Zum Inhalt springen

Monitoring-Einrichtung

Branche
Gesundheitswesen
Dauer
2 Minggu
Was wir bauen
Cybersicherheit

Das Problem

Der Organisation fehlte eine Echtzeit-Bedrohungserkennung für Active Directory. Dadurch konnten Angriffe monatelang unbemerkt bleiben.

Was wir gemacht haben

Wir haben Active-Directory-Logs in Splunk (SIEM) integriert und Microsoft Defender for Identity eingeführt. Das stärkt die Erkennung identitätsbasierter Bedrohungen im Gesundheitswesen.

Das Ergebnis

  • Sichtbarkeit verdächtiger Aktivitäten in der gesamten Umgebung.
  • Anomalieerkennung innerhalb von Sekunden.

Kommt Ihnen das bekannt vor?

Senden Sie uns einen Absatz. Wir antworten mit einem Vorgehen und einem realistischen Zeitrahmen.