Service

Managed Extended Detection and Response (MXDR)

Cyber Incidents erkennen und stoppen – rund um die Uhr aus der Schweiz

Unser Schweizer SOC-Team überwacht Ihre Systeme 24 Stunden am Tag, 365 Tage im Jahr. Wir erkennen Cyberangriffe früh und reagieren sofort. So schützen wir Ihre Daten, Ihre Vermögenswerte und Ihr Geschäft. Unsere Experten arbeiten direkt mit Ihrem IT-Team zusammen, mit kurzen Wegen und Schweizer Qualitätsstandards.

Wir überwachen Ihre Cloud-Dienste und On-Premises-Netzwerke

baseVISION überwacht Ihre Microsoft-basierten Cloud-Sicherheitsdienste. Unsere Experten behalten dabei unter anderem folgende Dienste im Blick:

  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Office 365
  • Microsoft Defender for Cloud
  • Microsoft Defender for IOT
  • Microsoft Sentinel
  • Microsoft Cloud Application Security
  • Microsoft Entra ID
  • Microsoft Entra ID Protection
  • Microsoft DNS

Microsoft Sentinel unterstützt in Kombination mit dem baseVISION Detection Repository nativ eine Vielzahl von Drittanbieter-Logquellen.

Vorteile des MXDR-Services

Unser Service entlastet Ihre Security Spezialisten, während unsere Security Analysten Security Incidents überwachen, analysieren und darauf reagieren. Weitere Vorteile:

Qualifizierte und erfahrene Sicherheitsanalysten

Erweiterung Ihres Teams, nicht nur ein Managed Service

Sicherheitsvorfälle werden 24/7/365 überwacht, analysiert und darauf reagiert

Bedrohungsintelligenz-basierte Vorfallanreicherung

Der Sicherheitsspezialist des Kunden wird durch Informationen und Empfehlungen unterstützt

Vorhersehbare Kosten basierend auf einem transparenten Servicemodell ohne Einschränkung der Erkennungsabdeckung

Incident Automation Engine

Monatliche Sicherheitsberichte, die sich auf kritische Sicherheitsvorfälle konzentrieren und priorisieren

Prozesszentriert, vollständig modernisiert, reduzierte Reibungsverluste (SOC als Single Pane of Glass)

baseVISION Standard Use Case Repository zur Erweiterung von Microsoft-Erkennungen

Compliance und Vertrauen

baseVISION unterstützt Sie bei der Gestaltung und Implementierung von Windows 365 basierend auf den Best Practices von Microsoft.

  • Vollständige Prüfspur in Ihrem Tenant über alle Aktivitäten unserer Analysten
  • Microsoft verifizierter Managed XDR Service
  • ISO27001 zertifiziert
  • Zugriffskontrolle in Ihrer Infrastruktur basierend auf Zero Trust-Prinzipien definiert
  • Daten bleiben in Ihrem Tenant und unter Ihrer Kontrolle
  • Engagement für die Schweiz

Kosten sparen durch vollständige und korrekte Nutzung von Microsoft 365 E5

Im Bereich der Cybersicherheit stehen Unternehmen oft vor der Entscheidung zwischen ‚Best of Breed‘ und ‚Best of Suite‘ Ansätzen. In den letzten Jahren haben sich die Microsoft Security Tools so entwickelt, dass sie ‚Best of Breed‘-Fähigkeiten bieten, während sie weiterhin als ‚Best of Suite‘ anerkannt werden. Als engagierter Microsoft-Partner unterstützen wir Sie dabei, die Nutzung von Microsoft 365 zu maximieren und Kosten zu senken, indem wir von alternativen Lösungen zu Microsoft wechseln oder Drittanbieterdienste integrieren, um die Verteidigung über die gesamte Angriffskette hinweg zu verbessern.

Security ist unsere Leidenschaft

Konzentrieren Sie sich auf Ihre Stärken, wir kümmern uns um Ihre Security.

Sammeln

Sicherheitsdaten in Ihrem gesamten Unternehmen

Erkennen

Bedrohungen mit umfassender Bedrohungsintelligenz

Untersuchen

Kritische Vorfälle geleitet von KI

Reagieren

Schnell und automatisiert Schutz bieten

Dieser Ansatz stellt sicher, dass Windows 365 nahtlos in Ihre bestehende Endpoint Management-, Identitäts- und Sicherheitsstrategie passt.

baseVISION’s cloud-native Security Operations Center (SOC) as a service uses the latest Microsoft technologies for data collection up to incident response or threat hunting. As one of our Gold Partners, baseVISION is a long-standing and reliable partner with proven expertise in the areas of Secure & Modern Workplace.
Primo Amrein
Primo AmreinCloud Lead bei Microsoft

Umfassende Elemente unseres MXDR-Services

Entdecken Sie die Schlüsselelemente unseres MXDR-Services, der entwickelt wurde, um rund um die Uhr Schutz, proaktive Bedrohungserkennung und fortschrittliche Vorfallreaktion zu bieten, um die kritischen Vermögenswerte Ihrer Organisation zu schützen.

Infrastruktur- und Erkennungsscope

  • Cloud-native SIEM + SOAR (Microsoft Sentinel & Swiss Datacenter)
  • Von baseVISION entwickeltes Microsoft Sentinel Configuration Backup
  • baseVISION Health Checks zur Erkennung von Infrastrukturproblemen
  • Microsoft Security Tool-Erkennungen
  • baseVISION Detection Repository mit über 150 zusätzlichen Erkennungen
  • Integration von Drittanbieterlösungen (z.B. Firewalls oder Proxies)

Vorfallüberwachung, Analyse und Reaktion

  • 24/7 Verfügbarkeit
  • Analyse und Untersuchung von Sicherheitsvorfällen
  • Bedrohungsintelligenz-basierte Incident Enrichment
  • Kunden alarmieren/informieren
  • Automatische Antwort durch den Kundendienst oder vorherige Genehmigung durch den Kunden

Compliance, Datenschutz & Sicherheit

  • Schweizer SOC mit Sitz in Olten
  • Alle Logdaten bleiben im Kundentenant
  • ISO 27001 zertifiziert
  • Schweizer FADP und europäische DSGVO konform

Management und andere

  • Monatliche technische und Management-Reports mit transparenter Übersicht zu Aktivitäten, Erkennungen und identifizierten sowie aufkommenden Bedrohungen
  • Unterstützung des Kunden mit professioneller Expertise

Jedes Engagement folgt einem strukturierten Ansatz mit Workshops, Design, Automatisierung, Bereitstellung, Validierung und Dokumentation. So stellen wir sicher, dass die Landing Zone nicht nur bereitgestellt wird, sondern ab Tag eins nutzbar und erweiterbar ist.

With malicious attacks on the rise, we understand security is front and center for our customers. That is why I am excited to congratulate baseVISION on achieving Microsoft Verified: Managed Extended Detection and Response solution status. Their solution closely integrates with Microsoft 365 Defender and Microsoft Sentinel and has been verified by Microsoft Security engineering to ensure that it provides comprehensive service coverage across the Microsoft Security portfolio.
Rob LeffertsCVP, Modern Protection and SOC, Microsoft

Zögern Sie nicht, uns zu kontaktieren. Wir freuen uns, von Ihnen zu hören.

Sie haben Fragen zu Security, Cloud oder Modern Workplaces? Unser Expertenteam unterstützt Sie gerne persönlich und unverbindlich bei den nächsten Schritten.

Wir freuen uns auf Ihre Kontaktaufnahme und den Austausch.

Thomas Reichmuth
Head of SOC

Jetzt kontaktieren

Passende Services

Endpoint Security Hardening

Button