Aetherize Pfeiler
Security
Die Erkennung stoppt Angriffe, während sie laufen und hält die Meldefristen im Ernstfall.
Zurück zum Gesamtkonzept
Die Nachfrist, die das BSI für die Registrierung eingeräumt hatte, ist am 31. Juli 2026 abgelaufen. Bußgeldrahmen bis zehn Millionen Euro, und die Geschäftsleitung haftet persönlich, wenn sie die Maßnahmen nicht billigt und überwacht. Wir haben viel kundennahe Erfahrung, wenn es um NIS2 und DORA geht, diese Erfahrung fließt in alle Prozesse ein, die wir betreuen.
Es ist wichtig die Nachweise bereits beim Bau von Software zu erzeugen, sodass diese fortlaufend untersucht werden und für eine Zertifizierung bereitstehen.
Wir bauen Sicherheit so in alle Prozesse ein, dass der Beleg im laufenden Betrieb entsteht, abgebildet auf ISO 27001, BSI IT-Grundschutz oder DORA, bereit für jede Analyse oder Audit.
Was sich für Sie ändert
Die Plattform meldet Angriffe und stoppt sie, während sie laufen
Die wochenlange Prüfungsvorbereitung schrumpft auf einen Berichtsabruf aus dem laufenden System
Die Geschäftsleitung belegt ihre Überwachungspflicht mit Berichten aus dem System
Die Meldefristen aus NIS2 und DORA sind vorbereitet, bevor der Ernstfall sie braucht
Regeldauer
2 bis 10 Wochen
Anwendungsszenarien
Neuer Cluster On-Premises, keine zusätzlichen Anwendungen, Härtung der Betriebssysteme, IDS/IPS und SIEM ausrollen und Regeln scharf schalten
2 Wochen
Cluster steht mit einigen Arbeitslasten, Überprüfung und Anpassung dieser an Regeln, inklusive Kommunikation mit Teams
3 Wochen
Passwort- und Zertifikatsrotation einbauen
2 Wochen
03:14:02Prozessstart aus temporärem VerzeichnisVerhaltensregel greift03:14:02Prozess beendetunterbunden, nicht nur protokolliert03:14:03ausgehende Verbindungverworfen, Ziel nicht freigegeben03:14:09Ereignis an Ihr LagebildFall eröffnet, Bereitschaft alarmiert03:41Einstufung durch den Bereitschaftsdienstmeldepflichtig nach DORA Artikel 1906:58Erstmeldung an die Aufsicht3 h 17 nach Einstufung
Meldefrist
3 h 17 von 4 h
Zwischen Erkennung und Stopp liegen keine zwei Sekunden. Die Zeit danach gehört der Meldekette. Ohne vorbereitete Vorlage und benannte Zuständigkeit beginnt hier die Suche, die vier Stunden laufen trotzdem.
Beispielwerte aus einem Vorfallprotokoll. Der Angriff hat stattgefunden, das ist der Punkt: Er endet in der zweiten Zeile, und die Frist hält. Ergebnis ist das Meldeprotokoll mit der vollständigen Fristenkette.
Wie lange bräuchte Ihr Haus heute bis zur Erstmeldung?
Erstgespräch buchen
M1: Härtung
Empfohlen als Start
Konfiguration wird gegen anerkannte Härtungsvorgaben geprüft, Abweichungen werden mit Begründung dokumentiert
Arbeitslasten laufen ohne erhöhte Rechte, Ausnahmen einzeln genehmigt und zeitlich befristet
Regelwerk als Code mit Berichtsfunktion, Verstöße landen im Dashboard und im Alarmweg
Jede Netzverbindung ist verboten, bis sie freigegeben ist, ausgehende auf eine Zielliste begrenzt
Verschlüsselung durchgängig, gegenseitige Authentifizierung im Dienstnetz bei Bedarf
Zertifikate und Schlüssel zentral verwaltet, Fristen überwacht
Betriebssystem eines Knotens auf das Nötige reduziert
M2: Erkennung und Abwehr
Modul
IDS: Verhaltensüberwachung auf Kernelebene, meldet auffälliges, während es passiert
IPS: dieselbe Ebene setzt durch: Prozessstart, Dateizugriff und Netzverbindungen werden unterbunden, nicht nur protokolliert
WAF vor der Eingangsschicht, Schutz gegen gängige Angriffsmuster, Ratenbegrenzung gegen Überlast
Artefakte werden vor dem Zulassen auf Schwachstellen geprüft, Sperre ab definierter Schwere
Laufende Konfigurationsprüfung der Plattform und Cloudkonten
Vollständiges Zugriffsprotokoll an Ihr bestehendes SIEM-System
Erkennungsregeln gegen Ausbruch aus der Isolation, Missbrauch technischer Konten, Rechteausweitung
M3: Nachweisführung
Modul
Jede Kontrolle auf ISO 27001 Anhang A, BSI IT-Grundschutz und DORA Artikel 5 bis 15 abgebildet
Nachweise als versionierter Bericht aus dem laufenden System
Schwachstellenprozess mit Schweregrad, Frist und Eskalation
Meldevorlage für NIS2 und DORA inklusive Fristenkette
Abgrenzung: Wir liefern technische Kontrollen und deren Belege. Managementsystem und Zertifizierung bleiben bei Ihnen und Ihrem Auditor. Sie liefern: Zugriff auf bestehende Sicherheitswerkzeuge und das SIEM-System. Werkzeugauswahl treffen wir im Audit, passend zu dem, was bei Ihnen bereits lizenziert ist.
Angriffe erkennen und abwehren
§ 30 BSIG verlangt Risikomaßnahmen, DORA Artikel 10 die Erkennung.
IDS und IPS auf Kernelebene melden und unterbinden, während der Angriff läuft.
Wirksamkeit nachweisen
Die Geschäftsleitung haftet dafür, dass die Maßnahmen wirken.
Jede Kontrolle ist auf ISO 27001, BSI IT-Grundschutz und DORA abgebildet, der Bericht kommt versioniert aus dem laufenden System.
Melden in Fristen
NIS2: Frühwarnung 24 Stunden, Meldung 72 Stunden. DORA: Erstmeldung 4 Stunden nach Einstufung.
Meldevorlagen und Fristenkette liegen vorbereitet, Alarmwege und Eskalation sind angebunden.
Der vollständige Abgleich