Schlagwort: SOC

  • protectONE stellt Cloud Plattform Sophos Central bereit

    protectONE stellt Cloud Plattform Sophos Central bereit

    Warstein, D 28.09.2021

    Die Cloud-basierte Verwaltungskonsole Sophos Central ermöglicht synchronisierte Security-Funktionen und eine schnelle Reaktion auf Cyberangriffe für jede Unternehmensgröße.
    Mit Sophos Central können Kunden das gesamte Security-Portfolio, vom Endpoint bis hin zur Netzwerk-Security, über die zentrale Managementplattform verwalten. Neben der XG Firewall und Endpoint-Sicherheit haben Kunden auch die Möglichkeit, den Schutz von Web, E-Mail, Wireless, Server und mobilen Geräten über Sophos Central zu administrieren.

    Zusätzlich zur effizienten und übergreifenden Verwaltung aller Sophos Security-Lösungen über die zentrale Cloud-Management-Plattform wird auch die Erkennung von Bedrohungen und die Reaktionszeit mit Hilfe des Security Heartbeat, als Teil der Sophos Synchronized Security-Technologie, deutlich optimiert. Diese Technologie teilt Sicherheitswarnungen zwischen Sophos Netzwerk- und Endpoint-Security-Lösungen.
    Sophos Central bietet ein Security-System, das mit Hilfe der künstlichen Intelligenz und Deep Learning in Intercept X inklusive EDR schneller und effizienter als einzelne und voneinander isolierte Sicherheitsprodukte reagiert.

    „IT-Abteilungen verfügen oft nicht über die nötigen Ressourcen, um auf das Volumen und die ständig wechselnden Cyber-Angriffe adäquat zu reagieren. Ausgefeilte Bedrohungen erfordern intelligente Security-Lösungen, die vorausschauend, vielschichtig und systemübergreifend interagieren. Mit Sophos Central stellt protectONE auch kleinen Unternehmen und KMU´s Next Generation Security-Technologien bereit. Damit profitieren unsere Kunden von den Vorteilen der Synchronized Security“, erklärt Rafael Gödde.

    „Jede IT-Organisation, ob groß oder klein, benötigt Sicherheits-Lösungen, die innovativ, integriert und skalierbar sind.“, so Rafael Gödde CEO bei protectONE™.

    Zu den Unternehmen, deren IT-Organisation protectONE™ aktuell unterstützt, zählen national und international tätige Industriebetriebe u.a. aus Automotive, Maschinen- und Anlagenbau, Logistik, Energie, Banken und Dienstleister.

    protectONE™ ist akkreditiertes und autorisiertes Systemintegrator. Die Professional Services umfassen Consulting, Support, Schulungen und Betriebsunterstützung.

    Die Bereitstellungs-Services bieten Implementierungsstrategien bis zur Optimierung der vollständigen Lösung sodass, dass die Produkte auf Unternehmens- sowie Sicherheitsziele optimal abgestimmt werden. Die zertifizierten und projekterfahrenen Consultants bieten Services für die Lösungsportfolios der Hersteller: McAfee, Kaspersky, Amazon AWS, Sophos, Swivel Secure, u.a.

    Dabei sind die Schwerpunkte:
    Endpoint Security,- Email Verschlüsselung,- Data Loss Prevention (DLP),- SIEM,- Next Generation Firewall,- Mobile Device Management,- Strong Authentication,- SOC- Threat Intelligence Services,- Cloud Security

    Mit der Erfahrung aus zahlreichen Projekten und der Kompetenz in technisch komplexen Umgebungen, führt protectONE™ Projekte zielgerichtet und effizient zum Kundenerfolg. Zur umfassenden Kundenstruktur gehören nationale sowie internationale Unternehmen ebenso wie der öffentliche Sektor.

    Kontakt
    protectONE e.K.
    Pascal Gödde
    Sappenberg 10
    59581 Warstein
    02902 6531 855
    info@protectONE.net
    http://www.protectONE.net

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Consist und Tanium veröffentlichen Whitepaper zur „Next Generation SOC“

    Consist und Tanium veröffentlichen Whitepaper zur „Next Generation SOC“

    Security Operations Center: Fehler vermeiden, die richtigen Basics schaffen mit innovativen Endpoint-Security-Ansätzen

    Ressourcen-Mangel und Kostendruck bewegen viele Unternehmen dazu, ihre Security Operations Center (SOCs) an externe Anbieter auszulagern. Beim Outsourcing von IT-Security-Themen werden die Erwartungen an Reaktionsfähigkeit und proaktiven Schutz jedoch oft nicht erfüllt.

    Kiel – Damit es zu solchen Enttäuschungen gar nicht erst kommt, gilt es einiges im Vorweg und während des Betriebs eines SOCs zu beachten, was im Whitepaper „Next Generation Security Operations Center (NG-SOC)“ erklärt wird. Entstanden ist dies in einer Kooperation von Security-Experten der Consist Software Solutions GmbH und Tanium Inc., die sich mit der Kritikalität und Analyse von Daten im Rahmen einer proaktiven Netzwerksicherung befassen.

    Die Herausforderungen an ein heutiges SOC

    Neben organisatorischen Schwierigkeiten zeichnet sich oftmals ein rein automatisierter Ansatz vieler Dienstleister ab, der zu viele false-positive-Raten generiert und dadurch übermäßig viel Daten- und Personalkapazität beansprucht. Effizienz ist das Zauberwort. Doch wie erzeuge ich diese von Beginn an?

    Die Echtzeit-Sichtbarkeit aller Datenpunkte von allen Endpoints im Unternehmen ist hier ein wesentlicher Faktor. Erst dann können Vulnerability Management, Compliance und SIEM-Lösungen, in denen auch alle weiteren Datenquellen zusammenlaufen, richtig greifen. In welcher Form dies genau in einem modernen SOC vonstattengeht, ist einer der Aspekte, die im Whitepaper erläutert werden.

    Komplexität verringern, Kosten einsparen und Angriffsvektoren massiv eindämmen, das sind die Herausforderungen an ein heutiges SOC. Ein traditionell, eher defensiv angelegtes SOC wird auf Dauer kaum Schritt halten können mit der Intensität ansteigender Cyber-Angriffe. Die Fähigkeit, selbst höchste Datenpeaks bei einem akuten Angriff handhaben zu können wird ebenso entscheidend sein, wie das vorausschauende Einbeziehen sämtlicher Angriffspunkte im Unternehmen.

    Das vollständige Whitepaper zum Thema steht auf consist.de/ng-soc zur Verfügung.

    Tanium ist Anbieter von vereinheitlichten Endpoint-Management-Lösungen und IT-Sicherheitsplattformen, die auf die anspruchsvollsten IT-Umgebungen zugeschnitten sind.

    Die Consist Software Solutions GmbH ist Spezialist für Digitale Transformation, IT Security, und Managed Services. Eine Kern-Dienstleistung des Unternehmens im Bereich der IT-Sicherheit sind modulare SIEM/SOC-Lösungen. Von seinem Technologie-Partner Tanium wurde Consist in 2021 zum „Rising Star of the Year“ gekürt.

    Consist Software Solutions ist Spezialist für Digitale Transformation, IT Security und Managed Services.

    Das ganzheitliche Dienstleistungs- und Lösungsangebot umfasst:

    IT-Beratung
    Design von IT-Architekturen und IT-Landschaften
    Konzeption, Entwicklung und Integration von individuellen IT-Lösungen
    Betreuung von Anwendungen und Systemen (von Teilaufgaben bis hin zum kompletten Outsourcing)
    Vertrieb von Software-Produkten

    Fundiertes Know-how von modernsten bis hin zu Legacy-Technologien zeichnet die mehr als 200 Mitarbeiter von Consist aus.

    Consist verfügt über mehr als 35 Jahre Erfahrung am Markt und ist an den Standorten Kiel und Frankfurt präsent.

    Kontakt
    Consist Software Solutions GmbH
    Petra Sauer-Wolfgramm
    Christianspries 4
    24159 Kiel
    0431 3993-525
    0431 3993-999
    sauer-wolfgramm@consist.de
    https://www.consist.de

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Trustwave mit Microsoft Security 20/20 Partner Award in der Kategorie „Top Managed SOC“ ausgezeichnet

    Trustwave mit Microsoft Security 20/20 Partner Award in der Kategorie „Top Managed SOC“ ausgezeichnet

    Neues Mitglied der Microsoft Intelligent Security Association

    Chicago/Frankfurt a.M., 19. Mai 2021 – Trustwave erhält den Microsoft Security 20/20 Award in der Kategorie „Top Managed Security Operations Center“ (SOC). Als einer der führenden Managed Security Services Provider mit Fokus auf Managed Detection und Response wurde Trustwave aus den globalen Top-Microsoft-Partnern ausgewählt und in den Bereichen Innovation, Integration und Kundenimplementierung mit Microsoft-Technologie ausgezeichnet.

    Trustwave bietet Co-managed SOC-Services an, die sich mit Microsoft Azure Sentinel integrieren lassen, um die Ressourcen von Sicherheitsteams zu erweitern. Die Services richten sich an Unternehmen, die eine skalierbare, cloud-native SIEM-Lösung für ihre Sicherheitsabläufe nutzen möchten. Dazu bieten die Trustwave Managed Detection- und Response-Services für Microsoft Azure Sentinel einen agilen Plan, um Sicherheitsbedrohungen schneller zu erkennen, schneller darauf zu reagieren und sich früher den aktuellen Bedrohungen anzupassen.

    „Diese Anerkennung bestätigt unsere einzigartige Fähigkeit, unsere Kunden weltweit vor den neuesten Cyber-Bedrohungen zu schützen, indem wir eine Kombination aus branchenführender Threat Intelligence und fortschrittlicher Sicherheitsautomatisierung einsetzen, die von unserem Elite-Team von Trustwave SpiderLabs unterstützt wird“, sagt Suzanne Swanson, Vice President of Global Partners bei Trustwave. „Wir werden unsere erstklassigen Services und Talente gemeinsam mit unserer wachsenden Partner-Community weiterentwickeln, um Kunden auf der ganzen Welt vor den neuen Bedrohungen zu schützen, mit denen wir alle konfrontiert werden.“

    „Die Pandemie hat unsere Sicht auf das Arbeiten, das Privatleben und die Sicherheit verändert. Sie stellt uns vor neue Herausforderungen und hat uns aber auch neue Möglichkeiten eröffnet“, sagt Vasu Jakkal, CVP, Security, Compliance und Identity bei Microsoft Corp. „Ich bin sehr stolz auf die Art und Weise, wie unsere Branchenpartner mit Innovation, Mitgefühl, Belastbarkeit und Entschlossenheit reagiert haben, um Menschen und Unternehmen auf der ganzen Welt zu schützen. Wir freuen uns, die herausragenden Leistungen unserer führenden Partner bei den zweiten jährlichen Microsoft Security 20/20 Awards zu würdigen.“

    In diesem Jahr stimmten die Mitglieder der Microsoft Intelligent Security Association (MISA) über die Gewinner der Microsoft Security 20/20 Awards ab. Dies bot die Möglichkeit, ihre Branchenkollegen zu ehren, die sich an Microsofts Grundwerten orientieren und im vergangenen Jahr außergewöhnliche Microsoft-basierte Lösungen und Services geliefert haben. MISA wurde gegründet, um das Sicherheits-Ökosystem zu fördern und eine Umgebung zu schaffen, in der Lösungsanbieter zusammenarbeiten können, um eine Zukunft zu schaffen, die für Menschen und Organisationen gleichermaßen sicherer ist.

    Trustwave wurde kürzlich für seine Managed Detection und Response Services für Microsoft Azure Sentinel und Microsoft Defender Advanced Threat Protection (ATP) zum Mitglied der MISA ernannt. Die Services bieten Trustwave-Kunden Beobachtung, Analyse, Untersuchung, Reaktion und Behebung von Sicherheitsbedrohungen in Echtzeit.

    Weitere Informationen zur Integration von Trustwave mit Microsoft finden Sie auf dem Microsoft Azure Commercial Marketplace.

    Trustwave ist ein führender Anbieter von Cybersicherheitslösungen und Managed Security Services mit dem Fokus auf Threat Detection and Response. Der Security-Experte unterstützt weltweit Unternehmen bei der Bekämpfung von Cyberkriminalität, beim Schutz von Daten sowie bei der Minimierung von Sicherheitsrisiken. Mit einem umfassenden Portfolio an Managed Security Services, Security-Tests, Beratung, Technologielösungen und Cybersecurity-Schulungen hilft Trustwave Unternehmen dabei, die digitale Transformation sicher zu meistern. Trustwave ist ein Singtel-Unternehmen und der globale Sicherheitszweig von Singtel, Optus und NCS mit Kunden in 96 Ländern.

    Firmenkontakt
    Trustwave Germany GmbH
    Stephen Balogun
    The Squaire 12
    60549 Frankfurt am Main
    +447710 712 125
    Stephen.Balogun@trustwave.com
    https://www.trustwave.com/de-de/

    Pressekontakt
    Sprengel & Partner GmbH
    Samira Liebscher
    Nisterstrasse 3
    56472 Nisterau
    +49 2661-912600
    trustwave@sprengel-pr.com
    https://www.sprengel-pr.com

    Die Bildrechte liegen bei dem Verfasser der Mitteilung.

  • Alles aus einer Hand: Trustwave bietet Co-managed SOC- und SIEM-Services

    Alles aus einer Hand: Trustwave bietet Co-managed SOC- und SIEM-Services

    Personen, Prozesse und Technologie kombiniert – für höchste Unternehmenssicherheit

    Chicago/Frankfurt a.M., 18. März 2021 – Cyber-Bedrohungen gibt es täglich, rund um die Uhr. Daher müssen Unternehmen ihre IT-Umgebungen ebenso 24/7 schützen und im Blick behalten. Um dies zu gewährleisten, bietet der Security-Experte Trustwave Co-managed Security Operations Center (SOC) als ergänzenden Service zum Security Information and Event Management (SIEM) der Kunden an. Dazu verfügt das Unternehmen weltweit über neun eigene SOCs mit über 2000 Security-Experten. Im Rahmen der 24/7-Services führt das SpiderLabs-Team von Trustwave Testings, Threat Hunting und diverse Bewertungen der Kundenumgebung durch. Bedrohungen werden in Echtzeit erkannt und umgehend Maßnahmen zur Eindämmung und Behebung durchgeführt. Über die Trustwave Fusion-Plattform erhalten Kunden jederzeit Einblicke in den aktuellen Status ihrer IT-Umgebung und der Trustwave-Services.

    In der modernen Bedrohungslandschaft müssen IT-Umgebungen jederzeit auf die neuesten Angriffsformen vorbereitet sein. Um dies zu gewährleisten, setzen viele Unternehmen auf Managed Security Services Provider (MSSP). Da Angriffe weltweit auftreten – und oftmals nicht zuerst in Deutschland -, sollten MSSPs über globale Sicherheitsinformationen und -ressourcen verfügen, um mögliche Bedrohungen und Risiken für ihre Kunden in Echtzeit zu bewerten.

    „Security ist ein 24/7-Job. Rund um die Uhr muss auf Ereignisse und Bedrohungen reagiert, die IT-Umgebung optimiert und im Blick behalten werden“, sagt Marco Rossi, Senior Sales Engineer EMEA bei Trustwave. „Mit unseren Co-managed SOC- und SIEM-Services sind wir gewissermaßen der Security-Mitarbeiter für Unternehmen, der den Gesamtüberblick hat und „niemals schläft“. Dabei profitieren unsere Kunden von dem Know-how und der Vernetzung unserer Security-Experten in unseren weltweit verteilten SOCs.“

    Im Rahmen des Co-managed SOC bietet Trustwave seinen Kunden 24/7-Betreuung ihrer IT-Umgebungen. Der Service umfasst unter anderem:

    – Information Security Advisory Services
    – Use Case-Optimierung
    – Vulnerability Reporting

    Zentrale Plattform für maximale Security und Transparenz
    Neben den Services verfügt Trustwave über die eigene Fusion-Plattform, die dem Kunden ein zentrales Dashboard liefert. Über dieses erhält er Zugriff auf das Fachwissen der Trustwave-SOC-Mitarbeiter sowie auf deren Sicherheitsinformationen und -analysen.
    Über dedizierte API-Schnittstellen lassen sich IaaS, SaaS, On-Premises-Infrastrukturen, Security Clouds und Endpoints an die Plattform anbinden. Hier werden Daten über sämtliche relevante Ereignisse normalisiert und zentral gesammelt.

    Nach der automatischen Registrierung kann der MSS-Kunde 24/7:
    – Reportings von Sicherheitsereignissen und Alarmen einsehen,
    – Anfragen zur Unterstützung und Verwaltung von Änderungen einreichen,
    – über diverse Methoden sicher mit Trustwave kommunizieren sowie Dokumente, Sicherheitsrichtlinien etc. hochladen.

    „Mit unserer Fusion-Plattform verfügen wir über eine zentrale Schnittstelle, über die Alarme zur Verfügung gestellt und unsere Dienstleistungen wie Pen-Testing, Threat Hunting, Endpoint Protection und Managed SIEM erbracht werden“, sagt Marco Rossi. „Unsere Kunden schätzen insbesondere, dass ihnen ein zentrales Dashboard zur Verfügung steht, auf dem sie Einsicht in z.B. Angriffsfaktoren, -timelines und -muster sowie offene Tickets und die aktuellen Arbeiten des Trustwave-Teams haben.“

    Weitere Informationen finden Sie hier: https://www.trustwave.com/en-us/company/about-us/security-operations-centers/.

    Trustwave ist ein führender Anbieter von Cybersicherheitslösungen und Managed Security Services mit dem Fokus auf Threat Detection and Response. Der Security-Experte unterstützt weltweit Unternehmen bei der Bekämpfung von Cyberkriminalität, beim Schutz von Daten sowie bei der Minimierung von Sicherheitsrisiken. Mit einem umfassenden Portfolio an Managed Security Services, Security-Tests, Beratung, Technologielösungen und Cybersecurity-Schulungen hilft Trustwave Unternehmen dabei, die digitale Transformation sicher zu meistern. Trustwave ist ein Singtel-Unternehmen und der globale Sicherheitszweig von Singtel, Optus und NCS mit Kunden in 96 Ländern.

    Firmenkontakt
    Trustwave Germany GmbH
    Stephen Balogun
    The Squaire 12
    60549 Frankfurt am Main
    +447710 712 125
    Stephen.Balogun@trustwave.com
    https://www.trustwave.com/de-de/

    Pressekontakt
    Sprengel & Partner GmbH
    Samira Liebscher
    Nisterstrasse 3
    56472 Nisterau
    +49 2661-912600
    trustwave@sprengel-pr.com
    https://www.sprengel-pr.com

    Bildquelle: @Trustwave