Referenzen

Security Monitoring: Einführung EDR/SIEM

Einheitliches, plattformübergreifendes Security Monitoring bei einem KRITIS-Unternehmen

Auf Basis von Gap-Analysen, Red-Teaming-Ergebnissen, Lessons Learned aus Security Incidents und Branchen-Benchmarks entschied sich das KRITIS-Unternehmen für die strategische Integration einer EDR-Lösung für seine selbstverwalteten On-Premise-Systeme. Ziel war eine einheitliche, plattformübergreifende Sicherheitslösung gegen aktuelle Angriffsvektoren.

Unsere Aufgaben

Durchführung des Projekts in allen Phasen — von der Anforderungsvalidierung über Architekturabnahme, PoC und Test bis zum unternehmensweiten Rollout.

ONE begleitete die Einführung eines anomaliebasierten EDR-Systems für kritische On-Premise-Assets, löste Bestandssysteme und -prozesse ab und stellte die Produkt-Governance sicher. Dazu gehörten der Aufbau des Test-Labors für den Proof-of-Concept sowie die Moderation der unterschiedlichen Stakeholder-Kreise (CISO, Architektur, Test, Infrastruktur-Owner, Dienstleister).

Unsere Aufgaben über den Projektlebenszyklus

Rolle

Branche

Zielgruppen

Schlüsselelemente

Lösung

Ein unternehmensweit skalierendes Security Monitoring mit Response-Fähigkeiten — einheitlich, plattformübergreifend und anomaliebasiert.

ONE führte ein anomaliebasiertes EDR-System ein, löste Bestandssysteme ab und standardisierte die zugehörigen Prozesse. Das Ergebnis ist ein skalierendes Monitoring mit Response-Capabilities für alle Windows-Server-Systeme, das ab 2026 auf weitere Plattformen ausgeweitet wird.

Einführung eines anomaliebasierten EDR-Sicherheitssystems für kritische On-Premise-Assets mit Schwerpunktwechsel von regelbasierten Erkennungssystemen hin zu anomalie- und verhaltensbasierter Detection & Response.

Alle Phasen von Anforderungsvalidierung über Architekturabnahme und PoC/Test bis hin zum produktiven Rollout von ca. 1000 Servern.

Aufbau des Test-Labors für den PoC; Sicherstellung der Produkt-Governance; Dokumentation.

Ablösung von Bestandssystemen/-prozessen; Moderation von Workshops und Dienstleistern.

Methodik

Phasenbasiertes Vorgehen von der Anforderung bis zum skalierenden Rollout, abgesichert durch PoC und Test.

Methodik

End-to-End-Betrachtung und Kritikalitätsbewertung um einen Blick auf die wirklich unternehmenskritischen Prozesse und Funktionen zu schaffen

Strukturiertes Projektvorgehen mit Test-Labor-gestütztem Proof-of-Concept und aktiver Stakeholder-Moderation.

1

Anforderungsvalidierung
Anforderungen validieren, Zielbild schärfen.

2

Architekturabnahme
Sicherheitsarchitektur abstimmen und abnehmen.

3

Proof-of-Concept
Test-Labor aufbauen, PoC durchführen.

4

Test
Funktions- und Wirksamkeitstests

5

Rollout
Unternehmensweiter Rollout für Windows-Server-Systeme

6

Ausweitung
Ausweitung auf weitere Plattformen (ab 2026 gestartet).

Zahlen, Daten, Fakten

95%

Windows-Server-Abdeckung

Unternehmensweiter Rollout für alle Windows-Server-Systeme ab Windows Server 2016.

9

Monate Projektlaufzeit

04/2025 – 12/2025.

2026

Plattform-Ausweitung

Start der Ausweitung auf weitere Plattformen, wie z.B. Red Hat Enterprise Linux (RHEL) oder Oracle Enterprise Linux (OEL).

1000

Abgelöste Bestandssysteme

Die Wahl der richtigen Kernkompetenzen für ein Projekt ist wesentlich für eine erfolgreiche Umsetzung

IT-Security

IT-Security ganzheitlich umsetzen – von der Planung bis zur technischen Wirksamkeit.

Technology Advisory

Die richtigen Technologieentscheidungen treffen – unabhängig, schnell, messbar.

Projekt- und Programmmanagement

Projekte verändern Organisationen. Gemeinsam etablieren wir zielführend und nachhaltig Projekte und Programme.

Jetzt starten

Zukunft gemeinsam gestalten!
Mit ONE

Die nächste Dekade wird neu definieren, wie Unternehmen arbeiten, kollaborieren und Werte generieren. Diejenigen, die Business und Technologie vereinen, werden führend sein.

Kontakt aufnehmen