Managed SOC mit Schweizer Datenhoheit. SIEM, Firewall Management, Incident Response und Forensik — rund um die Uhr, ohne eigenes Nachtschicht-Team.
24/7-Überwachung, Daten bleiben in der Schweiz — keine Ausnahme.
Incident Response innerhalb definierter SLA — nicht "so schnell wie möglich".
Forensische Aufarbeitung nach Vorfällen — verstehen, was geschah, nicht nur löschen.
Ein Cyberangriff wartet nicht auf Bürozeiten. Das CyberSinn SOC überwacht Ihre Infrastruktur kontinuierlich, erkennt Bedrohungen in Echtzeit und reagiert — bevor Schaden entsteht. Alle Daten verbleiben in der Schweiz, volle Konformität mit dem revDSG.
Implementierung, Konfiguration und Betrieb Ihres SIEM — Wazuh, Elastic Stack, Splunk, QRadar, Sentinel oder Darktrace, passend zu Ihrer Infrastruktur.
Tier-1/2 Incident-Analyse. Jeder Alert wird gegen IOC und MITRE ATT&CK geprüft — kein Alert-Rauschen, nur verifizierte Bedrohungen.
Konfiguration, Rule-Management, Optimierung und kontinuierliches Logging — mit regelmässigen Audits und Policy-Reviews.
Sofortige Reaktion nach NIST SP 800-61: Containment, Eradication, Recovery. Klare Eskalationspfade.
Disk Imaging, Memory Forensics, Netzwerk-Analyse. Beweissicherung nach Chain-of-Custody, gerichtsverwertbare Reports.
Managed EDR mit verhaltensbasierter Erkennung gegen Malware, Ransomware und Advanced Persistent Threats.
Automatisierte Playbooks reduzieren Reaktionszeiten um bis zu 60% — Python-Workflows, REST-API-Integrationen.
Kontinuierliches Scanning, Patch-Priorisierung und Remediation-Tracking bis zur Behebung.
Reports gegen ISO 27001, NIST CSF, CIS Controls v8, revDSG, DORA und NIS2 — audit-ready auf Knopfdruck.
Alle Analysen, Logs und Reports werden ausschliesslich auf Schweizer Infrastruktur verarbeitet und gespeichert. Zero-Trust-Architektur. Volle Konformität mit dem revDSG. Kein Datenabfluss ins Ausland.
Swiss VPS, Infomaniak Genf — 100% Schweiz.
WireGuard VPN → RDP auf Bastion Host, mit MFA. Kein lokaler Datenspeicher.
Microsoft Sentinel für M365-Kunden, Elastic als Option für Nicht-Microsoft-Umgebungen.
Microsoft Defender for Endpoint via Azure Lighthouse + GDAP.
NIST 800-61-basiert: Detect → Analyze → Contain → Eradicate → Recover → Lessons Learned.
Ja, als B2B-Contractor — arbeitet ausschliesslich via Swiss Bastion Host, zero local storage. Das ist vertraglich fixiert.
Organisationen ohne eigenes Nachtschicht-Team, die dennoch rund um die Uhr geschützt sein wollen — mit voller Schweizer Datenhoheit.
In 15 Minuten finden wir gemeinsam heraus, wo Ihr grösster Hebel liegt.