Aus Logdaten wird Erkennung.
Wir bauen, migrieren und betreiben CrowdStrike Falcon Next-Gen SIEM. Mit über 350 erprobten Use Cases, zertifizierten SIEM-Engineers (CCSE) und deutschsprachigem Betrieb.
Wir bauen, migrieren und betreiben CrowdStrike Falcon Next-Gen SIEM. Mit über 350 erprobten Use Cases, zertifizierten SIEM-Engineers (CCSE) und deutschsprachigem Betrieb.
Next-Gen SIEM neu einführen oder ein bestehendes SIEM ablösen, ohne Sichtbarkeit zu verlieren.
Falcon Next-Gen SIEM läuft bereits, jetzt geht es um Betrieb, Alarmqualität und Compliance-Nachweise.
Neueinführung oder Ablösung eines bestehenden SIEM: Entscheidend ist, dass Logquellen, Use Cases und Prozesse vom ersten Tag an tragen und die Sichtbarkeit während der Umstellung nie abreißt. Eine Standard-Implementierung ist typischerweise innerhalb einer Woche produktiv, größere Umgebungen brauchen entsprechend länger.
Für Neukunden: von der Architektur bis zur Inbetriebnahme, abgestimmt auf Ihre Infrastruktur.
Individuelle Anforderungen? Wir erstellen ein maßgeschneidertes Angebot. Sprechen Sie uns an.
Zu den Playbooks: Fusion SOAR und SOC-Automatisierung
Von Splunk, QRadar & Co. zu Falcon Next-Gen SIEM, ohne Lücke in der Erkennung.
Wir begleiten Ihr Migrationsprojekt von der Planung bis zum Go-Live: Bestandsaufnahme der bestehenden Umgebung, ein schrittweiser Migrationsplan, Aufbau der neuen Plattform und die Übertragung Ihrer etablierten Use Cases. Ihr Team bleibt während der Umstellung jederzeit handlungsfähig.
Das SIEM läuft, aber zu viele irrelevante Alarme, unklare Erkennungsabdeckung oder Audit-Druck durch NIS2 und DORA? Genau hier setzen wir an.
Erkennungsregeln, die Bedrohungen zuverlässig identifizieren, auf Basis von über 350 MITRE-gemappten Use Cases.
Vom Anforderungsworkshop über Logquellen-Beratung bis zu Entwicklung, Testing und Tuning: Wir bauen Use Cases, die relevante Bedrohungen sicher erkennen und Fehlalarme auf ein Minimum reduzieren.
Auszug aus unserem Katalog mit 350+ Use Cases.
Kostenlose Falcon-Query-Sammlung: 174 Queries im CQL Hub
Prüfungsfertige Sichten für DORA, NIS2, ISO 27001 und TISAX.
Wir übersetzen Ihre SIEM-Daten in Dashboards, die Prüfer und Management verstehen, direkt in Falcon Next-Gen SIEM und ohne zusätzliches Reporting-Werkzeug.
Mehr dazu: NIS2 technisch umsetzen und DORA-Dashboard
Der schnelle Zustandscheck für bestehende Umgebungen, mit priorisiertem Maßnahmenkatalog.
Unsere CCSE-zertifizierten Consultants prüfen Konfiguration, Architektur, Datenquellen, Erkennungsabdeckung und Alarmqualität Ihrer Umgebung und benchmarken sie gegen Erfahrungswerte aus anderen Projekten. Das Ergebnis: ein transparenter Zustandsbericht mit priorisierten Maßnahmen.
Kein 24/7-Team, Fachkräftemangel, Fokus aufs Kerngeschäft: Wir übernehmen den Betrieb Ihrer SIEM-Plattform, vollständig oder als Verstärkung Ihres Teams.
Vollständige operative Betreuung Ihrer Plattform, Falcon-Complete-kompatibel und mit deutschsprachigem Support.
Plattform-Management, Überwachung der Logquellen, Parsing- und Normalisierungs-Kontrolle, Updates und Wartung, Reporting sowie Support und Incident Management, als klar geregelter Managed Service.
Was das Managed CSIRT zusätzlich leistet: Managed CSIRT und Managed SOC
Ein CCSE-zertifizierter Spezialist an festen Tagen, als erweitertes Teammitglied.
Einführung, Use-Case-Ausbau, Dashboards, Performance-Optimierung und Mentoring: Ihr fester Ansprechpartner mit garantierter Verfügbarkeit, die Brücke zwischen Projekt und Eigenbetrieb.
Details zum Modell: Resident Engineer
Log-Management mit Datenhoheit, in Ihrer Infrastruktur oder der ByteRay Private Cloud.
Wir implementieren und betreiben LogScale dort, wo Ihre Daten bleiben sollen: Einrichtung, laufender Betrieb, Skalierung, Updates und Reporting, inklusive Support und Incident Management durch unsere Experten.
Zwei Tage Hands-on in der Falcon-Plattform: Architektur, CrowdStrike Query Language, Logquellen-Anbindung und die Entwicklung eigener Detections.
Workshop anfragen →Alle Falcon-Workshops: Trainings-Übersicht