei jedem Bericht, und irgendwann liest ihn niemand mehr.
Gewichtung der Befunde nach Erreichbarkeit und Datenkritikalität;Dokumentierte Ausnahmen mit Begründung und Ablaufdatum;Abgleich mit Ihren Vorgaben aus BSI, CIS oder eigenem Standard;Regelmäßige Prüfung, ob die Ausnahmen noch gelten
Ein Bericht, über den niemand mehr diskutiert, weil die bewussten Abweichungen bereits geklärt sind.
NIS2 umsetzen|/nis2;Resident Engineer|/services/resident-engineer
Cloud Security
5
/crowdstrike/falcon-cloud-security
Absicherung von Konten, Workloads und Containern in AWS, Azure und Google Cloud, vom Befund bis zur Maßnahme.
Implementierung
Cloud-Anbindung & Inbetriebnahme
Anbindung der Cloud-Konten, Ausrollen des Laufzeitschutzes und Aufbau der Erkennungsregeln.
Die agentenlose Anbindung eines Kontos dauert eine Stunde. Der Aufwand steckt im Laufzeitschutz: Container werden täglich neu gebaut, ein von Hand installierter Sensor ist beim nächsten Deployment weg. Deshalb gehört er in die Build-Pipeline, nicht auf das laufende Image.
Agentenlose Anbindung der Konten in AWS, Azure und Google Cloud;Einbindung des Laufzeitschutzes in Ihre Build- und Deployment-Pipeline;Erkennungs- und Compliance-Regeln je Konto und Umgebung;Übergabe mit Dokumentation an Ihr Cloud- und Plattformteam
Schutz, den jedes neu gebaute Image automatisch mitbringt, statt einer Installation bei jedem Deployment.
Falcon Trainings|/crowdstrike/falcon-trainings;Resident Engineer|/services/resident-engineer
Cloud Security
5
/crowdstrike/falcon-cloud-security
Absicherung von Konten, Workloads und Containern in AWS, Azure und Google Cloud, vom Befund bis zur Maßnahme.
Assessment
Cloud Security Assessment
Bestandsaufnahme von Konfiguration, Rechten und Angriffspfaden in AWS, Azure und Google Cloud.
Der gefährlichste Fund ist selten der offene Speicher-Bucket. Gefährlich ist die Rolle, die einem übernommenen Container den Weg ins gesamte Konto öffnet. Deshalb prüfen wir über die Konfiguration hinaus auch die Kette aus Rechten, die daraus einen Vollzugriff macht.
Inventar der Konten, Workloads und Container über alle Anbieter;Prüfung der Konfiguration gegen CIS-Vorgaben und Anbieter-Empfehlungen;Angriffspfade von einzelnen Rechten bis zum vollen Kontozugriff;Priorisierte Maßnahmenliste statt Rohbefund
Sie sehen, welche Fehlkonfiguration tatsächlich zum Vollzugriff führt und welche nur im Bericht schlecht aussieht.
Alle Assessments|/services/assessments;Incident Response|/services/incident-response
AI Security
12
/services/ai-security
Absicherung von KI-Modellen und -Anwendungen sowie Erkennung von Angriffen darauf.
Optimierung
Freigaben & Regel-Tuning
Differenzierte Nutzungsregeln statt pauschaler Sperren, dazu weniger Fehlalarme im Alltag.
Eine pauschale Sperre beendet die KI-Nutzung nicht, sie verlagert sie aufs private Gerät, und mit ihr die Daten. Wir ersetzen die Pauschalsperre durch Regeln, die nach Werkzeug, Datenklasse und Abteilung unterscheiden.
Differenzierung der Regeln nach Werkzeug, Datenklasse und Abteilung;Reduktion von Fehlalarmen bei erlaubter Nutzung;Begrenzung der Rechte von KI-Agenten auf das Notwendige;Nachweis der zulässigen Nutzung für Revision und Audit
Regeln, an die sich Ihre Leute halten können, ohne die Arbeit am Werkzeug vorbei zu erledigen.
Resident Engineer|/services/resident-engineer;Alle Assessments|/services/assessments
Falcon Recon
13
/services/darknet-monitoring
Überwachung von Darknet, Leak-Quellen und Phishing-Domains auf Bezüge zu Ihrem Unternehmen, mit Reaktion auf den Fund.
Betrieb
Laufende Überwachung
Dauerhafte Beobachtung mit Meldung und Einordnung relevanter Funde.
Ein Alarm hat noch nie einen Zugang gesperrt. Deshalb endet unsere Leistung erst bei der Reaktion: Domäne auf dem Mail-Gateway sperren, betroffene Zugänge entwerten, Mitarbeiter informieren und im Ernstfall forensisch aufklären, woher der Leak stammt.
Überwachung von Clear Web, Deep Web und Darknet;Prüfung jedes Fundes durch einen Analysten vor der Meldung;Reaktion auf den Fund statt reiner Benachrichtigung;Regelmäßiger Bericht zur Lage
Aus dem Fund wird eine Maßnahme, nicht nur eine E-Mail.
Incident Response|/services/incident-response;Managed CSIRT|/services/managed-csirt
Falcon Recon
13
/services/darknet-monitoring
Überwachung von Darknet, Leak-Quellen und Phishing-Domains auf Bezüge zu Ihrem Unternehmen, mit Reaktion auf den Fund.
Implementierung
Einrichtung & Scoping
Festlegung der zu überwachenden Marken, Domänen und Datenräume.
Das Suchprofil entscheidet über die Qualität aller späteren Funde: zu eng, und Leaks bleiben unentdeckt; zu weit, und der Bericht besteht aus Namensgleichheiten. Deshalb nehmen wir uns dafür Zeit und gleichen zum Start ab, was zu Ihnen bereits im Umlauf ist.
Erfassung von Marken, Domänen und Schlüsselpersonen;Abgrenzung gegen Namensgleichheiten und Fehltreffer;Festlegung der Meldewege und Eskalationsstufen;Abgleich der historischen Funde als Ausgangspunkt
Ein Suchprofil, das Ihr Unternehmen trifft und nicht die halbe Branche.
Incident Response|/services/incident-response
Cloud Security
5
/crowdstrike/falcon-cloud-security
Absicherung von Konten, Workloads und Containern in AWS, Azure und Google Cloud, vom Befund bis zur Maßnahme.
Betrieb
Plattformbetrieb
Einbindung der Cloud-Absicherung in den laufenden Plattformbetrieb.
Workloads, Container und Konfigurationen laufen in derselben Konsole und derselben Alarmkette wie die Endgeräte. Das erspart das zweite Werkzeug mit eigener Oberfläche, eigenen Rechten und eigener Alarmliste, die im Zweifel niemand liest.
Betrieb der Cloud-Module gemeinsam mit der übrigen Plattform;Überwachung von Workloads, Containern und Konfiguration;Bearbeitung der Alarme in der gemeinsamen Kette;Reporting zusammen mit dem Plattformbericht
Cloud-Alarme landen dort, wo auch die übrigen Alarme bearbeitet werden.
Managed CSIRT|/services/managed-csirt
Falcon Foundry
10
/crowdstrike/falcon-foundry-app-entwicklung
Eigene Anwendungen auf der Falcon-Plattform, mit Zugriff auf deren Daten und Funktionen.
Betrieb
Betriebsunterstützung
Wartung, Aktualisierung und Fehlerbehebung Ihrer Foundry-Anwendungen.
Weil die Apps auf Plattform-Schnittstellen aufsetzen, ändert sich ihre Grundlage mit jedem größeren Falcon-Release. Betriebsunterstützung heißt hier vor allem: Wir prüfen nach jedem Release, ob noch alles läuft, bevor es jemandem im Alltag auffällt.
Überwachung der Anwendungen auf Fehler und Ausfälle;Anpassung an geänderte Plattform-Schnittstellen;Fehlerbehebung mit vereinbarter Reaktionszeit;Statusbericht zum Zustand der Anwendungen
Ihre Eigenentwicklung bleibt lauffähig, ohne dass Sie dafür Entwicklerkapazität vorhalten.
Resident Engineer|/services/resident-engineer
Falcon Foundry
10
/crowdstrike/falcon-foundry-app-entwicklung
Eigene Anwendungen auf der Falcon-Plattform, mit Zugriff auf deren Daten und Funktionen.
Optimierung
Weiterentwicklung & Pflege
Erweiterung bestehender Anwendungen um neue Funktionen.
Foundry-Apps sind selten fertig: Sobald sie im Alltag genutzt werden, entstehen Anforderungen, die vorher niemand formulieren konnte, etwa ein zusätzliches Feld, eine weitere Datenquelle oder ein Export, den die Revision verlangt. Wir arbeiten das in kurzen Zyklen nach.
Aufnahme neuer Anforderungen aus dem Betrieb;Erweiterung um Funktionen und Datenquellen;Anpassung an neue Plattformversionen;Übergabe der Änderungen mit Dokumentation
Die App wächst mit der Nutzung, statt zum Altbestand zu werden.
Resident Engineer|/services/resident-engineer
Falcon Foundry
10
/crowdstrike/falcon-foundry-app-entwicklung
Eigene Anwendungen auf der Falcon-Plattform, mit Zugriff auf deren Daten und Funktionen.
Implementierung
Foundry App-Entwicklung
Von der Anforderungsaufnahme über die Architektur bis zur fertigen Anwendung.
Wir entwickeln in Python und Go, direkt gegen die Plattform-Schnittstellen. Eine unserer Apps ist von CrowdStrike geprüft und im offiziellen Foundry App Catalog gelistet. Vom Workshop bis zur Übergabe rund vier Wochen.
Anforderungsworkshop mit Ihren Fachbereichen;Architektur unter Berücksichtigung von Rechten und Skalierung;Entwicklung inklusive API-Integration und Logik;Test, Dokumentation und Übergabe an Ihr Team
Eine Anwendung, die in Falcon läuft, ohne zusätzliche Infrastruktur und ohne Daten, die die Plattform verlassen.
Fusion SOAR Playbooks|/crowdstrike/fusion-soar-playbooks
Fusion SOAR
9
/crowdstrike/fusion-soar-playbooks
Automatisierte Abläufe und Reaktionsketten direkt in der Falcon-Plattform.
Betrieb
Betriebsunterstützung
Wartung und Anpassung Ihrer Automatisierungen im laufenden Betrieb.
Playbooks altern mit jeder Änderung an den angebundenen Systemen: neue Ticketfelder, eine geänderte API-Version, ein umbenannter Mail-Ordner. Betriebsunterstützung heißt vor allem, diese Änderungen nachzuziehen, bevor sie im Ernstfall auffallen.
Überwachung der Playbook-Läufe;Nachziehen bei Änderungen an angebundenen Systemen;Erweiterung um neue Abläufe;Dokumentation des jeweils aktuellen Stands
Automatisierungen, die nach zwei Jahren noch dasselbe leisten wie am ersten Tag.
Resident Engineer|/services/resident-engineer
Fusion SOAR
9
/crowdstrike/fusion-soar-playbooks
Automatisierte Abläufe und Reaktionsketten direkt in der Falcon-Plattform.
Optimierung
Playbook-Optimierung
Überarbeitung bestehender Playbooks auf Zuverlässigkeit und Laufzeit.
Häufigster Befund: Playbooks, die seit Monaten stillschweigend an derselben Stelle abbrechen, weil sich eine Schnittstelle geändert hat und niemand die Fehlermeldung sieht. Der Ablauf gilt intern als automatisiert, tatsächlich passiert seit Monaten nichts.
Auswertung von Fehlläufen und Abbruchstellen;Bereinigung veralteter Schritte und Abhängigkeiten;Verkürzung der Laufzeit kritischer Abläufe;Alarmierung, wenn ein Playbook scheitert
Sie erfahren, wenn die Automatisierung nicht mehr läuft, statt es beim nächsten Vorfall zu merken.
Resident Engineer|/services/resident-engineer
Fusion SOAR
9
/crowdstrike/fusion-soar-playbooks
Automatisierte Abläufe und Reaktionsketten direkt in der Falcon-Plattform.
Implementierung
Playbook-Entwicklung
Entwurf und Umsetzung eigener Playbooks für wiederkehrende Abläufe.
Ob ein Playbook belastbar ist, zeigt sich erst, wenn ein Schritt scheitert: Die API antwortet nicht, das Ticket existiert schon, der Host ist offline. Genau diese Fälle entscheiden, ob Sie der Automatisierung trauen können.
Aufnahme der Abläufe, bei denen sich Automatisierung wirklich lohnt;Anbindung von E-Mail, Ticketing, SIEM und weiteren Systemen;Fehlerbehandlung für jeden Schritt, der scheitern kann;Test gegen echte Fälle vor der Scharfschaltung
Automatisierung, die auch dann nachvollziehbar bleibt, wenn ein Schritt danebengeht.
Foundry App-Entwicklung|/crowdstrike/falcon-foundry-app-entwicklung
Falcon Shield
11
/crowdstrike/falcon-shield
Agentenlose Absicherung von SaaS-Anwendungen, Schatten-IT und OAuth-Verbindungen.
Betrieb
Falcon Shield MDR
Laufende Bearbeitung von SaaS-Vorfällen durch unser SOC.
Ein übernommenes Postfach ist selten das Ziel. Von dort gehen Rechnungsbetrug, stille Weiterleitungsregeln und Anfragen an Kollegen aus. Deshalb hängt die Bearbeitung an derselben Kette wie unsere Incident Response, nicht an einem separaten Ticketprozess.
Überwachung und Triage der SaaS-Alarme;Bearbeitung von Kontoübernahmen und riskanten Freigaben;Abstimmung mit Ihrem IT-Betrieb;Eskalation in die Incident Response bei Bedarf
SaaS-Vorfälle werden bearbeitet, nicht nur gemeldet.
Managed CSIRT|/services/managed-csirt;Incident Response|/services/incident-response
Falcon Shield
11
/crowdstrike/falcon-shield
Agentenlose Absicherung von SaaS-Anwendungen, Schatten-IT und OAuth-Verbindungen.
Optimierung
Posture-Optimierung
Nachschärfen der Konfigurationsvorgaben und Reduktion von Fehlalarmen.
Der übliche Fehler ist, alle Vorgaben eines Standards auf einmal scharf zu schalten. Danach meldet das System täglich Abweichungen, die niemand beheben darf, und nach zwei Wochen schaut keiner mehr hin. Wir wählen aus, was zu Ihrer Organisation passt.
Auswahl der Vorgaben, die zu Ihrer Organisation passen;Ausnahmen mit Begründung und Ablaufdatum;Reduktion wiederkehrender Fehlalarme;Nachweisführung für Audits
Meldungen, die bearbeitet werden, weil sie bearbeitbar sind.
NIS2 umsetzen|/nis2
Falcon Shield
11
/crowdstrike/falcon-shield
Agentenlose Absicherung von SaaS-Anwendungen, Schatten-IT und OAuth-Verbindungen.
Implementierung
Shield-Einrichtung
Anbindung Ihrer SaaS-Anwendungen und Aufbau der Erkennungslogik, ohne Agent.
Die Anbindung läuft über die Schnittstellen der Dienste: kein Agent, kein Eingriff in die Anwendungen, keine Abstimmung mit deren Betreibern. Deshalb dauert die Einrichtung Tage statt Wochen, und die erste Auswertung liegt vor, bevor das Projekt offiziell beginnt.
Anbindung von Microsoft 365, Google Workspace, Salesforce und weiteren;Konfigurationsvorgaben je Anwendung festlegen;Erkennung riskanter Berechtigungen und Anmeldungen;Anbindung an Ihre bestehenden Alarmwege
SaaS-Sicherheit ohne zusätzliche Software auf Endgeräten oder in den Anwendungen.
AI Security|/services/ai-security
Falcon Shield
11
/crowdstrike/falcon-shield
Agentenlose Absicherung von SaaS-Anwendungen, Schatten-IT und OAuth-Verbindungen.
Assessment
SaaS Security Risk Review
Überblick über genutzte SaaS-Dienste, Schatten-IT und riskante OAuth-Verbindungen.
Interessant sind weniger die Dienste, die in der Beschaffung stehen, als die OAuth-Verbindungen, die Mitarbeiter irgendwann per Klick genehmigt haben und die seitdem dauerhaft auf Postfächer und Dateien zugreifen, auch nach deren Ausscheiden.
Inventar genutzter SaaS-Anwendungen inklusive Schatten-IT;Auswertung erteilter OAuth-Berechtigungen;Prüfung der Konfiguration gegen Sicherheitsvorgaben;Bewertung nach Risiko und Handlungsbedarf
Sie sehen, welche Dienste und welche Drittanbieter-Apps Zugriff auf Ihre Unternehmensdaten haben.
Alle Assessments|/services/assessments;AI Security|/services/ai-security
AI Security
12
/services/ai-security
Absicherung von KI-Modellen und -Anwendungen sowie Erkennung von Angriffen darauf.
Betrieb
Plattformbetrieb
Laufende Überwachung der KI-bezogenen Erkennungen.
Weil sich sowohl die eingesetzten Werkzeuge als auch die Angriffsmuster derzeit im Monatstakt ändern, gehört die Nachführung der Regeln fest zum Betrieb und nicht in ein Jahresprojekt. Was heute niemand nutzt, steht in acht Wochen auf jedem zweiten Rechner.
Auswertung und Bearbeitung von KI-Alarmen;Nachführung der Regeln bei neuen Werkzeugen;Erfassung neu auftauchender Dienste im Bestand;Regelmäßiger Statusbericht
Die Erkennung bleibt auf Höhe der Werkzeuge, die Ihre Leute nächste Woche ausprobieren.
Managed CSIRT|/services/managed-csirt
AI Security
12
/services/ai-security
Absicherung von KI-Modellen und -Anwendungen sowie Erkennung von Angriffen darauf.
Implementierung
AIDR-Inbetriebnahme
Einrichtung der Erkennung von Angriffen auf KI-Anwendungen und -Modelle.
Klassische Sicherheitswerkzeuge sehen einen Prompt nur als Text und können nicht unterscheiden, ob darin eine Frage oder eine versteckte Anweisung an das Modell steckt. Falcon AIDR setzt genau dort an und macht sichtbar, welche Daten ein Agent tatsächlich anfasst.
Anbindung der KI-Anwendungen und Modellendpunkte;Erkennung von Prompt Injection und Datenabfluss;Richtlinien für zulässige Nutzung und Daten;Anbindung an Ihre bestehenden Alarmwege
KI-Nutzung wird sichtbar und regelbar, ohne dass Sie sie verbieten müssen.
Managed CSIRT|/services/managed-csirt
AI Security
12
/services/ai-security
Absicherung von KI-Modellen und -Anwendungen sowie Erkennung von Angriffen darauf.
Assessment
AI Security Risk Review
Bestandsaufnahme eingesetzter KI-Dienste und der damit verbundenen Risiken.
KI-Werkzeuge kommen selten über die Beschaffung ins Unternehmen. Wir erheben, welche KI-Dienste tatsächlich genutzt werden, welche Daten dorthin fließen und welche Agenten mit welchen Rechten arbeiten, einschließlich der, von denen die IT nichts weiß.
Inventar genutzter KI-Dienste und Agenten, auch außerhalb der IT;Prüfung der Datenabflüsse und erteilten Freigaben;Bewertung der Rechte von KI-Agenten und Konnektoren;Priorisierte Maßnahmenliste
Sie wissen, welche KI in Ihrem Unternehmen arbeitet, mit welchen Daten und mit wessen Rechten.
Alle Assessments|/services/assessments
Next-Gen SIEM
7
/siem
Log-Daten aus der gesamten Umgebung zusammenführen, korrelieren und auswertbar machen.
Betrieb
SIEM-Betrieb
Übernahme von Pflege, Datenquellen und Erkennungsregeln im laufenden Betrieb.
Der aufwendigste Teil ist unsichtbar: zu bemerken, wenn eine Log-Quelle still ausfällt. Ein SIEM ohne Daten meldet keinen Fehler, es meldet gar nichts, und das fällt erst auf, wenn jemand einen Vorfall rekonstruieren will und die Wochen davor fehlen.
Überwachung der Log-Quellen auf Ausfall und Vollständigkeit;Kontrolle von Parsing und Datenqualität;Pflege und Erweiterung der Erkennungsregeln;Service-Berichte und regelmäßige Abstimmung
Ein SIEM, dem Sie ansehen, dass es arbeitet, statt eines Systems, das nur teuer aussieht.
Managed CSIRT|/services/managed-csirt;Resident Engineer|/services/resident-engineer
Next-Gen SIEM
7
/siem
Log-Daten aus der gesamten Umgebung zusammenführen, korrelieren und auswertbar machen.
Optimierung
Use-Case-Entwicklung
Entwicklung eigener Erkennungslogik, Dashboards und Compliance-Auswertungen.
Erkennungslogik, die zu Ihrer Umgebung passt: eigene Korrelationsregeln, Dashboards und Compliance-Auswertungen. Wir bringen über 350 erprobte Use Cases mit; der Aufwand liegt in der Anpassung, nicht im Erfinden.
Entwicklung eigener Korrelations- und Erkennungsregeln;Dashboards für Technik, Leitung und Audit;Tuning bestehender Regeln gegen Fehlalarme;Übergabe der Queries mit Dokumentation
Erkennung für die Fälle, die kein Standardregelwerk kennt, weil sie nur bei Ihnen vorkommen.
NIS2 umsetzen|/nis2;DORA-Dashboard|/dora
Next-Gen SIEM
7
/siem
Log-Daten aus der gesamten Umgebung zusammenführen, korrelieren und auswertbar machen.
Implementierung
Implementierung & Migration
Aufbau der SIEM-Umgebung oder Ablösung eines Altsystems inklusive Datenanbindung.
Bei Migrationen laufen beide Systeme parallel, bis die Erkennung im neuen nachweislich leistet, was das alte geleistet hat. Erst dann wird abgeschaltet. Der Aufwand steckt selten in der Plattform, sondern in den Log-Quellen, für die es keinen fertigen Parser gibt.
Anbindung der Log-Quellen inklusive Parser-Entwicklung;Übernahme und Übersetzung bestehender Erkennungsregeln;Parallelbetrieb mit Abgleich bis zur Abnahme;Dokumentation und Wissenstransfer
Ein SIEM, das ab Tag eins dieselbe Erkennung leistet wie das abgelöste System, nur schneller.
Falcon SIEM Workshop|/crowdstrike/falcon-trainings
Next-Gen SIEM
7
/siem
Log-Daten aus der gesamten Umgebung zusammenführen, korrelieren und auswertbar machen.
Assessment
SIEM Health Check
Prüfung einer bestehenden SIEM-Umgebung auf Datenqualität, Kosten und Erkennungsleistung.
Wir prüfen eine bestehende SIEM-Umgebung auf drei Fragen: Kommen die richtigen Daten an, werden sie richtig verarbeitet, und erkennt das System, was es erkennen soll. Dazu die Kostenseite, denn die meisten SIEM-Rechnungen enthalten Daten, die nie eine Regel auslösen.
Prüfung der Log-Quellen auf Vollständigkeit und Lücken;Kontrolle von Parsing und Normalisierung;Bewertung der Erkennungsabdeckung nach MITRE ATT&CK;Analyse der Datenmenge nach Nutzen und Kosten
Eine belastbare Aussage, ob sich Nachbessern lohnt oder ein Wechsel die günstigere Antwort ist.
Alle Assessments|/services/assessments
Exposure Management
2
/crowdstrike/falcon-exposure-management
Schwachstellen sensorbasiert erfassen, nach tatsächlicher Ausnutzung priorisieren und den Prozess dahinter betreiben.
Betrieb
Laufende Auswertung
Regelmäßige Auswertung und Berichterstattung an Ihre Verantwortlichen.
Zwei Berichte statt einem: technisch für das Team, verdichtet für die Leitung. Dazu die Einordnung akuter Schwachstellen, denn nicht jede Schlagzeile betrifft Ihre Umgebung, manche eben doch, und diese Unterscheidung kostet intern regelmäßig einen ganzen Tag.
Turnusmäßige Auswertung und Trendbericht;Einordnung akuter Schwachstellen auf Ihre Systeme;Nachhalten offener Maßnahmen;Nachweise für Audits und Prüfungen
Sie erfahren aus dem Bericht, ob eine Schlagzeile Sie betrifft, und nicht aus der Presse.
Security Advisories|/advisories;DORA-Dashboard|/dora
Exposure Management
2
/crowdstrike/falcon-exposure-management
Schwachstellen sensorbasiert erfassen, nach tatsächlicher Ausnutzung priorisieren und den Prozess dahinter betreiben.
Optimierung
Priorisierung & Tuning
Bewertungslogik an Ihre Umgebung anpassen, damit die Liste abarbeitbar bleibt.
Die Bewertungslogik ab Werk kennt Ihre Umgebung nicht. Ein Server im abgeschotteten Netz ist etwas anderes als ein Notebook im Homeoffice. Wir passen die Gewichtung an Ihre Segmentierung, Ihre kritischen Systeme und Ihre Patch-Realität an.
Gewichtung nach Systemkritikalität und Erreichbarkeit;Ausnahmen mit Begründung und Ablaufdatum;Schwellenwerte für Eskalation festlegen;Regelmäßige Prüfung der Trefferqualität
Die Liste bleibt kurz genug, dass sie tatsächlich abgearbeitet wird.
Resident Engineer|/services/resident-engineer
Exposure Management
2
/crowdstrike/falcon-exposure-management
Schwachstellen sensorbasiert erfassen, nach tatsächlicher Ausnutzung priorisieren und den Prozess dahinter betreiben.
Implementierung
Inbetriebnahme
Aktivierung und Einrichtung des Schwachstellen-Managements auf der Plattform.
Weil die Daten vom ohnehin installierten Sensor kommen, entfällt der klassische Scan-Betrieb: keine Anmeldedaten für jedes System, keine Wartungsfenster, keine blinden Flecken bei Geräten, die gerade nicht im Netz hängen.
Aktivierung und Konfiguration der Module;Definition der Bewertungs- und Ausnahmelogik;Anbindung an Ihr Patch- und Ticketing-Verfahren;Aufbau der Auswertungen für Technik und Leitung
Schwachstellendaten ohne zusätzlichen Scanner, ohne Anmeldedaten, auch für Geräte im Homeoffice.
NIS2 umsetzen|/nis2
Exposure Management
2
/crowdstrike/falcon-exposure-management
Schwachstellen sensorbasiert erfassen, nach tatsächlicher Ausnutzung priorisieren und den Prozess dahinter betreiben.
Assessment
Exposure Assessment
Erhebung der Angriffsfläche und Priorisierung nach tatsächlicher Ausnutzbarkeit.
Die meisten Schwachstellenlisten sind unbrauchbar, weil sie nach CVSS sortiert sind und niemand 4.000 kritische Findings abarbeiten kann. Wir erheben die Angriffsfläche und priorisieren nach dem, was in Ihrer Umgebung tatsächlich ausnutzbar ist.
Erhebung der internen und extern erreichbaren Angriffsfläche;Priorisierung nach tatsächlicher Ausnutzbarkeit statt nach CVSS;Abgleich mit aktiv ausgenutzten Schwachstellen;Abarbeitbare Maßnahmenliste statt Rohbericht
Eine Liste, die Ihr Team in Wochen abarbeiten kann, nicht in Jahren.
Alle Assessments|/services/assessments;Security Advisories|/advisories
Identity Protection
4
/crowdstrike/falcon-identity-protection
Schutz von Active Directory und Entra ID gegen Identitätsangriffe und Rechteausweitung.
Betrieb
Plattformbetrieb
Laufende Betreuung inklusive Bearbeitung von Identitätsvorfällen.
Ein übernommenes Konto ist kein Ticket, das bis Montag warten kann. Deshalb hängt der Betrieb an derselben 24/7-Kette wie unsere Incident Response, und unsere Analysten dürfen ein Konto auch sperren, statt nur eine Empfehlung dazu zu schreiben.
Betrieb und Pflege der Identity-Module;Bearbeitung von Identitätsvorfällen bis zum Abschluss;Abstimmung mit Ihrem AD- und IT-Betrieb;Regelmäßiges Reporting
Identitätsvorfälle landen bei Menschen, die sie auch abschließen dürfen.
Managed CSIRT|/services/managed-csirt
Identity Protection
4
/crowdstrike/falcon-identity-protection
Schutz von Active Directory und Entra ID gegen Identitätsangriffe und Rechteausweitung.
Optimierung
Richtlinien-Feintuning
Nachschärfen der Richtlinien, damit sie greifen ohne den Betrieb zu blockieren.
Identitätsrichtlinien altern schneller als andere Konfiguration: neue Anwendungen, neue Servicekonten, neue Ausnahmen. Wir prüfen regelmäßig, welche Regeln noch greifen, welche nur noch Ausnahmen produzieren und wo neue Angriffspfade entstanden sind.
Auswertung ausgelöster und umgangener Richtlinien;Bereinigung gewachsener Ausnahmelisten;Anpassung an neue Anwendungen und Servicekonten;Nachweis der Wirksamkeit für Prüfungen
Ein Regelwerk, das mit der Umgebung mitwächst, statt an ihr vorbeizulaufen.
Resident Engineer|/services/resident-engineer
Identity Protection
4
/crowdstrike/falcon-identity-protection
Schutz von Active Directory und Entra ID gegen Identitätsangriffe und Rechteausweitung.
Implementierung
Inbetriebnahme & Regelwerk
Anbindung von Active Directory und Entra ID, Aufbau des Richtlinienwerks.
Der heikle Teil ist nicht die Installation, sondern die Frage, welche Regel wann greift, ohne den Betrieb lahmzulegen. Deshalb starten wir im Beobachtungsmodus und schalten erst scharf, wenn wir wissen, was eine Regel in Ihrer Umgebung tatsächlich treffen würde.
Anbindung der Domänencontroller und von Entra ID;Aufbau der Richtlinien zunächst im Beobachtungsmodus;Schrittweise Scharfschaltung nach Auswertung der Treffer;Dokumentation des Regelwerks für Ihr Team
Richtlinien, die greifen, ohne dass am Montagmorgen die halbe Belegschaft ausgesperrt ist.
Falcon Trainings|/crowdstrike/falcon-trainings
Identity Protection
4
/crowdstrike/falcon-identity-protection
Schutz von Active Directory und Entra ID gegen Identitätsangriffe und Rechteausweitung.
Assessment
Identity Security Assessment
Bestandsaufnahme von Angriffspfaden, Rechten und Fehlkonfigurationen im Verzeichnisdienst.
Active Directory und Entra ID sind in fast jedem Vorfall der Weg vom ersten Rechner zur Domäne. Wir durchleuchten den Verzeichnisdienst auf Angriffspfade, überhöhte Rechte, veraltete Protokolle und Konten, für die sich niemand mehr zuständig fühlt.
Angriffspfade von normalen Konten zu privilegierten Rechten;Servicekonten, Delegierungen und veraltete Authentifizierungswege;Konten ohne MFA und mit nicht ablaufenden Passwörtern;Bericht mit priorisierten Sofortmaßnahmen
Eine Karte der Wege, die ein Angreifer nach dem ersten übernommenen Konto nehmen würde.
Alle Assessments|/services/assessments;Incident Response|/services/incident-response
Endpoint & XDR
1
/crowdstrike/falcon-endpoint-security
Prävention, Erkennung und Reaktion auf Endgeräten: Prevent, Insight, Discover und Device Control.
Betrieb
Plattformbetrieb & MDR
Übernahme des Tagesbetriebs, auf Wunsch mit 24/7-Reaktion durch unser SOC.
Wir übernehmen den Tagesbetrieb Ihrer Falcon-Umgebung: Modulverwaltung, Sensor-Lifecycle, Change-Management und Reporting. Auf Wunsch mit 24/7-Erkennung und Reaktion durch unser SOC, auch ergänzend zu Falcon Complete, wenn deutschsprachiger Betrieb fehlt.
Laufender Betrieb aller gebuchten Falcon-Module;Sensor-Updates und Change-Management in Abstimmung;Regelmäßige Service-Meetings und Statusberichte;Optional: 24/7-Reaktion auf Alarme durch unser SOC
Ein deutschsprachiger Ansprechpartner statt einer Ticket-Warteschlange, und ein Team, das im Ernstfall auch vor Ort kommt.
Managed CSIRT|/services/managed-csirt;Resident Engineer|/services/resident-engineer
Endpoint & XDR
1
/crowdstrike/falcon-endpoint-security
Prävention, Erkennung und Reaktion auf Endgeräten: Prevent, Insight, Discover und Device Control.
Optimierung
Health Monitoring
Laufende Prüfung von Sensor-Zustand, Abdeckung und Richtlinienwirkung.
Falcon Complete erkennt Bedrohungen, überwacht aber nicht die Konfiguration, auf der die Erkennung aufsetzt. Genau diese Lücke schließen wir: Wir prüfen Ihre Umgebung laufend auf Zustände, die den Schutz still aushebeln, und melden sie mit Handlungsempfehlung.
Erkennung von Endpoints im Reduced Functionality Mode;Systeme, die unbemerkt auf Standardrichtlinien zurückfallen;Auffälligkeiten bei Rechten, Rollen und API-Schlüsseln;Alarm mit Handlungsempfehlung per E-Mail, Teams oder Slack
Fehlkonfigurationen fallen in Minuten auf statt beim nächsten Audit.
Managed CSIRT|/services/managed-csirt
Endpoint & XDR
1
/crowdstrike/falcon-endpoint-security
Prävention, Erkennung und Reaktion auf Endgeräten: Prevent, Insight, Discover und Device Control.
Implementierung
Plattform-Inbetriebnahme
Sensor-Rollout, Richtlinien und Host-Gruppen für Windows, macOS und Linux.
Der Rollout wird so geplant, dass zu keinem Zeitpunkt eine Schutzlücke entsteht, auch bei der Ablösung eines bestehenden AV-Produkts, wo Deinstallation und Neuinstallation sonst gern ein paar Stunden ohne Schutz erzeugen. Übergabe dokumentiert und mit Wissenstransfer.
Installation und Feintuning der gebuchten Module;Anbindung von Log-Quellen, Ticketing und IT-Workflows;Rollen- und Berechtigungsmodell für Ihre Anwendergruppen;Validierung, Dokumentation und Übergabe
Eine Plattform, die vom ersten Tag an so arbeitet, wie sie soll, statt in den Standardeinstellungen zu verharren.
Falcon Trainings|/crowdstrike/falcon-trainings;Resident Engineer|/services/resident-engineer
Endpoint & XDR
1
/crowdstrike/falcon-endpoint-security
Prävention, Erkennung und Reaktion auf Endgeräten: Prevent, Insight, Discover und Device Control.
Assessment
Compromise Assessment
Prüfung auf bestehende Kompromittierung in der gesamten Endgeräte-Landschaft.
Wir durchleuchten Ihre IT- und Cloud-Infrastruktur auf Spuren vergangener oder laufender Angreiferaktivität. Durchgeführt wird das Assessment von demselben DFIR-Team, das im Ernstfall auch den Einsatz übernimmt, mit forensischen Verfahren statt mit einem Schwachstellen-Scan.
Forensische Analyse zentraler Systeme, Logdaten und Artefakte;Abgleich mit bekannten Angriffsmustern und TTPs nach MITRE ATT&CK;Erkennung verdächtiger Prozesse und unautorisierter Zugriffe;Bericht mit priorisiertem Maßnahmenkatalog
Eine belastbare Aussage, ob in Ihrer Umgebung ein Angreifer aktiv ist oder war, auch als Security Due Diligence bei Zukäufen.
Alle Assessments|/services/assessments;Incident Response|/services/incident-response

Referenzgespräch

Noch nicht überzeugt?

Dann reden Sie nicht mit uns.

Wir stellen den Kontakt zu einem Kunden her, der genau das schon hinter sich hat, was bei Ihnen ansteht: vergleichbare Größe, vergleichbare Ausgangslage. Das Gespräch führen Sie allein: Wir sind nicht in der Leitung, und wir erfahren weder Ihre Fragen noch die Antworten.

Fragen, die sich lohnen

  • Was ist bei euch schiefgelaufen, und wie sind sie damit umgegangen?
  • Wie lange hat es nachts um drei tatsächlich gedauert, bis jemand dran war?
  • Würdet ihr heute wieder so entscheiden?

Referenzprojekte

01
BrancheMedizintechnik
Umgebung20.000 Container auf AWS, 200 Hosts, rund 100 GB Log-Daten pro Tag
LeistungManaged CSIRT und SIEM-Betrieb
AbdeckungContainer, Server und Endgeräte unter Linux, macOS und Windows

Der Schwerpunkt liegt auf einer großen Container-Umgebung auf AWS. Container leben kurz, ein Scan im Wochenrhythmus trifft sie nie, überwacht wird deshalb zur Laufzeit. Server und Arbeitsplätze laufen überwiegend unter Linux und macOS und sind gleichwertig abgedeckt. Die Log-Daten aus Containern, Servern und Endgeräten laufen in ein gemeinsames SIEM, ausgewertet rund um die Uhr durch unser CSIRT.

02
BrancheEvent Services
Umgebung60 Endgeräte, 6 SaaS-Anwendungen, rund 160 Nutzer
LeistungImplementierung und Beratung
AbdeckungEndgeräte, Microsoft 365, HubSpot

Die schützenswerten Daten liegen längst nicht mehr nur auf den Geräten. Abgesichert sind deshalb beide Ebenen: die Endgeräte über Falcon Endpoint Security, die Anwendungen über Falcon Shield. Für Microsoft 365 und HubSpot wird damit sichtbar, wer worauf zugreift, welche Drittanbieter-Apps angebunden sind und wohin Dateien freigegeben werden.

z
z
z
z
i
i
z
z
Schöpfen Sie das volle Potenzial
Ihrer Falcon-Plattform aus.
Sagen Sie uns, welche Module lizenziert sind — wir sagen Ihnen, was davon brachliegt.