Security Information and Event Management (SIEM)

Was ist ein SIEM?

SIEM (Security Information and Event Management) ist für viele Compliance-Anforderungen und Zertifizierungen unerlässlich. Durch die aktive Erkennung von Angriffen schützt es Unternehmen vor Sicherheitsvorfällen, die zu Produktionsausfällen, Datenverlust und Imageschäden führen könnten. Schneller sicherheitsrelevante Vorfälle in Ihrer IT-Umgebung erkennen und darauf reagieren.

Daher ist ein SIEM eine fundamentale IT-Sicherheitsmaßnahme für jedes Unternehmen.

 

Was ist ein keepbit Managed SIEM ?

Als Managed SIEM-Anbieter stellt keepbit Ihre SIEM-Lösung auf Basis von Wazuh zur Verfügung, die flexibel, skalierbar und lizenzkostenfrei ist. Diese Dienstleistung wird 24×7 aus einem ISO 27001-zertifizierten Rechenzentrum angeboten, sodass Unternehmen nicht in eigene IT-Sicherheitsinfrastrukturen investieren oder teure Experten einstellen müssen. Mit unserer Unterstützung können Unternehmen schnell starten. Im Rahmen unserer SIEM-Services melden wir alle Alarme oder Vorfälle an unsere Kunden und unterstützen je nach Service Level Agreement (SLA) bei der Bearbeitung.

Bei Bedarf bieten wir unser SIEM auch als OnPremises-Lösung  in der Infrastruktur unserer Kunden an.

 

Wie geht keepbit vor:

1.2.1 Kickoff-Workshop

Wir beginnen mit einer umfassenden Bestandsaufnahme Ihrer IT-Infrastruktur. Dabei identifizieren wir alle protokollierenden Systeme und führen eine detaillierte IT-Sicherheitsanalyse durch.

1.2.2 Proof of Concept (POC)

Wir installieren die für das SIEM erforderlichen Agents auf Testsystemen und Netzwerken, um deren Funktionalität zu demonstrieren.

1.2.3 Begleitetes Rollout

Unsere Cyber Security-Experten unterstützen das Ausrollen der Agents auf Ihre gesamte IT-Infrastruktur und nehmen das SIEM in Betrieb.

1.2.4 Begleitete Lernphase

Unsere IT-Security-Spezialisten optimieren das Regelwerk Ihres SIEM-Systems während der Lernphase und etablieren ein aussagekräftiges Reporting.

1.2.5 SIEM Incident Response & mehr

Je nach gebuchtem SLA melden wir aktiv kritische Incidents und bieten optional Support und Beratung  bei der Umsetzung.

 

Active XDR protection

Wazuh bietet Analysten Echtzeit-Korrelation und Kontext. Aktive Antworten sind granular und umfassen eine geräteinterne Abhilfe, damit die Endpunkte sauber und betriebsbereit bleiben.

Eine umfassende SIEM-Lösung

Die Wazuh Security Information and Event Management (SIEM)-Lösung ermöglicht die Überwachung, Erkennung und Alarmierung von Sicherheitsereignissen und Vorfällen.

Unsere Leistungen auf einem Blick

keepbit SIEM im 27001 zertifizierten Datacenter 

24×7 Managed SIEM

Beratung, Konzeption & Sizing

Entwicklung & UseCases

Support und Rollout

Schulung & Training

Monitoring & Alarmierung

Support bei Vorfallbehebung

Management & Updates

Analyse von Log Daten

Support – & Wartungsverträge

Teststellung

Haben Sie Interesse an einer kostenlosen 30-tägigen Teststellung?

Teststellung

Haben Sie Interesse an einer kostenlosen 30-tägigen Teststellung?

Vereinbaren Sie jetzt einen Termin!

Ihre personenbezogenen Daten sind bei uns sicher! Die Verarbeitung sämtlicher Daten (inkl. Ihrer IP-Adresse) erfolgt im Rahmen der Datenschutzerklärung. Wir sichern Ihnen den vertraulichen Umgang mit Ihren Daten zu, eine Weitergabe an Dritte erfolgt nicht. Ihre Daten bleiben gespeichert, solange Sie uns nicht um Löschung bitten. Die E-Mail-Adresse für Datenlöschungsanfragen lautet datenschutz@keepbit.de.