Referenzen
Security Monitoring: Einführung EDR/SIEM
Einheitliches, plattformübergreifendes Security Monitoring bei einem KRITIS-Unternehmen
Auf Basis von Gap-Analysen, Red-Teaming-Ergebnissen, Lessons Learned aus Security Incidents und Branchen-Benchmarks entschied sich das KRITIS-Unternehmen für die strategische Integration einer EDR-Lösung für seine selbstverwalteten On-Premise-Systeme. Ziel war eine einheitliche, plattformübergreifende Sicherheitslösung gegen aktuelle Angriffsvektoren.
Unsere Aufgaben
Durchführung des Projekts in allen Phasen — von der Anforderungsvalidierung über Architekturabnahme, PoC und Test bis zum unternehmensweiten Rollout.
ONE begleitete die Einführung eines anomaliebasierten EDR-Systems für kritische On-Premise-Assets, löste Bestandssysteme und -prozesse ab und stellte die Produkt-Governance sicher. Dazu gehörten der Aufbau des Test-Labors für den Proof-of-Concept sowie die Moderation der unterschiedlichen Stakeholder-Kreise (CISO, Architektur, Test, Infrastruktur-Owner, Dienstleister).
Unsere Aufgaben über den Projektlebenszyklus
Rolle
Projektdurchführung (End-to-End)
Steuerung aller Phasen: Anforderungsvalidierung, Architekturabnahme, PoC, Test, Rollout.
Stakeholder-Moderation
Moderation von CISO, Architektur, Test, Infrastruktur-Owner sowie Dienstleistern/Vertragspartnern.
Architektur
Begleitung und Abnahme der Sicherheits-Architektur
Branche
KRITIS / Kritische Infrastruktur
Betreiber kritischer Infrastruktur mit hohen Anforderungen an Verfügbarkeit und Sicherheit.
Zielgruppen
CISO
Chief Information Security Officer - Entwicklung und Umsetzung der Informationssicherheitsstrategie des Unternehmens, Sicherstellung der Steuerung von Risiken, Schutz von Daten, Systemen und IT-Infrastruktur gemäß regulatorischen und organisatorischen Anforderungen
CIO
Chief Information Officer - IT-Strategie des Unternehmens definieren und umsetzen, die technologische Infrastruktur und Systeme steuern sowie sicherstellen, dass IT-Investitionen die Geschäftsziele unterstützen sowie Effizienz, Sicherheit und Innovation fördern.
Fachabteilung & Entwickler
Enge Verbindung und Zusammenarbeit von Fachabteilung und Software-Entwicklung.
IT-Custodians
Klärung der technischen Bedingungen zur Durchführung.
Security Operations
Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle durch SOC und SIEM.
Schlüsselelemente
Anomaliebasierte Erkennung
EDR mit erweiterten Threat-Hunting-Fähigkeiten für kritische On-Premise-Assets.
Ablösung Bestandssysteme
Ersatz bestehender IT-Security-Technologien und Standardisierung der Prozesse.
Produkt-Governance
Sicherstellung der Governance über den gesamten Lebenszyklus.
Standardisierung und Zentralisierung
Einführung einer vereinheitlichten EDR Technologie als konsistente Basis für ein ganzheitliche Sicherheitsarchitektur.
Threat Hunting
Ermöglichung von advanced Threat Hunting nach verdächtigen Mustern, Angriffspfaden, IoCs und bislang unentdeckten Bedrohungen.
Lösung
Ein unternehmensweit skalierendes Security Monitoring mit Response-Fähigkeiten — einheitlich, plattformübergreifend und anomaliebasiert.
ONE führte ein anomaliebasiertes EDR-System ein, löste Bestandssysteme ab und standardisierte die zugehörigen Prozesse. Das Ergebnis ist ein skalierendes Monitoring mit Response-Capabilities für alle Windows-Server-Systeme, das ab 2026 auf weitere Plattformen ausgeweitet wird.
Einführung eines anomaliebasierten EDR-Sicherheitssystems für kritische On-Premise-Assets mit Schwerpunktwechsel von regelbasierten Erkennungssystemen hin zu anomalie- und verhaltensbasierter Detection & Response.
Alle Phasen von Anforderungsvalidierung über Architekturabnahme und PoC/Test bis hin zum produktiven Rollout von ca. 1000 Servern.
Aufbau des Test-Labors für den PoC; Sicherstellung der Produkt-Governance; Dokumentation.
Ablösung von Bestandssystemen/-prozessen; Moderation von Workshops und Dienstleistern.
Methodik
Phasenbasiertes Vorgehen von der Anforderung bis zum skalierenden Rollout, abgesichert durch PoC und Test.
Methodik
End-to-End-Betrachtung und Kritikalitätsbewertung um einen Blick auf die wirklich unternehmenskritischen Prozesse und Funktionen zu schaffen
Strukturiertes Projektvorgehen mit Test-Labor-gestütztem Proof-of-Concept und aktiver Stakeholder-Moderation.
1
2
3
4
5
6
Die Wahl der richtigen Kernkompetenzen für ein Projekt ist wesentlich für eine erfolgreiche Umsetzung
IT-Security
Technology Advisory
Projekt- und Programmmanagement
Jetzt starten
Zukunft gemeinsam gestalten!
Mit ONE
Die nächste Dekade wird neu definieren, wie Unternehmen arbeiten, kollaborieren und Werte generieren. Diejenigen, die Business und Technologie vereinen, werden führend sein.
