Aetherize Pfeiler

Security

Die Erkennung stoppt Angriffe, während sie laufen und hält die Meldefristen im Ernstfall.

Zurück zum Gesamtkonzept

01

Überblick

Was dieser Pfeiler leistet

01

Überblick

Was dieser Pfeiler leistet

Die Nachfrist, die das BSI für die Registrierung eingeräumt hatte, ist am 31. Juli 2026 abgelaufen. Bußgeldrahmen bis zehn Millionen Euro, und die Geschäftsleitung haftet persönlich, wenn sie die Maßnahmen nicht billigt und überwacht. Wir haben viel kundennahe Erfahrung, wenn es um NIS2 und DORA geht, diese Erfahrung fließt in alle Prozesse ein, die wir betreuen.

Es ist wichtig die Nachweise bereits beim Bau von Software zu erzeugen, sodass diese fortlaufend untersucht werden und für eine Zertifizierung bereitstehen.

Wir bauen Sicherheit so in alle Prozesse ein, dass der Beleg im laufenden Betrieb entsteht, abgebildet auf ISO 27001, BSI IT-Grundschutz oder DORA, bereit für jede Analyse oder Audit.

Was sich für Sie ändert

Die Plattform meldet Angriffe und stoppt sie, während sie laufen

Die wochenlange Prüfungsvorbereitung schrumpft auf einen Berichtsabruf aus dem laufenden System

Die Geschäftsleitung belegt ihre Überwachungspflicht mit Berichten aus dem System

Die Meldefristen aus NIS2 und DORA sind vorbereitet, bevor der Ernstfall sie braucht

Regeldauer

2 bis 10 Wochen

Anwendungsszenarien

Neuer Cluster On-Premises, keine zusätzlichen Anwendungen, Härtung der Betriebssysteme, IDS/IPS und SIEM ausrollen und Regeln scharf schalten

2 Wochen

Cluster steht mit einigen Arbeitslasten, Überprüfung und Anpassung dieser an Regeln, inklusive Kommunikation mit Teams

3 Wochen

Passwort- und Zertifikatsrotation einbauen

2 Wochen

02

Beleg

Wie das Meldeprotokoll entsteht

Ein Vorfall vom Prozessstart bis zur Erstmeldung, mit der Frist der Aufsicht daneben.

02

Beleg

Wie das Meldeprotokoll entsteht

Ein Vorfall vom Prozessstart bis zur Erstmeldung, mit der Frist der Aufsicht daneben.

Zwei Sekunden, dann vier StundenBeispiel
  1. 03:14:02Prozessstart aus temporärem VerzeichnisVerhaltensregel greift
  2. 03:14:02Prozess beendetunterbunden, nicht nur protokolliert
  3. 03:14:03ausgehende Verbindungverworfen, Ziel nicht freigegeben
  4. 03:14:09Ereignis an Ihr LagebildFall eröffnet, Bereitschaft alarmiert
  5. 03:41Einstufung durch den Bereitschaftsdienstmeldepflichtig nach DORA Artikel 19
  6. 06:58Erstmeldung an die Aufsicht3 h 17 nach Einstufung

Meldefrist

3 h 17 von 4 h

Zwischen Erkennung und Stopp liegen keine zwei Sekunden. Die Zeit danach gehört der Meldekette. Ohne vorbereitete Vorlage und benannte Zuständigkeit beginnt hier die Suche, die vier Stunden laufen trotzdem.

Beispielwerte aus einem Vorfallprotokoll. Der Angriff hat stattgefunden, das ist der Punkt: Er endet in der zweiten Zeile, und die Frist hält. Ergebnis ist das Meldeprotokoll mit der vollständigen Fristenkette.

Wie lange bräuchte Ihr Haus heute bis zur Erstmeldung?

Erstgespräch buchen

03

Module

Drei Module

03

Module

Drei Module

M1: Härtung

Empfohlen als Start

Konfiguration wird gegen anerkannte Härtungsvorgaben geprüft, Abweichungen werden mit Begründung dokumentiert

Arbeitslasten laufen ohne erhöhte Rechte, Ausnahmen einzeln genehmigt und zeitlich befristet

Regelwerk als Code mit Berichtsfunktion, Verstöße landen im Dashboard und im Alarmweg

Jede Netzverbindung ist verboten, bis sie freigegeben ist, ausgehende auf eine Zielliste begrenzt

Verschlüsselung durchgängig, gegenseitige Authentifizierung im Dienstnetz bei Bedarf

Zertifikate und Schlüssel zentral verwaltet, Fristen überwacht

Betriebssystem eines Knotens auf das Nötige reduziert

M2: Erkennung und Abwehr

Modul

IDS: Verhaltensüberwachung auf Kernelebene, meldet auffälliges, während es passiert

IPS: dieselbe Ebene setzt durch: Prozessstart, Dateizugriff und Netzverbindungen werden unterbunden, nicht nur protokolliert

WAF vor der Eingangsschicht, Schutz gegen gängige Angriffsmuster, Ratenbegrenzung gegen Überlast

Artefakte werden vor dem Zulassen auf Schwachstellen geprüft, Sperre ab definierter Schwere

Laufende Konfigurationsprüfung der Plattform und Cloudkonten

Vollständiges Zugriffsprotokoll an Ihr bestehendes SIEM-System

Erkennungsregeln gegen Ausbruch aus der Isolation, Missbrauch technischer Konten, Rechteausweitung

M3: Nachweisführung

Modul

Jede Kontrolle auf ISO 27001 Anhang A, BSI IT-Grundschutz und DORA Artikel 5 bis 15 abgebildet

Nachweise als versionierter Bericht aus dem laufenden System

Schwachstellenprozess mit Schweregrad, Frist und Eskalation

Meldevorlage für NIS2 und DORA inklusive Fristenkette

Abgrenzung: Wir liefern technische Kontrollen und deren Belege. Managementsystem und Zertifizierung bleiben bei Ihnen und Ihrem Auditor. Sie liefern: Zugriff auf bestehende Sicherheitswerkzeuge und das SIEM-System. Werkzeugauswahl treffen wir im Audit, passend zu dem, was bei Ihnen bereits lizenziert ist.

04

Abgleich

Welche Pflichten dieser Pfeiler abdeckt

04

Abgleich

Welche Pflichten dieser Pfeiler abdeckt

Drei der sieben Zeilen des Abgleichs zeigen hierher.

Angriffe erkennen und abwehren

§ 30 BSIG verlangt Risikomaßnahmen, DORA Artikel 10 die Erkennung.

IDS und IPS auf Kernelebene melden und unterbinden, während der Angriff läuft.

Wirksamkeit nachweisen

Die Geschäftsleitung haftet dafür, dass die Maßnahmen wirken.

Jede Kontrolle ist auf ISO 27001, BSI IT-Grundschutz und DORA abgebildet, der Bericht kommt versioniert aus dem laufenden System.

Melden in Fristen

NIS2: Frühwarnung 24 Stunden, Meldung 72 Stunden. DORA: Erstmeldung 4 Stunden nach Einstufung.

Meldevorlagen und Fristenkette liegen vorbereitet, Alarmwege und Eskalation sind angebunden.

Der vollständige Abgleich

Nächster Schritt

30 Minuten, die vor dem nächsten Audit liegen sollten

Erstgespräch mit der Geschäftsführung. Wir hören uns Ihre Ausgangslage an und beraten, was der sinnvolle nächste Schritt ist.

30 Minuten

Kostenlos

Mit den Gründern

Erstgespräch anfragen

Eine E-Mail genügt. Wir antworten mit einem Terminvorschlag.

E-Mail schreiben

Nächster Schritt

30 Minuten, die vor dem nächsten Audit liegen sollten

Erstgespräch mit der Geschäftsführung. Wir hören uns Ihre Ausgangslage an und beraten, was der sinnvolle nächste Schritt ist.

30 Minuten

Kostenlos

Mit den Gründern

Erstgespräch anfragen

Eine E-Mail genügt. Wir antworten mit einem Terminvorschlag.

E-Mail schreiben