Incident Management — Reaktion auf Sicherheitsvorfälle
Vorfallsbearbeitung über den gesamten Lebenszyklus (Triage, Eindämmung, Beseitigung, Wiederherstellung, Lessons Learned), mit nativer IOC-Verfolgung und verschlüsselten Anhängen.
Überblick
Ein Vorfall bündelt IOCs, Beweise und Kommentare in einem einzigen Vorgang. Über die Anbindung an MISP/STIX lassen sich Ereignisse importieren und exportieren, sodass der Kontext mit dem Threat-Sharing-Ökosystem synchron bleibt.
Funktionen
- Über Playbooks konfigurierbarer Lebenszyklus
- Automatische IOC-Anreicherung
- Unveränderliche Zeitachse mit Hash-Chain
- Anhänge mit AES-256 und ACL
- Management-Berichte auf Knopfdruck
Anwendungsfälle
- Koordinierte Reaktion auf Ransomware
- Bearbeitung von Vorfällen nach LGPD und DSGVO
- IOC-Verfolgung je Vorfall
- Nachbereitung mit automatisch erzeugter Zeitachse
Integrationen
- MISP, OpenCTI
- Jira, ServiceNow
- PagerDuty, Opsgenie
SLA & Garantien
Unveränderlicher Audit-Trail · LGPD-ready