D/01 Schichten

Fünf Schichten, ein System.

Jede Ebene allein ist angreifbar. Erst die Kombination — sauber konfiguriert und gepflegt — bildet ein belastbares Schutzkonzept.

01

Identität

Wer darf?

Identitäten sind heute der wichtigste Angriffsvektor. Wir härten Logins mit MFA, Conditional Access und sauberen Berechtigungen — und stellen sicher, dass Ex-Mitarbeitende keine offenen Türen hinterlassen.

Entra IDMFAConditional AccessPIM
02

Netzwerk

Was kommt rein?

Segmentierung, Next-Gen-Firewalls und VPNs mit Zero-Trust-Ansatz. Wir trennen Gäste, Produktion und Verwaltung sauber — und überwachen, was zwischen den Segmenten passiert.

FortinetLancomSophosVLAN/VPN
03

Endpunkt

Was läuft drauf?

Patch-Management, EDR und gehärtete Konfigurationen für jeden Arbeitsplatz. Kombiniert mit Geräteverschlüsselung und kontrollierter Software-Verteilung.

IntuneEDRBitLockerPatch-Mgmt
04

Daten

Was ist zu schützen?

Backup-Strategien nach dem 3-2-1-Prinzip, Off-Site-Kopien und regelmäßige Restore-Tests. Verschlüsselung im Ruhezustand und auf dem Transportweg.

VeeamSynology3-2-1Restore-Tests
05

Mensch

Wer klickt?

Die beste Technik nützt nichts ohne aufmerksame Mitarbeitende. Wir bieten kurze, regelmäßige Awareness-Trainings und simulierte Phishing-Kampagnen — auf Augenhöhe, nicht als Pflichtveranstaltung.

AwarenessPhishing-SimNotfallpläne
D/02 Bedrohungen

Was wir täglich sehen.

Drei Vektoren dominieren das Angriffsgeschehen im Mittelstand. Wir bauen darum unsere Schutzkonzepte konkret um diese Realitäten herum.

T/01

Phishing & CEO-Fraud

Täuschend echte E-Mails, oft kombiniert mit Telefon. Gegenmaßnahme: MFA, Mail-Filter, Awareness.

T/02

Ransomware

Verschlüsselung mit Erpressung. Gegenmaßnahme: getestete Backups, Segmentierung, EDR.

T/03

Konto-Übernahme

Gestohlene Zugangsdaten, oft aus Drittquellen. Gegenmaßnahme: MFA, Conditional Access, Monitoring.

D/03 Vorgehen

So gehen wir vor.

Vier Schritte. Keine Folienschlachten, keine Lizenz-Pakete. Erst verstehen, dann bewerten, dann umsetzen — und kontinuierlich pflegen.

SCHRITT 01

Bestandsaufnahme

Inventur Ihrer Systeme, Konten und Datenflüsse — vor Ort und in der Cloud.

SCHRITT 02

Risiko-Bewertung

Was ist schützenswert? Was ist realistisch bedroht? Wir priorisieren mit Ihnen.

SCHRITT 03

Umsetzung

Konfiguration, Härtung, Roll-out. In Schritten, ohne Ihren Betrieb zu stören.

SCHRITT 04

Betrieb

Monitoring, Patches, Restore-Tests, Reviews. Sicherheit ist kein Projekt — sie ist ein Zustand.

Security-Audit

Wo steht Ihre IT? Lassen Sie uns kurz draufschauen.

Wir bieten einen kompakten Security-Check auf Basis Ihrer aktuellen Umgebung — inkl. priorisierter Maßnahmenliste.