Was das umfasst
Wir sammeln die Ereignisse von Servern, Arbeitsplätzen, Firewall, VPN und E-Mail an einer einzigen Stelle, korrelieren sie und überwachen sie rund um die Uhr. Passt etwas zu einem Angriffsmuster, wird sofort gehandelt: Gerät isolieren, Sitzung trennen, Konto sperren. Inklusive Monatsbericht und quartalsweiser Überprüfung der Erkennungsregeln.





