Unser "Managed SIEM Splunk" Service bietet Ihnen eine einfache Lösung, um zur Erkennung Security-Anomalien in Ihrer IT-Landschaft Logdaten aus unterschiedlichen Datenquellen zentral zu speichern und auszuwerten. Durch den Einsatz von Splunk, dem weltweiten Marktführer im Bereich SIEM, das von unserem spezialisierten Team verwaltet wird, ist es möglich, Echtzeit-Analysen Ihrer Sicherheitsdaten durchzuführen. Die Weiterleitung der Daten ist per Syslog, ausgewählter APIs und einem zu installierenden Agent möglich.
Durch eine Vielzahl von Integrationsmöglichkeiten und einer flexiblen Decoder-Engine können auch spezielle Systeme und angebunden und die gelieferten Logs verarbeitet werden.
Personal und IT-Systeme sind in Deutschland - es kommt kein Off- oder Near-Shoring zum Einsatz und keine Daten verlassen Deutschland.
Kein 1st- oder 2nd-Level. Alle unsere Expertinnen und Experten agieren auf Level 3 Niveau und bieten Ihnen so zu jeder Zeit eine kompetente Analyse Ihrer Alerts.
All unser Managed SIEM Services ist mit allen gängigen SOAR-Produkten kompatibel und kann sogar einfach in selbstentwickelte Lösungen integriert werden.
Wir haben ein Standardregelset, das bei einer initialen Einrichtung optional mit ausgerollt werden kann. Dabei beachten wir Best Practices und haben ein breites Spektrum an Erfahrung einfließen lassen.
In diesem Service kommt Splunk zum Einsatz. Splunk sowohl bei Gardner, Forrester und vielen anderen als #1 Leader in Sachen SIEM geführt.
Neben den fünf Paketen sind individuelle Pakete für Ihr Unternehmen möglich.
3GB Ingress pro Tag
Ausreichend für ~ 100 Endpunkte nach Fine-Tuning
365 Tage Data-Retention
Splunk Security Essentials enthalten
8GB Ingress pro Tag
Ausreichend für ~ 250 Endpunkte nach Fine-Tuning
365 Tage Data-Retention
Splunk Security Essentials enthalten
16GB Ingress pro Tag
Ausreichend für ~ 500 Endpunkte nach Fine-Tuning
365 Tage Data-Retention
Splunk Security Essentials enthalten
32GB Ingress pro Tag
Ausreichend für ~ 1000 Endpunkte nach Fine-Tuning
365 Tage Data-Retention
Splunk Security Essentials enthalten
64GB Ingress pro Tag
Ausreichend für ~ 2000 Endpunkte nach Fine-Tuning
365 Tage Data-Retention
Splunk Security Essentials enthalten
Ingress nach Bedarf
Anzahl der Endpunkte und Data-Retention frei wählbar
Splunk Security Essentials enthalten
Splunk Enterprise Security zubuchbar