Ein SOC erkennt.Unser CSIRT greift ein.

Mehr als ein Managed SOC: CrowdStrike Falcon Complete beantwortet jeden Alarm und unser deutschsprachiges Einsatzteam übernimmt die Incident Response darüber hinaus. 24/7, nach gemeinsamem Betriebshandbuch.

This is some text inside of a div block.
This is some text inside of a div block.
This is some text inside of a div block.
Unser Servicemodell

Vier Schichten. Ein Ergebnis.

Ein klassisches Managed SOC erkennt und alarmiert. Die Behebung bleibt dabei oft beim Kunden. Unser Managed CSIRT schließt diese Lücke: CrowdStrike Falcon Complete als Fundament, darüber ein Einsatzteam, das Vorfälle wirklich löst.

Schicht 1: Telemetrie

Ihre Infrastruktur liefert das Lagebild

Falcon-Sensoren und angebundene Log-Quellen liefern das Lagebild: eine Plattform, ein Datenbestand.

  • Endpoints, Server & Workloads
  • Cloud & Identity
  • Netzwerk & OT
  • Log-Quellen (NG-SIEM)
Schicht 2: Detection & Response

Falcon Complete beantwortet jeden Alarm

Jeder Alarm wird vom Hersteller-Team analysiert, bewertet und eingedämmt.

  • Analyse aller Alerts
  • Triage & Eindämmung gemäß vorab genehmigten Maßnahmen
  • 24/7 durch die Analysten des Herstellers
Schicht 3: CSIRT

ByteRay ist Ihr Einsatzteam

Wir übernehmen alles Weitere: Betrieb, deutschsprachige Kommunikation und erweiterte Gegenmaßnahmen.

  • Erweiterte Incident Response jenseits des Sensors: AD, Firewalls, SaaS, Hypervisor, OT
  • 24/7 deutschsprachiges Incident Management
  • Individuelle Response nach gemeinsamem Betriebshandbuch
  • Plattformbetrieb, Tuning & CrowdStrike-Produktsupport
  • Service Reviews & Reporting
  • Optional: Security-Workshops · Tabletop Exercises · NIS2-Readiness
Schicht 4: Entlastung

Sie werden entlastet

Sie haben einen dedizierten Ansprechpartner, ein Lagebild und vollständige Transparenz.

  • Fester Einsatzleiter als Ansprechpartner
  • Regelmäßige Management-Reports
  • Voller Zugriff auf die Falcon-Konsole
Der Unterschied

Ein SOC alarmiert.
Ein CSIRT handelt.

Bis zur Linie sind viele gleich. Ab der Linie sind wir allein.

LeistungMDRManaged SOCByteRay Managed CSIRTinkl. MDR: Falcon Complete
24/7-Erkennung und Alarmierung
Triage und Eindämmung am Endpointteils
Management-Reports und Regeltermineteils
Plattformbetrieb, Tuning und Produktsupportteils
Deutschsprachiges Incident-Management rund um die Uhrteils
Individuelle Response nach gemeinsamem Betriebshandbuchteils
Lernschleife: Erkenntnisse aus echten Einsätzen fließen ins Tuningteils
Fester Einsatzleiter aus dem DFIR-Team, kein Account-Management
Ab hier beginnt der ErnstfallFür MDR und Managed SOC endet der Leistungsumfang hier.
Ernstfall-Erstreaktion inklusive, ohne separaten IR-Retainer, ohne Anlaufzeit¹
Einsatzleitung mit Mandat, bis der Betrieb wieder steht
Incident Response jenseits des Sensors: AD, Firewalls, SaaS, Hypervisor, OT
Meldepflichten und Krisenkommunikation: NIS2, DSGVO, Versicherer, Anwalt
BSI-gelistete APT-Response vom Team, das Ihre Umgebung bereits betreibt

✓ enthalten · teils anbieterabhängig oder eingeschränkt · — üblicherweise nicht enthalten. MDR bezieht sich auf herstellerbetriebene Detection und Response wie CrowdStrike Falcon Complete.

Unsere drei EinsatzstufenTagesgeschäft:Analyse und Response am Sensor: inklusive, unlimitiert.Ernstfall-Erstreaktion:Einsatzleitung, Eindämmung, Meldefristen: inklusive, unlimitiert.Großschadenslage:Mehrwöchige Forensik und Wiederanlauf als DFIR-Projekt: zu Konditionen, die Sie heute schon kennen.Erstreaktion und Eindämmung sind bei jedem Vorfall enthalten. Die Bewältigung ausgerufener Großschadenslagen erfolgt als DFIR-Projekt zu vorab vereinbarten Konditionen, mit garantierter Priorität und ohne Aktivierungskosten.

Sie haben ein SOC, aber haben Sie ein Einsatzteam?

Gespräch vereinbaren
Gespräch vereinbaren
FAQ

SOC, MDR, CSIRT: was ist was?

Managed CSIRT ist unsere Antwort auf eine Lücke im Markt:
D& Responsesatzteamals ein Service.

Was unterscheidet ein Managed CSIRT von einem Managed SOC?+

Ein Managed SOC überwacht, erkennt und alarmiert. Die eigentliche Behebung bleibt häufig beim Kunden. Unser Managed CSIRT enthält diesen SOC-Umfang vollständig und geht darüber hinaus: Ein festes Incident-Response-Team greift aktiv ein, auch jenseits des Sensors, z.B. in Active Directory, Firewalls, SaaS, Hypervisor und OT. Erkennen und Beheben kommen aus einer Hand.

Ist das ein MDR-Service?+

MDR ist das Fundament: CrowdStrike Falcon Complete analysiert, bewertet und dämmt jeden Alarm rund um die Uhr ein. Das ByteRay-CSIRT setzt darauf auf, mit Plattformbetrieb, deutschsprachigem Incident Management und individueller Response nach gemeinsamem Betriebshandbuch. MDR plus Einsatzteam, als ein Service.

Welche Rolle spielt CrowdStrike Falcon Complete?+

Falcon Complete ist die Detection-&-Response-Schicht des Herstellers: Jeder Alarm wird von CrowdStrike-Analysten geprüft, bewertet und gemäß vorab genehmigter Maßnahmen eingedämmt. Alles, was über den Sensor hinausgeht, übernimmt das ByteRay-CSIRT.

Was regelt das gemeinsame Betriebshandbuch?+

Im Betriebshandbuch legen wir vorab fest, wie im Ernstfall reagiert wird: genehmigte Maßnahmen, Eskalationswege, Ansprechpartner und Kommunikation. Im Vorfall wird dadurch nicht abgestimmt, sondern zugeschnitten auf Ihre Umgebung gehandelt.

Ersetzt das unser internes IT- oder Security-Team?+

Nein, es entlastet. Ihr Team behält vollen Zugriff auf die Falcon-Konsole und die Hoheit über Entscheidungen; ein fester Einsatzleiter, Lagebild und Management-Reports halten Sie jederzeit im Bild. Die operative Last von Detection, Triage und Response tragen wir.

Hilft uns das bei NIS2?+

Erkennen, Reagieren, Melden und geübte Prozesse zahlen direkt auf zentrale NIS2-Pflichten ein. Ergänzend bieten wir NIS2-Readiness, Security-Workshops und Tabletop Exercises an.

z
z
z
z
i
i
z
z
Übergeben Sie
den Nachtdienst.
Wir zeigen Ihnen, wie die Übergabe abläuft und was in Ihrem Betriebshandbuch stehen würde.