Ihre Infrastruktur liefert das Lagebild
Falcon-Sensoren und angebundene Log-Quellen liefern das Lagebild: eine Plattform, ein Datenbestand.
- Endpoints, Server & Workloads
- Cloud & Identity
- Netzwerk & OT
- Log-Quellen (NG-SIEM)
Ein klassisches Managed SOC erkennt und alarmiert. Die Behebung bleibt dabei oft beim Kunden. Unser Managed CSIRT schließt diese Lücke: CrowdStrike Falcon Complete als Fundament, darüber ein Einsatzteam, das Vorfälle wirklich löst.
Falcon-Sensoren und angebundene Log-Quellen liefern das Lagebild: eine Plattform, ein Datenbestand.
Jeder Alarm wird vom Hersteller-Team analysiert, bewertet und eingedämmt.
Wir übernehmen alles Weitere: Betrieb, deutschsprachige Kommunikation und erweiterte Gegenmaßnahmen.
Sie haben einen dedizierten Ansprechpartner, ein Lagebild und vollständige Transparenz.
Bis zur Linie sind viele gleich. Ab der Linie sind wir allein.
| Leistung | MDR | Managed SOC | ByteRay Managed CSIRTinkl. MDR: Falcon Complete |
|---|---|---|---|
| 24/7-Erkennung und Alarmierung | ✓ | ✓ | ✓ |
| Triage und Eindämmung am Endpoint | ✓ | teils | ✓ |
| Management-Reports und Regeltermine | teils | ✓ | ✓ |
| Plattformbetrieb, Tuning und Produktsupport | — | teils | ✓ |
| Deutschsprachiges Incident-Management rund um die Uhr | — | teils | ✓ |
| Individuelle Response nach gemeinsamem Betriebshandbuch | — | teils | ✓ |
| Lernschleife: Erkenntnisse aus echten Einsätzen fließen ins Tuning | — | teils | ✓ |
| Fester Einsatzleiter aus dem DFIR-Team, kein Account-Management | — | — | ✓ |
| Ab hier beginnt der ErnstfallFür MDR und Managed SOC endet der Leistungsumfang hier. | |||
| Ernstfall-Erstreaktion inklusive, ohne separaten IR-Retainer, ohne Anlaufzeit¹ | — | — | ✓ |
| Einsatzleitung mit Mandat, bis der Betrieb wieder steht | — | — | ✓ |
| Incident Response jenseits des Sensors: AD, Firewalls, SaaS, Hypervisor, OT | — | — | ✓ |
| Meldepflichten und Krisenkommunikation: NIS2, DSGVO, Versicherer, Anwalt | — | — | ✓ |
| BSI-gelistete APT-Response vom Team, das Ihre Umgebung bereits betreibt | — | — | ✓ |
✓ enthalten · teils anbieterabhängig oder eingeschränkt · — üblicherweise nicht enthalten. MDR bezieht sich auf herstellerbetriebene Detection und Response wie CrowdStrike Falcon Complete.
¹Unsere drei EinsatzstufenTagesgeschäft:Analyse und Response am Sensor: inklusive, unlimitiert.Ernstfall-Erstreaktion:Einsatzleitung, Eindämmung, Meldefristen: inklusive, unlimitiert.Großschadenslage:Mehrwöchige Forensik und Wiederanlauf als DFIR-Projekt: zu Konditionen, die Sie heute schon kennen.Erstreaktion und Eindämmung sind bei jedem Vorfall enthalten. Die Bewältigung ausgerufener Großschadenslagen erfolgt als DFIR-Projekt zu vorab vereinbarten Konditionen, mit garantierter Priorität und ohne Aktivierungskosten.
Managed CSIRT ist unsere Antwort auf eine Lücke im Markt:
D& Responsesatzteamals ein Service.
Ein Managed SOC überwacht, erkennt und alarmiert. Die eigentliche Behebung bleibt häufig beim Kunden. Unser Managed CSIRT enthält diesen SOC-Umfang vollständig und geht darüber hinaus: Ein festes Incident-Response-Team greift aktiv ein, auch jenseits des Sensors, z.B. in Active Directory, Firewalls, SaaS, Hypervisor und OT. Erkennen und Beheben kommen aus einer Hand.
MDR ist das Fundament: CrowdStrike Falcon Complete analysiert, bewertet und dämmt jeden Alarm rund um die Uhr ein. Das ByteRay-CSIRT setzt darauf auf, mit Plattformbetrieb, deutschsprachigem Incident Management und individueller Response nach gemeinsamem Betriebshandbuch. MDR plus Einsatzteam, als ein Service.
Falcon Complete ist die Detection-&-Response-Schicht des Herstellers: Jeder Alarm wird von CrowdStrike-Analysten geprüft, bewertet und gemäß vorab genehmigter Maßnahmen eingedämmt. Alles, was über den Sensor hinausgeht, übernimmt das ByteRay-CSIRT.
Im Betriebshandbuch legen wir vorab fest, wie im Ernstfall reagiert wird: genehmigte Maßnahmen, Eskalationswege, Ansprechpartner und Kommunikation. Im Vorfall wird dadurch nicht abgestimmt, sondern zugeschnitten auf Ihre Umgebung gehandelt.
Nein, es entlastet. Ihr Team behält vollen Zugriff auf die Falcon-Konsole und die Hoheit über Entscheidungen; ein fester Einsatzleiter, Lagebild und Management-Reports halten Sie jederzeit im Bild. Die operative Last von Detection, Triage und Response tragen wir.
Erkennen, Reagieren, Melden und geübte Prozesse zahlen direkt auf zentrale NIS2-Pflichten ein. Ergänzend bieten wir NIS2-Readiness, Security-Workshops und Tabletop Exercises an.