LUCIDTextjet - Print logo

WithSecure Co-Monitoring Service Out of Office

Short Description

Open HTML

Was sind die wichtigsten Vorteile des WithSecure Co-Monitoring Service Out of Office?
Konsolenverwalteter Dienst – Läuft innerhalb des WithSecure Elements Security Center, keine zusätzliche Software erforderlich.
Betreuung außerhalb der Geschäftszeiten – Analysten überwachen EDR-Erkennungen mit hohem Risiko, wenn Ihr Team nicht im Dienst ist.
Menschliche Überprüfung – Bedrohungsanalysten unterscheiden echte Vorfälle von Fehlalarmen.
Direkte Eskalation – Bestätigte Angriffe werden direkt an Ihren Partner oder den diensthabenden Ansprechpartner weitergeleitet.
Anweisungen zur Eindämmung – Konkrete Empfehlungen, z. B. zur Isolierung von Hosts oder zum Beenden bösartiger Prozesse.
Wichtiger Hinweis – Erfordert Elements EDR; WithSecure berät, Ihr Team führt die Maßnahmen durch.

Long Description

Open HTML

Was umfasst der „WithSecure Co-Monitoring Service Out of Office“?

Überwachung auf Erkennungen mit hohem Risiko – WithSecure-Analysten überwachen Elements EDR-Erkennungen mit hohem Risiko außerhalb Ihrer Geschäftszeiten.
Validierung und Untersuchung – Jede Erkennung wird überprüft und als echtes oder falsches Positiv eingestuft.
Zeitnahe Eskalation – Bestätigte Vorfälle werden an Ihren Partner oder den festgelegten Ansprechpartner im Bereitschaftsdienst weitergeleitet.
Empfehlungen zur Eindämmung und Behebung – Die Analysten empfehlen Maßnahmen wie die Isolierung im Netzwerk oder das Beenden bösartiger Prozesse.
Eskalation bei anderen Erkennungen – Erkennungen mit niedrigerer Einstufung, bei denen Sie sich unsicher sind, können zur Überprüfung eskaliert werden.
Wichtig – Es sind weder ein Endpunkt-Agent noch aktive Maßnahmen enthalten; Elements EDR muss separat erworben werden.

Was sind die wichtigsten Vorteile des WithSecure Co-Monitoring Service Out of Office?

Der WithSecure Co-Monitoring Service Out of Office ist ein Add-on für WithSecure Elements EDR, bei dem das Detection- und Response-Team von WithSecure Erkennungen mit hohem Risiko während der Zeiten überwacht, in denen Ihr eigenes Team nicht im Dienst ist. Die Aktivierung und Nutzung erfolgt über das cloudbasierte „Elements Security Center“, sodass keine separate Konsole oder kein separater Agent bereitgestellt werden muss.

Schließt die nächtliche Lücke – Angriffe, die nachts oder am Wochenende beginnen, werden von Analysten überprüft.
Behält die Kontrolle tagsüber – Ihr eigenes Team kümmert sich weiterhin um Erkennungen während der normalen Arbeitszeiten.
Weniger Alarmmüdigkeit – Fehlalarme werden von Analysten geklärt, anstatt Ihr Bereitschaftspersonal zu wecken.
Schnellere Erstreaktion – Die Ansprechpartner im Bereitschaftsdienst erhalten einen validierten Vorfall mit konkreten Maßnahmen zur Eindämmung.
Europäisches Analystenteam – WithSecure gibt an, dass sein „Detection and Response“-Team vollständig innerhalb Europas tätig ist.
Weg zur Incident-Response – Schwerwiegende Vorfälle können an die separat erwerbbare WithSecure-Incident-Response-Lösung eskaliert werden.

Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht
Erläutert, warum das alleinige Verlassen auf den integrierten Windows Defender Sicherheitslücken hinterlässt.

Für welche Unternehmensgröße eignet sich der WithSecure Co-Monitoring Service „Out of Office“?

Dieser Service eignet sich für Unternehmen, die bereits Elements EDR einsetzen und über Personal verfügen, das die Erkennungen während der Arbeitszeit überprüft, bei denen jedoch nachts oder am Wochenende niemand im Dienst ist. Entscheidend ist weniger die Mitarbeiterzahl als vielmehr, ob eine befugte Person zu jeder Uhrzeit auf eine Eskalation reagieren kann, da der Dienst zwar Empfehlungen zur Eindämmung gibt, die Durchführung der Reaktion jedoch bei Ihnen oder Ihrem IT-Partner verbleibt.

VoraussetzungenKleines UnternehmenMittelständisches UnternehmenGrossunternehmen
Meldepflicht in der Schweiz Selten Nach Branchen Nach Sektoren
NIS 2 in der Europäischen Union Selten Nach Sektoren Nach Sektoren
Sicherheitsfragebogen von Großkunden Gelegentlich Häufig Standard
Eigene Mitarbeiter überprüfen die Erkennungen während der Bürozeiten Häufig über einen Partner ✓ ✓
Dieses Produkt passt Mit IT-Partner ✓ SOC nur tagsüber

Erfüllt der WithSecure Co-Monitoring Service Out of Office die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?

Gemäss dem revidierten Informationssicherheitsgesetz müssen Betreiber kritischer Infrastrukturen in der Schweiz, beispielsweise in den Bereichen Energie, Gesundheitswesen, Verkehr, Finanzen, Telekommunikation und öffentliche Verwaltung, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Die meisten KMU außerhalb dieser Sektoren unterliegen dieser Verpflichtung nicht direkt, können jedoch als Zulieferer indirekt betroffen sein. Für betroffene Betreiber unterstützt „Co-Monitoring Out of Office“ den Teil, der personell am schwierigsten zu besetzen ist: das Erkennen und Validieren eines schwerwiegenden Endpunktangriffs nachts oder am Wochenende, sodass dieser umgehend und nicht erst am nächsten Werktag bestätigt wird. Der Dienst entscheidet nicht darüber, ob ein Vorfall meldepflichtig ist, reicht die Meldung nicht ein, deckt keine Systeme ohne den Elements EDR-Sensor ab und überwacht Erkennungen unterhalb der Risikostufe „schwerwiegend“ nicht automatisch. Diese Informationen stellen keine Rechtsberatung dar; lassen Sie Ihre spezifischen Verpflichtungen bitte von einem qualifizierten Fachmann prüfen.

Erfüllt der WithSecure Co-Monitoring Service „Out of Office“ die Anforderungen der europäischen Cybersicherheitsgesetzgebung?

Kein Produkt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, die von wesentlichen und wichtigen Einrichtungen verlangt, Maßnahmen zum Cybersicherheits-Risikomanagement umzusetzen und innerhalb von 24 Stunden eine Frühwarnung bei schwerwiegenden Vorfällen zu senden. Zu den erforderlichen Maßnahmenkategorien gehören Richtlinien zur Risikoanalyse, Vorfallbearbeitung, Geschäftskontinuität und Krisenmanagement, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle sowie Multi-Faktor-Authentifizierung. „Co-Monitoring Out of Office“ unterstützt die Vorfallbearbeitung, insbesondere die Erkennung, Triage und Eindämmung schwerwiegender Endpunktbedrohungen außerhalb der Bürozeiten, was einer Einrichtung hilft, einen schwerwiegenden Vorfall früh genug zu erkennen, um die Frist für die Frühwarnung einzuhalten. Der Dienst deckt jedoch nicht die Bereiche Geschäftskontinuität, Datensicherung, Schwachstellen- oder Patch-Management, Zugriffskontrolle, Multi-Faktor-Authentifizierung, Verschlüsselung oder Mitarbeiterschulungen ab und übermittelt keine Meldungen an Behörden.

Hilft der WithSecure Co-Monitoring Service „Out of Office“ bei Sicherheitsfragebögen großer Kunden?

Teilweise: Er liefert Ihnen eine dokumentierte Antwort darauf, ob Endpunkt-Sicherheitsereignisse außerhalb der Geschäftszeiten überwacht werden und von wem. Er beantwortet Fragen zu folgenden Punkten: Überwachung von Endpunkt-Erkennungen außerhalb der Geschäftszeiten, manuelle Überprüfung von Warnmeldungen, definierte Eskalation an benannte Ansprechpartner sowie Zugang zu Fachwissen im Bereich Incident Response über einen optionalen Retainer. Er beantwortet keine Fragen zur externen Überwachung während der Geschäftszeiten, zur vom Anbieter durchgeführten Eindämmung, zu veröffentlichten SLAs für Reaktionszeiten (WithSecure veröffentlicht diese für seinen MDR-Dienst, nicht im Co-Monitoring-Material), zur Identitäts- oder Cloud-Überwachung, zum Schwachstellenmanagement, zu Backups oder zur Multi-Faktor-Authentifizierung. Wenn die einzige Lücke die Abdeckung während der Tageszeiten ist, schließt der 24/7-Co-Monitoring-Service diese; wenn ein Kunde ausdrücklich eine rund um die Uhr verfügbare verwaltete Erkennung und Reaktion mit vom Anbieter durchgeführten Eindämmungsmaßnahmen benötigt, ist WithSecure Elements MDR innerhalb derselben Plattform in der Regel einfacher als die Kombination von Diensten verschiedener Anbieter.

Was ist der Unterschied zwischen dem WithSecure Co-Monitoring-Service und dem Co-Monitoring-Service „Out of Office“?

Der entscheidende Unterschied liegt im Überwachungsfenster: Der Standard-WithSecure Co-Monitoring-Service überwacht Erkennungen mit hohem Risiko rund um die Uhr, während die „Out of Office“-Variante nur die Zeiten außerhalb Ihrer Geschäftszeiten abdeckt. Beide Varianten nutzen dasselbe Erkennungs- und Reaktionsteam, denselben Validierungs- und Eskalationsprozess sowie dieselben Empfehlungen zur Eindämmung. Die „Out of Office“-Variante setzt daher voraus, dass jemand in Ihrem Unternehmen oder bei Ihrem IT-Partner die von Elements EDR gemeldeten Erkennungen während der Arbeitszeit überprüft. Wenn diese Abdeckung während der Tageszeit nicht zuverlässig gewährleistet ist, ist die 24/7-Variante die sicherere Wahl.

FunktionCo-Monitoring-ServiceCo-Monitoring „Out of Office“
Überwachungszeitfenster 24/7 Nur außerhalb der Geschäftszeiten
Überwachung zur Erkennung schwerwiegender Risiken ✓ ✓
Validierung und Untersuchung durch Analysten ✓ ✓
Eskalation an den Bereitschaftskontakt ✓ ✓
Empfehlungen zur Eindämmung ✓ ✓
Überwachung während der Geschäftszeiten ✓ ✕
Maßnahmen durch WithSecure ✕ ✕
Erfordert Elements EDR ✓ ✓

Welche Einschränkungen sollten Sie vor dem Kauf beachten?

Der Dienst funktioniert ausschließlich in Verbindung mit WithSecure Elements EDR, sodass Endgeräte ohne EDR-Sensor nicht überwacht werden und Erkennungen aus anderen Elements-Modulen wie Identity Security oder Collaboration Protection außerhalb des beschriebenen Umfangs liegen. Die automatische Überwachung beschränkt sich auf Erkennungen mit hohem Risiko; Erkennungen mit niedrigerer Risikoeinstufung werden nur überprüft, wenn Sie diese aktiv heraufstufen. WithSecure gibt Ratschläge, führt jedoch keine Isolierung oder Behebung durch. Daher muss ein Ansprechpartner in Ihrem Unternehmen oder bei Ihrem IT-Partner außerhalb der Bürozeiten erreichbar und befugt sein, Maßnahmen zu ergreifen. Umfassende Incident-Response-Maßnahmen, forensische Untersuchungen oder Vor-Ort-Unterstützung sind nicht enthalten und erfordern einen separat zu erwerbenden WithSecure-Incident-Response-Service oder einen Rahmenvertrag. In den Unterlagen von WithSecure sind keine länderspezifischen Funktionseinschränkungen für diesen Service aufgeführt.

Häufig gestellte Fragen zum WithSecure Co-Monitoring Service Out of Office

Ist für den „Co-Monitoring Out of Office“-Dienst die Installation zusätzlicher Software erforderlich?

Nein. Der Dienst wird für eine bestehende Elements-EDR-Umgebung im Elements Security Center aktiviert und arbeitet mit den Erkennungen, die die EDR-Sensoren bereits generieren.

Wie unterscheidet sich „Co-Monitoring“ von „WithSecure Elevate“?

Elevate ist ein bedarfsorientierter, tokenbasierter Dienst, bei dem Sie einzelne Erkennungen auswählen, die an die WithSecure-Analysten gesendet werden sollen. Co-Monitoring funktioniert umgekehrt: Die Analysten überwachen aktiv alle Erkennungen mit hohem Risiko während des vereinbarten Überwachungsfensters, und Sie können weiterhin andere Erkennungen zur Überprüfung weiterleiten.

 
 

Meta Description

Add-on für WithSecure Elements EDR: Analysten überprüfen Erkennungen mit hohem Risiko außerhalb der Bürozeiten. Ihr Team ist weiterhin für den Tagesbetrieb und die Reaktion zuständig.

Keywords

WithSecure Co-Monitoring-Service „Out of Office“, WithSecure, WithSecure Elements, WithSecure Co-Monitoring, Elements EDR-Erweiterung, Managed Detection Service, Überwachung von Bedrohungen außerhalb der Geschäftszeiten, Validierung der Erkennung schwerwiegender Risiken, Anleitungen zur Behebung

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree