Falcon Next-Gen SIEM

Aus Logdaten wird Erkennung.

Wir bauen, migrieren und betreiben CrowdStrike Falcon Next-Gen SIEM. Mit über 350 erprobten Use Cases, zertifizierten SIEM-Engineers (CCSE) und deutschsprachigem Betrieb.

Phase 1 · Aufbauen & Wechseln

Vom ersten Log an tragfähig.

Neueinführung oder Ablösung eines bestehenden SIEM: Entscheidend ist, dass Logquellen, Use Cases und Prozesse vom ersten Tag an tragen und die Sichtbarkeit während der Umstellung nie abreißt. Eine Standard-Implementierung ist typischerweise innerhalb einer Woche produktiv, größere Umgebungen brauchen entsprechend länger.

Next-Gen SIEM Implementierung

Für Neukunden: von der Architektur bis zur Inbetriebnahme, abgestimmt auf Ihre Infrastruktur.

Architektur-Workshop entlang Ihrer Systemlandschaft und künftiger Anforderungen
Anforderungsanalyse: Priorisierung von Logquellen und Use Cases
Technische Implementierung inklusive Anbindung der Logquellen
Use-Case-Implementierung mit Alarmierungsregeln
Abschlussdokumentation mit Architektur-Schaubildern
Essential
Auf Anfrage
Standard-Logquellen
10
Individuelle Logquellen (Parser)
2
Standard-Use-Cases
8
Individuelle Use-Cases
2
Fusion-SOAR-Playbooks
3

Individuelle Anforderungen? Wir erstellen ein maßgeschneidertes Angebot. Sprechen Sie uns an.

Zu den Playbooks: Fusion SOAR und SOC-Automatisierung

SIEM-Migration zu CrowdStrike

Von Splunk, QRadar & Co. zu Falcon Next-Gen SIEM, ohne Lücke in der Erkennung.

Wir begleiten Ihr Migrationsprojekt von der Planung bis zum Go-Live: Bestandsaufnahme der bestehenden Umgebung, ein schrittweiser Migrationsplan, Aufbau der neuen Plattform und die Übertragung Ihrer etablierten Use Cases. Ihr Team bleibt während der Umstellung jederzeit handlungsfähig.

Bestandsaufnahme und Analyse der Alt-Umgebung
Migrationsplan mit Abhängigkeiten, Zeitplan und Verantwortlichkeiten
Aufbau und Konfiguration der neuen Umgebung nach Best Practices
Übertragung und Anpassung Ihrer Use Cases
Begleiteter Go-Live und reibungsloser Übergang
Phase 2 · Schärfen & Nachweisen

Weniger Fehlalarme. Belastbare Nachweise.

Das SIEM läuft, aber zu viele irrelevante Alarme, unklare Erkennungsabdeckung oder Audit-Druck durch NIS2 und DORA? Genau hier setzen wir an.

Use-Case-Entwicklung

Erkennungsregeln, die Bedrohungen zuverlässig identifizieren, auf Basis von über 350 MITRE-gemappten Use Cases.

Vom Anforderungsworkshop über Logquellen-Beratung bis zu Entwicklung, Testing und Tuning: Wir bauen Use Cases, die relevante Bedrohungen sicher erkennen und Fehlalarme auf ein Minimum reduzieren.

ID
Use Case
MITRE ATT&CK
23
DNS-Tunnel-Erkennung
T1041 · T1071
31
Geographisch unmöglicher Zugriff
T1078
128
Brute-Force-Zugriffserkennung
T1110
156
TOR-Netzwerkverkehr-Monitoring
T1041 · T1188
292
VM-Snapshot außerhalb der Backup-Zeiten
T1005
304
Erhöhte Anzahl von Datenbank-Exporten
T1005 · T1213

Auszug aus unserem Katalog mit 350+ Use Cases.

Kostenlose Falcon-Query-Sammlung: 174 Queries im CQL Hub

Compliance Dashboards

Prüfungsfertige Sichten für DORA, NIS2, ISO 27001 und TISAX.

Wir übersetzen Ihre SIEM-Daten in Dashboards, die Prüfer und Management verstehen, direkt in Falcon Next-Gen SIEM und ohne zusätzliches Reporting-Werkzeug.

Framework-spezifisches Dashboard-Design
Mapping der SIEM-Daten auf Kontrollziele
Audit- und managementtaugliche Visualisierung mit Statusindikatoren

Mehr dazu: NIS2 technisch umsetzen und DORA-Dashboard

SIEM Health Check

Der schnelle Zustandscheck für bestehende Umgebungen, mit priorisiertem Maßnahmenkatalog.

Unsere CCSE-zertifizierten Consultants prüfen Konfiguration, Architektur, Datenquellen, Erkennungsabdeckung und Alarmqualität Ihrer Umgebung und benchmarken sie gegen Erfahrungswerte aus anderen Projekten. Das Ergebnis: ein transparenter Zustandsbericht mit priorisierten Maßnahmen.

System- und Konfigurationsanalyse
Architektur- und Skalierungscheck
Datenquellen-Validierung
Erkennungsabdeckung im MITRE-ATT&CK-Abgleich
Alarmqualität und Benchmarking
Phase 3 · Betreiben

Betrieb, der Ihr Team entlastet.

Kein 24/7-Team, Fachkräftemangel, Fokus aufs Kerngeschäft: Wir übernehmen den Betrieb Ihrer SIEM-Plattform, vollständig oder als Verstärkung Ihres Teams.

Managed SIEM

Vollständige operative Betreuung Ihrer Plattform, Falcon-Complete-kompatibel und mit deutschsprachigem Support.

Plattform-Management, Überwachung der Logquellen, Parsing- und Normalisierungs-Kontrolle, Updates und Wartung, Reporting sowie Support und Incident Management, als klar geregelter Managed Service.

SIEM Betrieb
Auf Anfrage
Plattform-Betrieb ohne Detection-Engineering
Plattform-Betrieb · 24/7 Health Monitoring
Log-Management und neue Logquellen
Reporting und Service-Meetings
Falcon-Complete-kompatibel
Deutschsprachiger Support (24/7)
Use-Case-Entwicklung
Bedrohungserkennung · 24/7 Alarm-Überwachung

Was das Managed CSIRT zusätzlich leistet: Managed CSIRT und Managed SOC

Dedizierte Betriebsunterstützung

Ein CCSE-zertifizierter Spezialist an festen Tagen, als erweitertes Teammitglied.

Einführung, Use-Case-Ausbau, Dashboards, Performance-Optimierung und Mentoring: Ihr fester Ansprechpartner mit garantierter Verfügbarkeit, die Brücke zwischen Projekt und Eigenbetrieb.

Fester Spezialist an vereinbarten Tagen pro Woche
Unterstützung bei Einführung und Ausbau
Use Cases, Dashboards und Reports
Performance- und False-Positive-Optimierung
Mentoring und Wissenstransfer für Ihr Team

Details zum Modell: Resident Engineer

LogScale On-Premise / Private Cloud

Log-Management mit Datenhoheit, in Ihrer Infrastruktur oder der ByteRay Private Cloud.

Wir implementieren und betreiben LogScale dort, wo Ihre Daten bleiben sollen: Einrichtung, laufender Betrieb, Skalierung, Updates und Reporting, inklusive Support und Incident Management durch unsere Experten.

Warum ByteRay

Falcon-Tiefe, die man prüfen kann.

CCSE-zertifiziert
CrowdStrike Certified SIEM Engineers: Unser Team ist auf der Plattform zertifiziert, nicht nur geschult.
350+ Use Cases
MITRE-ATT&CK-gemappter Katalog, erprobt in realen Kundenumgebungen.
cql-hub.com
Unsere öffentliche Sammlung von Falcon-Queries: Best Practices zum direkten Einsatz.

Zum CQL Hub →

Deutschsprachiger 24/7-Support
Betrieb, der zu bestehenden CrowdStrike-Setups passt, Falcon-Complete-kompatibel.
BSI-gelistet
Qualifizierter APT-Response-Dienstleister nach § 3 BSIG. Was wir in DFIR-Einsätzen sehen, landet als Erkennungsregel in Ihrem SIEM.
z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.