Managed Extended Detection and Response (MXDR)

Verbessern Sie Ihre Sicherheitslandschaft mit unserem MXDR-Service

Mit unserem MXDR-Service überwachen, untersuchen und reagieren unsere Sicherheitsexperten rund um die Uhr auf Sicherheitsvorfälle, jeden Tag im Jahr. Unser SOC-Team bietet kontinuierliche Unterstützung, um Ihrer Organisation zu helfen, ihre Vermögenswerte, Daten und Geschäftssysteme zu schützen. Das Team arbeitet eng mit den Cyber-Sicherheitsmitarbeitern des Kunden zusammen, um sich gegen Cyberangriffe zu verteidigen.

Wir überwachen Ihre Cloud-Dienste und On-Premises-Netzwerke

baseVISION überwacht Ihre Microsoft-basierten Cloud-Sicherheitsdienste. Unsere Experten überwachen sorgfältig Cloud-Dienste wie:

  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Office 365
  • Microsoft Defender for Cloud
  • Microsoft Defender for IOT
  • Microsoft Sentinel
  • Microsoft Cloud Application Security
  • Microsoft Entra ID
  • Microsoft Entra ID Protection
  • Microsoft DNS

Microsoft Sentinel, zusammen mit unserem baseVISION Detection Repository, unterstützt von Natur aus auch zahlreiche Drittanbieter-Logquellen.

Vorteile des MXDR-Services

Unser Service entlastet Ihre Sicherheitsspezialisten, während unsere Sicherheitsanalysten Sicherheitsvorfälle überwachen, analysieren und darauf reagieren. Sie profitieren auch von Folgendem:

Qualifizierte und erfahrene Sicherheitsanalysten

Erweiterung Ihres Teams, nicht nur ein Managed Service

Sicherheitsvorfälle werden 24/7/365 überwacht, analysiert und darauf reagiert

Bedrohungsintelligenz-basierte Vorfallanreicherung

Der Sicherheitsspezialist des Kunden wird durch Informationen und Empfehlungen unterstützt

Vorhersehbare Kosten basierend auf einem transparenten Servicemodell ohne Einschränkung der Erkennungsabdeckung

Incident Automation Engine

Monatliche Sicherheitsberichte, die sich auf kritische Sicherheitsvorfälle konzentrieren und priorisieren

Prozesszentriert, vollständig modernisiert, reduzierte Reibungsverluste (SOC als Single Pane of Glass)

Incident Automation Engine

baseVISION Standard Use Case Repository zur Erweiterung von Microsoft-Erkennungen

baseVISION Standard Use Case Repository zur Erweiterung von Microsoft-Erkennungen

Compliance und Vertrauen

baseVISION unterstützt Sie bei der Gestaltung und Implementierung von Windows 365 basierend auf den Best Practices von Microsoft.

  • Vollständige Prüfspur in Ihrem Tenant über alle Aktivitäten unserer Analysten
  • Microsoft verifizierter Managed XDR Service
  • ISO27001 zertifiziert
  • Zugriffskontrolle in Ihrer Infrastruktur basierend auf Zero Trust-Prinzipien definiert
  • Daten bleiben in Ihrem Tenant und unter Ihrer Kontrolle
  • Engagement für die Schweiz

Kosten sparen durch vollständige und korrekte Nutzung von Microsoft 365 E5

Im Bereich der Cyber-Sicherheit stehen Unternehmen oft vor der Entscheidung zwischen ‚Best of Breed‘ und ‚Best of Suite‘ Ansätzen. In den letzten Jahren haben sich die Microsoft Security Tools so entwickelt, dass sie ‚Best of Breed‘-Fähigkeiten bieten, während sie weiterhin als ‚Best of Suite‘ anerkannt werden. Als engagierter Microsoft-Partner unterstützen wir Sie dabei, die Nutzung von Microsoft 365 zu maximieren und Kosten zu senken, indem wir von alternativen Lösungen zu Microsoft wechseln oder Drittanbieterdienste integrieren, um die Verteidigung über die gesamte Angriffskette hinweg zu verbessern.

Sicherheit ist unsere Leidenschaft

Konzentrieren Sie sich auf Ihre Stärken, wir kümmern uns um Ihre Sicherheit.

Sammeln

Sicherheitsdaten in Ihrem gesamten Unternehmen

Erkennen

Bedrohungen mit umfassender Bedrohungsintelligenz

Untersuchen

Kritische Vorfälle geleitet von KI

Reagieren

Schnell und automatisiert Schutz bieten

Dieser Ansatz stellt sicher, dass Windows 365 nahtlos in Ihre bestehende Endpoint Management-, Identitäts- und Sicherheitsstrategie passt.

baseVISION’s cloud-native Security Operations Center (SOC) as a service uses the latest Microsoft technologies for data collection up to incident response or threat hunting. As one of our Gold Partners, baseVISION is a long-standing and reliable partner with proven expertise in the areas of Secure & Modern Workplace.
Primo Amrein
Primo AmreinCloud Lead bei Microsoft

Umfassende Komponenten unseres MXDR-Services

Entdecken Sie die Schlüsselelemente unseres MXDR-Services, der entwickelt wurde, um rund um die Uhr Schutz, proaktive Bedrohungserkennung und fortschrittliche Vorfallreaktion zu bieten, um die kritischen Vermögenswerte Ihrer Organisation zu schützen.

Infrastruktur- und Erkennungsscope

  • Cloud-native SIEM + SOAR (Microsoft Sentinel & Swiss Datacenter)
  • baseVISION entwickelte Microsoft Sentinel Configuration Backup
  • baseVISION Health Checks zur Erkennung von Infrastrukturproblemen
  • Microsoft Security Tool-Erkennungen
  • baseVISION Detection Repository mit über 150 zusätzlichen Erkennungen
  • Integration von Drittanbieterlösungen (z.B. Firewalls oder Proxies)

Vorfallüberwachung, Analyse und Reaktion

  • 24/7 Verfügbarkeit
  • Analyse und Untersuchung von Sicherheitsvorfällen
  • Bedrohungsintelligenz-basierte Vorfallanreicherung
  • Kunden alarmieren/informieren
  • Automatisierte Reaktion durch Dienste oder Kunden-Vorabgenehmigung

Compliance, Datenschutz & Sicherheit

  • Schweizer SOC-Büro
  • Alle Logdaten bleiben im Kundentenant
  • ISO 27001 zertifiziert
  • Schweizer FADP und europäische DSGVO konform

Management und andere

  • Monatliche technische und Managementberichte (Aktivitäten, Erkennungen und aufkommende Bedrohungen)
  • Unterstützung des Kunden mit professioneller Expertise (T&M)

Jedes Engagement folgt einem strukturierten Ansatz, der Workshops, Design, Automatisierung, Bereitstellung, Validierung und Dokumentation kombiniert, um sicherzustellen, dass die Landing Zone nicht nur bereitgestellt, sondern von Tag eins an nutzbar und erweiterbar ist.

With malicious attacks on the rise, we understand security is front and center for our customers. That is why I am excited to congratulate baseVISION on achieving Microsoft Verified: Managed Extended Detection and Response solution status. Their solution closely integrates with Microsoft 365 Defender and Microsoft Sentinel and has been verified by Microsoft Security engineering to ensure that it provides comprehensive service coverage across the Microsoft Security portfolio.
Rob LeffertsCVP, Modern Protection and SOC, Microsoft

Zögern Sie nicht, uns zu kontaktieren. Wir freuen uns, von Ihnen zu hören.

Sie haben Fragen zu Security, Cloud oder Modern Workplaces? Unser Expertenteam unterstützt Sie gerne persönlich und unverbindlich bei den nächsten Schritten.

Wir freuen uns auf Ihre Kontaktaufnahme und den Austausch. Jederzeit.

Thomas Reichmuth
Head of SOC

Jetzt kontaktieren

Passende Services.

Endpoint Security Hardening

Button