SIEM (Splunk, QRadar, Sentinel, Elastic, Arcsight)
- Komplette Bereitstellung & Konfigurationsanleitung
- Log-Quelle onboarding & Korrelation-Regeln einrichten
- Alarmabstimmung & False-Positive-Reduktion
- SOC-Workflow aktivieren & Best Practices für Berichte
Endpoint Security / EDR / XDR
- Endpoint-Bereitstellung & Richtlinienkonfiguration
- Threat Detection & Response Schulung
- Vorfall-Triage-Workflows für SOC-Teams
- Integration mit SIEM & Sicherheitsüberwachungstools
DLP (Data Loss Prevention)
- DLP-Richtlinienerstellung & Durchsetzung
- Endpoint- & Netzwerk-DLP-Bereitstellungshilfe
- Best Practices zum Datenschutz & Überwachung
- Alarmbearbeitung & Berichts-Workflows
E-Mail-Sicherheit / Gateway
- Anti-Phishing & Malware-Richtlinieneinrichtung
- Sicheres E-Mail-Gateway konfigurieren & optimieren
- Quarantäne-Management & Schulung zur Alarmuntersuchung
- Integration mit SOC-Überwachung & Vorfallmanagement
XSOAR (SOAR Plattform)
- Playbook-Design & Automatisierungsanleitung
- Vorfallreaktion & Workflow-Setup
- Integration mit SIEM, EDR & anderen Sicherheitstools
- Team-Schulung für automatisierte Sicherheitsoperationen