Angreifer arbeiten nachts, am Wochenende und an Feiertagen. Ein EDR-Tool ohne Team dahinter erzeugt Alarme, die niemand liest. Unser 24/7-SOC übernimmt Überwachung, Triage und Reaktion — Sie bekommen nur die Alarme zu sehen, die eine Entscheidung von Ihnen brauchen.
Was enthalten ist
- EDR-Plattform der Microsoft-Defender- oder SentinelOne-Klasse, inklusive Lizenzmanagement
- 24/7-Alarmüberwachung durch unser Cyber-Defence-Team: Triage und False-Positive-Filterung
- Aktives Containment nach abgestimmtem Regelwerk — z. B. sofortige Endpoint-Isolation
- Eskalation an Ihren festen Senior-Ansprechpartner bei Cortavion
- Onboarding mit Rollout, Tuning und Alarmierungs-Playbook
- Monatliches Reporting plus Quartals-Review mit Lagebild und Empfehlungen
Ausbaustufen: vom Endpoint zum XDR
Detection & Response wächst mit Ihrer Umgebung. Sie starten mit dem Endpoint und erweitern die Sichtbarkeit Schritt für Schritt — jede Stufe baut auf der vorherigen auf.
Basis: Endpoint
Erkennung und Reaktion auf Servern und Clients — das Fundament jeder Detection-Strategie.
+ Identity
Überwachung von Entra ID und Active Directory: Kontoübernahmen, Privilegien-Missbrauch.
+ Cloud
Azure- und M365-Workloads: Fehlkonfigurationen, verdächtige API-Aktivität.
+ Network
Netzwerk-Sichtbarkeit: Ost-West-Traffic, Anomalien, OT-Übergänge.
Vollausbau MDR
Technologieübergreifende Korrelation via SIEM — alle Signale in einem Lagebild.
Wie wir starten
Scoping
Umgebung, Endpoints, Schutzbedarf und Eskalationskette aufnehmen.
Rollout & Tuning
Plattform-Rollout, Baseline-Tuning, Alarmierungs-Playbook abstimmen.
Regelbetrieb
24/7-Überwachung, Triage, Containment nach vereinbartem Regelwerk.
Review
Monatlicher Report, Quartals-Review mit Lagebild und Ausbau-Empfehlungen.
Was Sie erhalten
- Reaktion auf kritische Alarme rund um die Uhr — nicht erst am nächsten Werktag
- Gefilterte, bewertete Alarme statt Alarm-Rauschen
- Abgestimmtes Containment-Regelwerk mit dokumentierten Eingriffen
- Monatlicher Report und Quartals-Review auf GF-tauglichem Niveau
- Nahtlose Verzahnung mit Incident Response im Ernstfall
Warum das zählt
Die Zeit zwischen Erstzugriff und Verschlüsselung liegt bei modernen Ransomware-Angriffen oft unter einem Tag. Wer Alarme erst am Morgen liest, verliert das Rennen. Erkennung ohne Reaktion ist Protokollierung — erst Containment in Minuten macht aus einem Vorfall eine Fußnote.
Häufige Fragen
Was passiert bei einem kritischen Alarm um drei Uhr nachts?
Unser 24/7-SOC triagiert den Alarm sofort, isoliert bei Bestätigung den betroffenen Endpoint nach abgestimmtem Regelwerk und eskaliert entlang Ihrer vereinbarten Kette. Sie werden geweckt, wenn eine Entscheidung von Ihnen nötig ist — nicht für jeden Fehlalarm.
Welche Plattform setzen Sie ein?
Eine EDR-Plattform der Microsoft-Defender- oder SentinelOne-Klasse — abhängig von Ihrer Umgebung und vorhandenen Lizenzen. Haben Sie bereits Microsoft-Lizenzen, nutzen wir diese; das Lizenzmanagement übernehmen wir.
Was kostet der Service?
Der Preis richtet sich nach Anzahl der Endpoints und gebuchten Modulen — Festpreis nach kostenlosem Scoping. Wenn Sie zuerst Klarheit über den Markt wollen: Unsere vendor-neutrale Detection & Response Beratung geht dem Service auf Wunsch voraus.
Ersetzt MDR einen Incident-Response-Plan?
Nein — es ergänzt ihn. MDR erkennt und stoppt Angriffe früh; für den Ernstfall darüber hinaus braucht es Playbooks, Meldeketten und geübte Abläufe. Beides zusammen ergibt eine belastbare Verteidigung.
Nächster Schritt.
Ein 30-Minuten-Scoping-Call klärt Umgebung, Endpoints und sinnvolle Ausbaustufe.
Briefing anfragen