Zum Inhalt springen

Funktionsbereich

SOAR & Incident-Response

Automatisierte Playbooks von der Erkennung bis zur Eindämmung.

Erkannte Bedrohungen werden automatisiert und nachvollziehbar eingedämmt. ZephSense kombiniert schnelle Sofortmaßnahmen mit strukturierten Incident-Response-Prozessen. Das Ziel: Eindämmung in Minuten statt Stunden.

Das steckt drin

5 IR-Playbooks

Ransomware, Credential-Theft, Malware, Lateral Movement und Data-Exfiltration.

Auto-Incident

Vier Trigger erzeugen automatisch Incidents inklusive MITRE-ATT&CK-Mapping.

8-Phasen-IR-Lebenszyklus

Strukturiert die gesamte Reaktion von der Erkennung bis zur Nachbereitung.

Meldepflichten

BSI-konforme 24-Stunden- und 72-Stunden-Meldeberichte auf Anforderung.

Automatisierte Sofortmaßnahmen

Zielwerte der Reaktionskette:

  • On-Endpoint-Kill: unter 100 ms.
  • Host-Quarantäne: unter 5 s. Firewall-Block: unter 30 s.
  • Forensik-Erfassung: unter 60 s. Fleet-Scan: unter 5 Minuten.
  • SLA-Zielwerte: MTTD unter 5 Min, MTTC unter 15 Min, MTTR unter 4 h.
Automatisierte Sofortmaßnahmen

Zielwerte sind Erfahrungswerte aus Referenzumgebungen und keine Garantie.

ZephSense im Einsatz sehen