Falcon Next-Gen SIEM

Aus Logdaten wird Erkennung.

Wir bauen, migrieren und betreiben CrowdStrike Falcon Next-Gen SIEM. Mit über 350 erprobten Use Cases, zertifizierten SIEM-Engineers (CCSE) und deutschsprachigem Betrieb.

Phase 1 · Aufbauen & Wechseln

Vom ersten Log an tragfähig.

Neueinführung oder Ablösung eines bestehenden SIEM: Entscheidend ist, dass Logquellen, Use Cases und Prozesse vom ersten Tag an tragen und die Sichtbarkeit während der Umstellung nie abreißt. Eine Standard-Implementierung ist typischerweise innerhalb einer Woche produktiv, größere Umgebungen brauchen entsprechend länger.

Next-Gen SIEM Implementierung

Für Neukunden: von der Architektur bis zur Inbetriebnahme, abgestimmt auf Ihre Infrastruktur.

✓
Architektur-Workshop entlang Ihrer Systemlandschaft und künftiger Anforderungen
✓
Anforderungsanalyse: Priorisierung von Logquellen und Use Cases
✓
Technische Implementierung inklusive Anbindung der Logquellen
✓
Use-Case-Implementierung mit Alarmierungsregeln
✓
Abschlussdokumentation mit Architektur-Schaubildern
Essential
Auf Anfrage
Standard-Logquellen
10
Individuelle Logquellen (Parser)
2
Standard-Use-Cases
8
Individuelle Use-Cases
2
Fusion-SOAR-Playbooks
3

Individuelle Anforderungen? Wir erstellen ein maßgeschneidertes Angebot. Sprechen Sie uns an.

Zu den Playbooks: Fusion SOAR und SOC-Automatisierung

SIEM-Migration zu CrowdStrike

Von Splunk, QRadar & Co. zu Falcon Next-Gen SIEM, ohne Lücke in der Erkennung.

Wir begleiten Ihr Migrationsprojekt von der Planung bis zum Go-Live: Bestandsaufnahme der bestehenden Umgebung, ein schrittweiser Migrationsplan, Aufbau der neuen Plattform und die Übertragung Ihrer etablierten Use Cases. Ihr Team bleibt während der Umstellung jederzeit handlungsfähig.

✓
Bestandsaufnahme und Analyse der Alt-Umgebung
✓
Migrationsplan mit Abhängigkeiten, Zeitplan und Verantwortlichkeiten
✓
Aufbau und Konfiguration der neuen Umgebung nach Best Practices
✓
Übertragung und Anpassung Ihrer Use Cases
✓
Begleiteter Go-Live und reibungsloser Übergang
Phase 2 · Schärfen & Nachweisen

Weniger Fehlalarme. Belastbare Nachweise.

Das SIEM läuft, aber zu viele irrelevante Alarme, unklare Erkennungsabdeckung oder Audit-Druck durch NIS2 und DORA? Genau hier setzen wir an.

Use-Case-Entwicklung

Erkennungsregeln, die Bedrohungen zuverlässig identifizieren, auf Basis von über 350 MITRE-gemappten Use Cases.

Vom Anforderungsworkshop über Logquellen-Beratung bis zu Entwicklung, Testing und Tuning: Wir bauen Use Cases, die relevante Bedrohungen sicher erkennen und Fehlalarme auf ein Minimum reduzieren.

ID
Use Case
MITRE ATT&CK
23
DNS-Tunnel-Erkennung
T1041 · T1071
31
Geographisch unmöglicher Zugriff
T1078
128
Brute-Force-Zugriffserkennung
T1110
156
TOR-Netzwerkverkehr-Monitoring
T1041 · T1188
292
VM-Snapshot außerhalb der Backup-Zeiten
T1005
304
Erhöhte Anzahl von Datenbank-Exporten
T1005 · T1213

Auszug aus unserem Katalog mit 350+ Use Cases.

Kostenlose Falcon-Query-Sammlung: 174 Queries im CQL Hub

Compliance Dashboards

Prüfungsfertige Sichten für DORA, NIS2, ISO 27001 und TISAX.

Wir übersetzen Ihre SIEM-Daten in Dashboards, die Prüfer und Management verstehen, direkt in Falcon Next-Gen SIEM und ohne zusätzliches Reporting-Werkzeug.

✓
Framework-spezifisches Dashboard-Design
✓
Mapping der SIEM-Daten auf Kontrollziele
✓
Audit- und managementtaugliche Visualisierung mit Statusindikatoren

Mehr dazu: NIS2 technisch umsetzen und DORA-Dashboard

SIEM Health Check

Der schnelle Zustandscheck für bestehende Umgebungen, mit priorisiertem Maßnahmenkatalog.

Unsere CCSE-zertifizierten Consultants prüfen Konfiguration, Architektur, Datenquellen, Erkennungsabdeckung und Alarmqualität Ihrer Umgebung und benchmarken sie gegen Erfahrungswerte aus anderen Projekten. Das Ergebnis: ein transparenter Zustandsbericht mit priorisierten Maßnahmen.

✓
System- und Konfigurationsanalyse
✓
Architektur- und Skalierungscheck
✓
Datenquellen-Validierung
✓
Erkennungsabdeckung im MITRE-ATT&CK-Abgleich
✓
Alarmqualität und Benchmarking
Phase 3 · Betreiben

Betrieb, der Ihr Team entlastet.

Kein 24/7-Team, Fachkräftemangel, Fokus aufs Kerngeschäft: Wir übernehmen den Betrieb Ihrer SIEM-Plattform, vollständig oder als Verstärkung Ihres Teams.

Managed SIEM

Vollständige operative Betreuung Ihrer Plattform, Falcon-Complete-kompatibel und mit deutschsprachigem Support.

Plattform-Management, Überwachung der Logquellen, Parsing- und Normalisierungs-Kontrolle, Updates und Wartung, Reporting sowie Support und Incident Management, als klar geregelter Managed Service.

SIEM Betrieb
Auf Anfrage
Plattform-Betrieb ohne Detection-Engineering
Plattform-Betrieb · 24/7 Health Monitoring
✓
Log-Management und neue Logquellen
✓
Reporting und Service-Meetings
✓
Falcon-Complete-kompatibel
✓
Deutschsprachiger Support (24/7)
✓
Use-Case-Entwicklung
—
Bedrohungserkennung · 24/7 Alarm-Überwachung
—

Was das Managed CSIRT zusätzlich leistet: Managed CSIRT und Managed SOC

Dedizierte Betriebsunterstützung

Ein CCSE-zertifizierter Spezialist an festen Tagen, als erweitertes Teammitglied.

Einführung, Use-Case-Ausbau, Dashboards, Performance-Optimierung und Mentoring: Ihr fester Ansprechpartner mit garantierter Verfügbarkeit, die Brücke zwischen Projekt und Eigenbetrieb.

✓
Fester Spezialist an vereinbarten Tagen pro Woche
✓
Unterstützung bei Einführung und Ausbau
✓
Use Cases, Dashboards und Reports
✓
Performance- und False-Positive-Optimierung
✓
Mentoring und Wissenstransfer für Ihr Team

Details zum Modell: Resident Engineer

LogScale On-Premise / Private Cloud

Log-Management mit Datenhoheit, in Ihrer Infrastruktur oder der ByteRay Private Cloud.

Wir implementieren und betreiben LogScale dort, wo Ihre Daten bleiben sollen: Einrichtung, laufender Betrieb, Skalierung, Updates und Reporting, inklusive Support und Incident Management durch unsere Experten.

Warum ByteRay

Falcon-Tiefe, die man prüfen kann.

CCSE-zertifiziert
CrowdStrike Certified SIEM Engineers: Unser Team ist auf der Plattform zertifiziert, nicht nur geschult.
350+ Use Cases
MITRE-ATT&CK-gemappter Katalog, erprobt in realen Kundenumgebungen.
cql-hub.com
Unsere öffentliche Sammlung von Falcon-Queries: Best Practices zum direkten Einsatz.

Zum CQL Hub →

Deutschsprachiger 24/7-Support
Betrieb, der zu bestehenden CrowdStrike-Setups passt, Falcon-Complete-kompatibel.
BSI-gelistet
Qualifizierter APT-Response-Dienstleister nach § 3 BSIG. Was wir in DFIR-Einsätzen sehen, landet als Erkennungsregel in Ihrem SIEM.
z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.