2023 - 2024

Häufig gestellte Fragen (FAQ)

Alle
Managed Sentinel
Kommerzielles
Security Training for Defender(s)
Rapid Sentinel Deployment
Über AlpenShield
Der Managed Sentinel Service (MSS) von AlpenShield ist ein SaaS-Angebot, das das Beste von DIY-SOC-Providern und MDR-Anbietern kombiniert, indem es die Automatisierung zur Risikobewertung, Triage und, wenn möglich, zum Schließen von Incidents nutzt. MSS reichert Vorfälle an und versetzt Sie in die …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Das AlpenShield Voice-SOC erweitert den Managed Sentinel Service um die Möglichkeit von klassischen Sprachanrufen. Kunden können nicht nur konfigurieren, ob und wann sie per Anruf informiert werden, sie können sich auch authentifizieren, um sofortige Maßnahmen über das Telefon zu ergreifen, wenn Sie …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Die Anreicherung oder das sog. Enrichment von Incidents ist entscheidend für die Verringerung des Aufwands bei der Verwaltung von Incidents. IP-Adressen, Domänen oder Datei-Hashes werden automatisch mit bekannten bösartigen Aktivitäten abgeglichen, Geo IP-Informationen werden hinzugefügt und Incidents …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
AlpenShield bietet drei Pakete für seinen Managed Sentinel Service an: Essential, Enhanced und Enterprise. Mit dem Essential-Plan schaffen Sie eine solide Grundlage und sorgen dafür, dass Sentinel auf dem neuesten Stand bleibt. Dieser Plan ist für Unternehmen gedacht, die mit einem schlanken Paket …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Die Pflege einer im Alltag nutzbaren Eskalationsmatrix ist die Grundlage für die automatische Benachrichtigung über und Eskalation von (kritischen) Incidents. Während der Essentials-Plan in dieser Hinsicht grundlegende Funktionen bietet (Definition einer festen Liste von E-Mail-Adressen je nach …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Der rote PANIC BUTTON ist in der AlpenShield App für Enterprise-Plan-Kunden verfügbar. Durch Drücken dieser Taste können Kunden den PANIC-Modus aktivieren, wenn Sie es für notwendig halten, ihre Umgebung vor einem laufenden (potenziellen) Angriff zu schützen. Möchten Sie den PANIC-Modus in Aktion …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Als Teil des Managed Sentinel Services ist im Enterprise-Plan Vulnerability Reporting inkludiert. Das bedeutet, dass Kunden regelmäßige Reports erhalten, welche High Priority Vulnerabilities es in Ihrer Infrastruktur gibt, basierend auf den Daten von Microsoft Defender for Endpoint. Dies ersetzt zwar …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Um den Managed Sentinel Service nutzen zu können, müssen folgende technischen Mindestanforderungen erfüllt und Lizenzen vorhanden sein Aktive Azure Subscription Microsoft Sentinel (wird von uns während des Onboardings aktiviert wenn es noch nicht deployed wurde) Entra ID Plan 1 (früher bekannt als …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Die typische Durchlaufzeit von Anfang bis Ende des Onboardings beträgt ein bis zwei Wochen, abhängig von der Verfügbarkeit Ihres Teams und der Komplexität Ihres Unternehmens.
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Es sind drei Pläne verfügbar: Essential, Enhanced und Enterprise-Plan (weitere Einzelheiten finden Sie auf der unten verlinkten FAQ-Seite). Alle drei Pläne werden nach einem monatlichen nutzerbasierten Preismodell berechnet, d. h. ein Kunde zahlt eine feste monatliche Gebühr pro User. Die einmalige …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Ein User wird als IT-Benutzer definiert. Die anfängliche Benutzerzahl wird vom Kunden (für die Angebotserstellung) zur Verfügung gestellt. Nachdem der Service eingerichtet ist, bittet AlpenShield die Kunden, die Anzahl ihrer Benutzer vierteljährlich zu bestätigen oder zu aktualisieren.
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Nein. Sie können Workshop 1 und Workshop 2 unabhängig voneinander buchen. Wenn Sie der Meinung sind, dass eine Auffrischung der Kenntnisse über die Verwendung und Kombination der verschiedenen Microsoft-Security-Tools eine gute Idee wäre, bevor Sie in Workshop 2 auf Incident Jagd gehen, empfehlen wir …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Für Workshop 1 sind alle drei Szenarien denkbar, wobei unsere Empfehlung lautet, das Training entweder vor Ort oder remote durchzuführen, je nachdem, ob Ihr Team über mehrere Länder verteilt ist oder sich an einem Ort befindet. Oftmals betten Kunden ein solches Training in ein mehrtägiges …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Inklusive Briefing, dem eigentlichen Workshop und dem De-Briefing dauern beide Trainings einen Tag. Natürlich ist AlpenShield flexibel in der Agenda und alle Workshops können auf Ihre Bedürfnisse zugeschnitten werden, sowohl inhaltlich als auch zeitlich.
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Sobald Sie das Rapid Sentinel Deployment über das Online-Formular bestellt haben, wird sich AlpenShield in der Regel innerhalb von 8 Stunden mit Ihnen in Verbindung setzen, um die Logistik und eventuelle Fragen zu klären und eine Teams-Einladung zu verschicken, damit wir mit der Einrichtung von …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Falls Sie Fragen zum Rapid Sentinel Deployment Service haben oder andere Themen, die Sie vorab mit uns besprechen möchten, melden Sie sich bitte. Wir empfehlen Ihnen direkt ein Meeting online zu vereinbaren.
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
“Garantiert innerhalb von 24 Stunden” bedeutet, dass wir innerhalb von 24 Stunden an 365 Tagen im Jahr eine voll funktionsfähige Sentinel-Instanz in Ihrem Azure-Tenant aufbauen, einschließlich der Anbindung aller möglichen Microsoft-Datenquellen mit entsprechenden Analytic Rules, Playbooks …
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag
Ja, AlpenShield betreibt aktiv ein Informationssicherheits-Managementsystem (ISMS) und alle seine Dienstleistungen wurden nach ISO/IEC 27001:2022 zertifiziert. Sie können das aktuelle Zertifikat hier herunterladen.
Arrow Icon
Könnte passen? Hier klicken für gesamten FAQ-Eintrag

Überzeugen Sie sich selbst!

Möchten Sie mehr erfahren? Wir schlagen vor, dass Sie gleich eine kurze und umfassende Demo unserer Managed Sentinel Services buchen. Es wird die Zeit wert sein!

AlpenShield Logo Artwork