Sicherheit ist kein Zusatz.
Sie ist die Grundlage.
Cybersecurity für Unternehmen in Berlin und darüber hinaus: Wir bewerten Ihr Sicherheitsniveau, härten Identitäten, Endgeräte und Netzwerke und betreiben den Schutz dauerhaft mit.
Ebene für Ebene,
nicht Produkt für Produkt.
Identität und Zugriff
Entra ID, Multi-Faktor-Authentifizierung, Conditional Access und Rollen. Der Zugang ist die erste Verteidigungslinie.
Microsoft 365 Security
Defender for Office 365, Purview und sichere Tenant-Richtlinien, aufeinander abgestimmt.
E-Mail-Sicherheit
Schutz vor Phishing, Spoofing und Schadsoftware, inklusive SPF, DKIM und DMARC. Für E-Mail-Security, Security-Awareness-Training und Backup setzen wir Hornetsecurity ein.
Endpoints
Geräteverwaltung mit Intune, Verschlüsselung, Patch-Management und Endpoint Detection and Response mit Microsoft Defender for Business, ergänzt um Managed Detection and Response von Arctic Wolf (Details auf der Produktseite Endpoint Protection).
Netzwerke und Standorte
Segmentierung, Firewalls, sichere Standortvernetzung und Remote-Zugriff, in der Cloud wie im eigenen Rechenzentrum.
Backup und Recovery
Regelmäßig getestete Wiederherstellung, für Microsoft 365 (mit Hornetsecurity), Server und Endgeräte.
Security-Assessment
Strukturierte Bestandsaufnahme mit priorisierten Maßnahmen und klarem Umsetzungsplan.
Erst bewerten, dann härten,
dann betreiben.
Am Anfang steht eine Bestandsaufnahme Ihrer heutigen Sicherheitslage. Umfang und Dauer legen wir gemeinsam nach dem Assessment fest.
- Schritt 1
Assessment
Systeme, Identitäten, Endgeräte, E-Mail, Netzwerk und Backup strukturiert prüfen.
- Schritt 2
Priorisierung
Findings nach Risiko und Aufwand sortieren, gemeinsam entscheiden, was zuerst kommt.
- Schritt 3
Sofortmaßnahmen
Maßnahmen mit geringem Aufwand und hoher Risikominderung umsetzen, etwa MFA und Backup-Prüfung.
- Schritt 4
Härtung
Richtlinien, Segmentierung, Endpoint-Schutz und Governance schrittweise umsetzen.
- Laufend
Betrieb und Review
Überwachung, Updates, Wiederherstellungstests und regelmäßige Neubewertung.
Der IT-Security-Infrastruktur-Check:
strukturierte Bestandsaufnahme Ihrer IT-Sicherheit.
Ein IT-Sicherheitscheck in Berlin mit festem Rahmen: Wir prüfen Identitäten, Endgeräte, E-Mail, Netzwerk und Backup strukturiert. Das Ergebnis ist eine Entscheidungsgrundlage mit priorisierten Maßnahmen.
Fester Ablauf, klares Ergebnis, unverbindlich.
Security-Check anfragenWas geprüft wird
Identität und Zugriff
Wer kann sich wie anmelden, ist Multi-Faktor-Authentifizierung aktiv, welche Konten haben zu viele Rechte.
Microsoft 365 und E-Mail
Tenant-Richtlinien, Defender-Konfiguration, Schutz vor Phishing und Spoofing, SPF, DKIM und DMARC.
Endgeräte
Patch-Stand, Verschlüsselung, Virenschutz, Geräteverwaltung und Umgang mit privaten Geräten.
Netzwerk und Standorte
Firewalls, Segmentierung, Remote-Zugriff und der Zustand der Standortvernetzung.
Backup und Wiederherstellung
Was wird gesichert, wie oft, wo liegt es und wann wurde zuletzt eine Wiederherstellung getestet.
So läuft der Check
- Schritt 1
Angebot und Kickoff
Aus Ihren Angaben im Formular erstellen wir ein Angebot mit festem Umfang. Nach der Beauftragung klären wir in einem kurzen Gespräch Zugänge und Ansprechpartner. Der Aufwand auf Ihrer Seite ist gering.
- Schritt 2
Erhebung
Wir erfassen Konfigurationen und Zustände in den fünf Prüfbereichen.
- Schritt 3
Bewertung
Findings nach Risiko und Aufwand sortieren.
- Schritt 4
Bericht und Gespräch
Sie erhalten den Bericht und wir gehen ihn gemeinsam durch, inklusive Empfehlung für die ersten Schritte.
Das Ergebnis, was Sie bekommen
- Ein schriftlicher Bericht über die fünf Prüfbereiche, in verständlicher Form aufbereitet.
- Jedes Finding mit Risiko, geschätztem Aufwand und einer Empfehlung, was zuerst zu tun ist.
- Eine Sofortmaßnahmenliste für die Lücken mit geringem Aufwand und hoher Risikominderung.
- Ein gemeinsames Abschlussgespräch, in dem wir den Bericht durchgehen.
- Der Bericht gehört Ihnen. Sie können ihn mit uns, mit Ihrem bisherigen Dienstleister oder intern umsetzen.
Security-Check anfragen
Wenige Angaben zu Ihrer IT-Umgebung genügen. Daraus erstellen wir Ihnen ein Angebot mit festem Umfang.
Wir melden uns zeitnah, innerhalb unserer Servicezeiten Mo bis Fr 9 bis 17 Uhr.
Vielen Dank, Ihre Anfrage ist bei uns eingegangen. Wir sehen uns Ihre Angaben an und melden uns mit einem Angebot für Ihren IT-Security-Infrastruktur-Check.
Ihre Anfrage konnte nicht verarbeitet werden. Bitte prüfen Sie Ihre Angaben und senden Sie das Formular noch einmal.
Ihre Angaben werden ausschließlich zur Bearbeitung dieser Anfrage verwendet und nicht an Dritte weitergegeben. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO sowie zur Durchführung vorvertraglicher Maßnahmen nach Artikel 6 Absatz 1 Buchstabe b DSGVO.
Häufige Fragen zur
IT-Sicherheit für Unternehmen.
Wir sind zu klein, um ein Ziel zu sein. Stimmt das?
Nein. Die meisten Angriffe laufen automatisiert und richten sich gegen jede erreichbare Schwachstelle, unabhängig von Größe oder Bekanntheit des Unternehmens. Gerade Unternehmen ohne eigene Sicherheitsabteilung sind deshalb betroffen.
Reicht Microsoft 365 Business Premium als Sicherheitspaket?
Es ist eine gute Grundlage, weil Defender, Intune und Conditional Access enthalten sind. Wirksam wird es erst durch die Konfiguration. Genau daran scheitert es in der Praxis häufiger als an der Lizenz.
Was ist der IT-Security-Infrastruktur-Check genau?
Der Check ist unser fester Einstieg: ein klar umrissener Ablauf über fünf Prüfbereiche mit schriftlichem Ergebnisbericht und Abschlussgespräch. Ein weitergehendes Assessment kann einzelne Bereiche danach vertiefen. Den Umfang und das Angebot stimmen wir vorher ab. Dazu dient das Formular auf dieser Seite.
Greifen Sie beim Check aktiv in unsere Systeme ein?
Nein. Wir lesen Konfigurationen und Zustände aus und ändern nichts ohne Ihre ausdrückliche Freigabe. Der Check ist eine Bestandsaufnahme, kein Eingriff.
Brauchen wir dafür Administratorrechte für DEVACON?
Für die Erhebung sind lesende Zugänge nötig, deren Umfang wir vorher gemeinsam festlegen. Die Zugänge werden nach Abschluss wieder entzogen.
Was passiert nach dem Bericht?
Sie entscheiden. Sie können die Maßnahmen selbst umsetzen, mit Ihrem bisherigen Dienstleister oder mit uns. Der Bericht gehört Ihnen.
Übernehmen Sie auch den laufenden Sicherheitsbetrieb?
Ja, als Teil eines Managed-Service-Vertrags. Dazu gehören Überwachung, Patches, Backup-Kontrolle und regelmäßige Wiederherstellungstests.
Bestandsaufnahme Ihrer IT-Sicherheit.
Der IT-Security-Infrastruktur-Check gibt Ihnen eine belastbare Grundlage für Ihre Entscheidungen.