ALTROGGE.shield
Die geschlossene Schutzkette: Endpoint, Identität, Faktor Mensch und Maschinennetz. Der Audit-Probelauf findet vor der ersten echten Prüfung statt.
8 Bereiche Defender for Office & E-Mail-Sicherheit Einrichtung Defender for Office 365 (Anti-Phishing, Safe Links/Attachments) Lizenz-Resale Defender-Suite über CSP (Business, Endpoint P2, Office 365, Identity, VM) E-Mail-Authentifizierung: SPF, DKIM, DMARC Einrichtung Defender (Endpoint, Identity, Vulnerability) Managed Detection & Response (MDR): laufende Triage & Reaktion auf Defender-XDR-Alarme Einrichtung Defender for Business / for Endpoint inkl. ASR-Regeln (Endpoint Hardening) Einrichtung Defender for Identity + Entra Identity Protection Defender Vulnerability Management (MDVM) Einrichtung Secure Score (M365) Secure-Score-Health-Check (einmalige Bestandsaufnahme) Managed Secure Score: kontinuierliche Pflege & Verbesserung des Security Score Incident Response (Microsoft-Stack) Incident Response bei Endpoint-/E-Mail-Vorfällen (BEC, Phishing-Welle) Entra ID (Identität & Zugriff) Conditional-Access-Konzept + Einrichtung MFA-Rollout & Self-Service Password Reset (SSPR) Privileged Identity Management (PIM) Einrichtung Entra-ID-Hardening (Identity Tier-0) Entra ID Governance: Access Reviews + Lifecycle Workflows Windows LAPS: Verwaltung lokaler Administratorpasswörter Phishing-resistente MFA: Passkeys/FIDO2-Sicherheitsschlüssel Rollout Intune & Verschlüsselung BitLocker-/Festplattenverschlüsselungs-Rollout via Intune Purview (Informationsschutz & DLP) Informationsschutz: Sensitivity Labels Einrichtung Purview DLP-Richtlinien (Data Loss Prevention) Einrichtung E-Mail-Verschlüsselung (Purview Message Encryption / S/MIME) Purview eDiscovery: Unterstützung bei Auskunftsersuchen & Rechtsfällen Sentinel (SIEM) Sentinel (SIEM): Use-Case-Beratung, Architektur & Erst-Setup Sentinel Kosten- & Use-Case-Audit (Ingest-Optimierung, wiederkehrend) Managed SIEM: Sentinel-Betrieb (Alert-Triage, Use-Case-Pflege, Regel-Tuning) 4 Bereiche Endpoint & Identität FortiAuthenticator / FortiToken (MFA) Einrichtung FortiClient EMS Cloud: Einrichtung + Massen-Rollout (Endpoint Mgmt, VPN/ZTNA) FortiClient EMS Betrieb FortiEDR / FortiXDR Einrichtung FortiNAC (Network Access Control) Einführung FortiPAM (Privileged Access Management) Einführung SASE & Web-Schutz FortiProxy (Secure Web Gateway) / FortiWeb (WAF) Einrichtung FortiSASE Einführung (Fokusprodukt, ab ca. 50 Geräten) FortiSASE Betrieb E-Mail & ATP FortiDLP / FortiCASB / FortiRecon (EASM, Digital Risk) Einrichtung FortiMail (E-Mail Security Gateway) Einrichtung – Ersatz oder On-Top zu Defender for Office FortiSandbox / FortiDeceptor (ATP, Honeypot) Einrichtung SIEM, SOAR & SOCaaS FortiSIEM + FortiSOAR: SOC-Architektur & Setup mit Standard-Playbooks Fortinet SOCaaS: SOC-Monitoring der Fortinet-Netzwerkinfrastruktur (Zusatzlizenz) Training, Simulation & Triage Security-Awareness-Trainingsplattform: Resale + Setup Laufende Phishing-Simulationen & Awareness-Kampagnen GF-Phishing-Test (Custom-Kampagne für Geschäftsführung) Awareness-Reife-Audit E-Mail-Triage & Phish-Alert-Button Security-Coaching, Passwort-Risiko-Analyse, Compliance-Trainings (Betrieb) Scans, Pentests & Posture M365 Secure Score & Identity-Posture-Management (toolgestützt) Externer Vulnerability Scan (EASM) – laufend Externer Pentest (einmalig/jährlich) Interner Pentest / LAN-Scan Dark-Web-Scan (laufendes Monitoring) Endpoint Vulnerability Management inkl. Auto-Heal-Remediation Cyber Compliance Reporting (Reports) Video & Zutritt Videoüberwachung: Planung, Kamera-Installation + Einrichtung Zutrittskontrolle: Planung + Installation (Türcontroller, Leser, Badges) Betrieb & Wartung der Video-/Zutrittssysteme (Updates, Speicher, Benutzer- & Badge-Verwaltung) Netzwerk-Integration Kamera-/Zutrittssysteme (PoE-Planung, VLAN-Segmentierung) DSGVO-konforme Videoüberwachung: Beschilderung, Löschkonzept, ggf. DSFA 2 Bereiche Assessments, Audits & Beratung Live-Hacking-Demonstration (Awareness-Event für Belegschaft/GF) Security-Reife-Assessment Zero-Trust-Strategie & Umsetzungs-Roadmap Security-Zielarchitektur: Schutzschichten & Plattformwahl (Microsoft vs. Fortinet je Ebene) Cyber-Versicherbarkeits-Audit Cyber-Versicherung: Fragebogen-Begleitung & Anforderungsumsetzung Passwort-Manager-Einführung im Unternehmen IT-Forensik & gerichtsfeste Beweissicherung (mit Speziallabor-Partner) Security-Reporting an die Geschäftsführung (monatlich/quartalsweise, konsolidiert über alle Security-Tools) Incident Response & Retainer Incident-Response-Retainer „Altrogge Emergency Squad“ (Bereitschaft) Incident-Response-Einsatz (nach Aufwand)