EDR XDR

mySOC

Mehr sehen, besser handeln

Bei der Cyber Defense geht es nicht nur um Technologie, sondern auch um Daten. 

Daten sind vielfältig, heterogen, verstreut und vermehren sich stetig.  
Es ist wichtig, sie zu sammeln, visualisieren, analysieren und zu kennen. Das klingt herausfordernd? Keine Sorge, wir helfen Ihnen dabei.  
Unsere Teams unterstützen Sie mit unserer Plattform Open XDR mySOC, die mit künstlicher Intelligenz angereichert ist. Sie macht Ihre Daten nicht nur verständlich, sondern befähigt Sie auch zu handeln. 

Weil es an der Zeit ist, sich gegen alle Angriffe zu schützen. Selbst die komplexesten. Zum Wohle Ihres Unternehmens. 


„Seit drei Jahren betreibt Advens das SOC von TF1. In diesen drei Jahren hat Advens zahlreiche Qualitäten unter Beweis gestellt: Schnelligkeit der mit der Implementierung betrauten Teams in einem engen Umfeld, Effizienz und Skalierbarkeit der eingesetzten technischen Lösungen, Relevanz der Run-Teams.“

Jean GRAS

Ergebnisse, die Ihre Resilienz stärken

< 3 %

False-Positive

98%

entdeckte Angriffe im Rahmen von Penetrationstests

10 Min.

durchschnittliche Erkennungszeit

-2 Std.

durchschnittliche Behebungszeit


Sie schenken uns ihr Vertrauen


Zeit, zu handeln und Ihre operativen Herausforderungen zu bewältigen.

  • 83 % der Angriffe nutzen legitime Zugriffe oder Prozesse aus, die von Anti-Malware nicht erkannt werden.
  • 50 % der Unternehmen haben kein Verfahren für Sicherheitsvorfälle.
  • 65 % der SOC-Manager geben an, dass ihnen der Überblick über Sicherheitsvorfälle und bestimmte Bereiche fehlt.

Angriffe sind mit herkömmlichen Methoden immer schwieriger zu erkennen. Es ist nicht einfach, mit dem Trend Schritt zu halten, und sich mit derselben Geschwindigkeit der Angreifer weiterzuentwickeln, um den Bedrohungen stets gewachsen zu sein.

 

Zum Wohle Ihrer Organisation müssen sich Ihre Cyberabwehrmaßnahmen ändern: Angriffe müssen sichtbarer werden, Sie müssen effektiver reagieren und organisationsübergreifend zusammenarbeiten. 

 

mySOC orchestriert für Sie Ihre Sicherheitslösungen und macht Ihre Organisation widerstandsfähiger. 

So funktioniert mySOC

So funktioniert mySOC So funktioniert mySOC So funktioniert mySOC So funktioniert mySOC So funktioniert mySOC So funktioniert mySOC
01
Ein perfekter Überblick über Ihre gesamte Umgebung

Unsere Plattform sieht alles. Überall. Metadaten, Protokolle, Warnungen: Alle Ihre Daten aus allen Umgebungen (Netzwerk, Endpunkte, Workstations, Cloud usw.) werden gesammelt und in der Plattform zusammengeführt.

02
Verständliche und reichhaltigere Daten

Unsere Open XDR-Plattform normalisiert und reichert Ihre Daten mit Ihren kontextuellen Quellen (Schwachstellen, VIP-Assets usw.) sowie unseren CTI-Daten (IoC, bösartige IPs usw.) an.

03
Mehrstufige Erkennung

Unsere maschinellen Lernalgorithmen identifizieren und korrelieren bösartige Verhaltensweisen oder Prozesse, um die Arbeit der Analysten zu fokussieren und False-Positives zu reduzieren. 

04
Permanenter Schutz durch unsere Analysten

Die von unserer Plattform übermittelten Warnungen werden von unseren Analysten, die rund um die Uhr verfügbar sind und in ständigem Kontakt mit Ihren Teams stehen, qualifiziert und priorisiert.

05
Schnelle und automatisierbare Abhilfe

Um die Reaktionszeit zu optimieren, führen unsere Analysten erste Korrekturmaßnahmen durch oder unterstützen Sie beim automatisierten Start von Playbooks mit SOAR mySOC.

06
Ein Portal, dass die ganze Geschichte erzählt

Unser mySOC-Portal bietet Ihnen den umfassendsten Einblick in die Wirksamkeit Ihrer Cyberabwehrmaßnahmen und die Möglichkeit, mit unseren Analysten bei der Behebung von Sicherheitsvorfällen zusammenzuarbeiten.

Das Ergebnis ist eine kontinuierliche Verbesserung, ein stetig wachsendes Schutzniveau … und ein Unternehmen, dass unter den bestmöglichen Bedingungen weitergeführt wird.

mySOC: ein Service, der auf Ihre betriebliche Realität zugeschnitten ist

Vollständige Übersicht über Ihre zu schützenden Bereiche

  • Eine technologieagnostische Erkennungsplattform (Open API)
  • Eine Datenanalysebasis, die Daten aus allen Ihren Perimetern (Endpunkte, Cloud/Container, Netzwerk, Workspace, OT) erfassen und korrelieren kann
  • Ein Erkennungsmodell basierend auf Verhaltensanalyse (KI/ML) angereichert mit Bedrohungsinformationen (Open CTI)

Ein risikoorientierter Security-Operations-Ansatz

  • Ein Expertenteam, das rund um die Uhr in Ihre Organisation integriert ist (Analyst, Technologieexperten, CSIRT usw.)
  • Ein Überwachungsplan und ein technisches Setup, die auf Ihre Geschäftsrisiken abgestimmt sind 
  • Automatisierbare Reaktionsmaßnahmen, die Ihre gesamte CIO / IT / Business-Organisation einbeziehen (über 40 parametrisierbare Playbooks, die von unserem SOAR orchestriert werden)
  • Klare und gemeinsam nutzbare Kontrolle Ihrer Sicherheitslage mit unserem Kundenportal und konfigurierbaren Berichten

Ein Delivery-Modell, dass sich Ihren Bedürfnissen anpasst

  • „100 % as a service“ oder „Bring your own Stack“
  • Eine Preisgestaltung, die sich an Ihrem Budget orientiert

Wie wäre es, wenn wir Ihnen helfen?

image

Verringerung der Angriffsfläche

  • mySOC Vulnerability Management
image-1

Erhöhung der Widerstandsfähigkeit Ihrer Organisation

  • mySOC MDR for End-points
  • mySOC MDR for IT
  • mySOC MDR for Cloud
  • mySOC MDR for OT-IoT
unsplash_glRqyWJgUeY

Maximierung der Investitionen in Ihre Sicherheitslösungen

  • mySOC Security Device Management