Das steckt drin
5 IR-Playbooks
Ransomware, Credential-Theft, Malware, Lateral Movement und Data-Exfiltration.
Auto-Incident
Vier Trigger erzeugen automatisch Incidents inklusive MITRE-ATT&CK-Mapping.
8-Phasen-IR-Lebenszyklus
Strukturiert die gesamte Reaktion von der Erkennung bis zur Nachbereitung.
Meldepflichten
BSI-konforme 24-Stunden- und 72-Stunden-Meldeberichte auf Anforderung.
Automatisierte Sofortmaßnahmen
Zielwerte der Reaktionskette:
- On-Endpoint-Kill: unter 100 ms.
- Host-Quarantäne: unter 5 s. Firewall-Block: unter 30 s.
- Forensik-Erfassung: unter 60 s. Fleet-Scan: unter 5 Minuten.
- SLA-Zielwerte: MTTD unter 5 Min, MTTC unter 15 Min, MTTR unter 4 h.
Zielwerte sind Erfahrungswerte aus Referenzumgebungen und keine Garantie.