Cybersecurity › Detektion & Reaktion
Detektion & Reaktion

Ein Angriff läuft schon.
Die Frage ist, wer ihn zuerst bemerkt.

Wir überwachen Ihre Systeme rund um die Uhr, bewerten jede Auffälligkeit persönlich und greifen im Ernstfall ein, statt nur eine Meldung zu schicken.

Eigenes SOC in Österreich · EU-Technologie

Das Problem

Angreifer sind längst da,
bevor jemand etwas merkt.

Virenscanner erkennen, was sie kennen. Professionelle Angreifer wissen das und bewegen sich bewusst unterhalb dieser Schwelle, oft über Wochen.

1,14 Mio USD

Mehrkosten, wenn eine Datenpanne länger als 200 Tage unentdeckt bleibt.

IBM Cost of a Data Breach 2025

241 Tage

Durchschnittliche Zeit, bis eine Datenpanne erkannt und eingedämmt ist.

IBM Cost of a Data Breach 2025

88 %

der Ransomware-Fälle: Die Verschlüsselung startete außerhalb der Geschäftszeiten.

Sophos Active Adversary Report 2026

Angreifer haben Zeit

Solange niemand aktiv sucht, bewegen sie sich ungestört: Daten abgreifen, Zugänge sichern, auf den richtigen Moment warten.

Analysten fehlen überall

Qualifizierte Security-Analysten sind kaum zu bekommen. Ein eigenes Team rund um die Uhr ist für die meisten Unternehmen keine Option.

Improvisieren kostet

Wer keinen definierten Reaktionsprozess hat, entscheidet unter Druck. Und währenddessen breitet sich der Angriff weiter aus.

Managed Detection & Response

Schutz rund um die Uhr,
ohne eigenes Security-Team.

Wir übernehmen Überwachung, Bewertung und Reaktion vollständig. Sie hören von uns, wenn es wichtig ist, und nicht bei jedem Alarm.

Erkennung
  • Überwachung aller Endpunkte in Echtzeit
  • Anomalieerkennung statt reiner Signaturen
  • Gezielte Nachverfolgung bei Auffälligkeiten
Reaktion
  • Betroffene Systeme aus der Ferne isolieren
  • Vorfälle bis zur Ursache aufklären
  • Bestehende Security-Werkzeuge einbinden
Transparenz
  • Monatlicher Bericht mit Empfehlungen
  • Kennzahlen zu Erkennung und Reaktion
  • Quartalsweise Trendanalyse
Technologiepartner

HarfangLab EDR

Erkennt Angreifer auf Ihren Endpunkten in Echtzeit. Französische Entwicklung, in unabhängigen Telemetrietests wiederholt an der Spitze.

Technologiepartner

IKARUS EPP

Blockt bekannte Bedrohungen, bevor sie aktiv werden. Österreichische Lösung, automatisiert und laufend aktualisiert.

Unsere Leistung

SOC in Österreich

Nicht automatisiert weitergeleitet. Unsere Analysten bewerten jeden Alarm selbst und entscheiden sofort, auch nachts und am Feiertag.

Vertraglich zugesicherte Reaktionszeiten

MDR 24/7 · ab Eingang der Meldung
Severity 1
max. 4 h
Aktiver Angreifer, Ransomware oder Datenabfluss in großem Umfang.
Severity 2
max. 6 h
Schadsoftware auf einem System oder erfolgreiche Phishing-Attacke.
Severity 3
max. 8 h
Ungewöhnliche Anmeldungen oder auffällige Skriptaktivität.
Severity 4
2 Werktage
Unkritische Warnungen und automatisch blockierte Angriffe.

Gemessen ab Eingang der Meldung bis zum Beginn der Analyse durch einen Security-Analysten. Bei MDR 8/5 gelten die Zeiten innerhalb der Servicezeit Montag bis Freitag, 08:00 bis 16:00 Uhr.

Ein Alarm ist noch keine Reaktion.
Jemand muss ihn lesen.

Deshalb sichern wir jedem Vorfall eine Reaktionszeit zu, statt nur eine Meldung zu erzeugen.

Zwei Modelle

Rund um die Uhr
oder in der Servicezeit.

Die Erkennung läuft in beiden Fällen ununterbrochen.
Der Unterschied liegt darin, wann ein Analyst reagiert.

MDR 24/7 · Empfohlen

Voller Schutz, 365 Tage im Jahr

Für Unternehmen, die einen Angriff außerhalb der Geschäftszeiten nicht riskieren wollen, etwa nachts, am Wochenende und über die Feiertage.

  • Überwachung rund um die Uhr, das ganze Jahr
  • Zugesicherte Reaktionszeiten zu jeder Stunde
  • Bei Severity 1 unverzügliche Eindämmung
MDR 8/5

Schutz im regulären Betrieb

Für Unternehmen ohne Anforderung an eine Betreuung außerhalb der Geschäftszeiten. Erkennung läuft trotzdem durchgehend.

  • Betreuung Montag bis Freitag, 08:00 bis 16:00 Uhr
  • Zugesicherte Reaktionszeiten in der Servicezeit
  • Erkennung rund um die Uhr, Reaktion in der Servicezeit
Ergänzende Leistungen

Wenn es akut wird,
oder wenn niemand Alarm schlägt.

Beide Leistungen sind einzeln oder als Ergänzung zum MDR buchbar.
Als MDR-Kunde profitieren Sie davon, dass wir Ihre Umgebung bereits kennen.

Incident Response

Im Angriffsfall zählt jede Minute.

Sie rufen an, wir werden aktiv. Wir klären, was passiert ist, stoppen die Ausbreitung und bringen Ihren Betrieb zurück.

Erste Untersuchung
Lage erfassen, Ausbreitung stoppen, Sofortmaßnahmen setzen
Tiefenanalyse
Ursache aufklären, Systeme bereinigen, Zugänge absichern
Weitere Unterstützung
Wiederherstellung und Nachbereitung; die gerichtsverwertbare Aufklärung übernimmt die IT Forensik
Abschlussbericht
Was passiert ist, wie wir reagiert haben und welche Maßnahmen eine Wiederholung verhindern
Im Ernstfall anrufen
Threat Hunting

Angreifer aufspüren, bevor sie auffallen.

Manche Angreifer lösen keinen Alarm aus, weil sie sich wie berechtigte Benutzer verhalten. Wir suchen gezielt nach ihnen.

Suche nach echten Mustern
Wir suchen nach dem Vorgehen bekannter Gruppen, nicht nach generischen Alarmen
Seitwärtsbewegung im Netz
Verhalten erkennen, das automatische Systeme als normal einstufen
Vollständiger Bericht
Was gefunden wurde, wie kritisch es ist und was als Nächstes zu tun ist
Hunting anfragen
Häufige Fragen

Was Kunden vorher wissen wollen.

Was unterscheidet MDR von einer Firewall oder einem Virenscanner?

Firewall und Virenscanner blockieren, was sie kennen. MDR überwacht, was in Ihrer Umgebung tatsächlich passiert, und sucht nach Angreifern, die bereits drin sind. Der Unterschied ist ein reaktiver Filter gegenüber einer aktiven Überwachung durch Menschen.

Müssen wir eigene Security-Software kaufen oder lizenzieren?

Nein, die Technologie bringen wir mit. Sie brauchen einen Internetzugang und die Möglichkeit, unsere Agenten zu installieren. Die Einrichtung machen wir gemeinsam mit Ihrer IT.

Was darf ITanic ohne unsere Freigabe tun, wenn ein Angriff erkannt wird?

Das legen wir beim Onboarding gemeinsam fest. Sie bestimmen, was wir eigenständig dürfen, etwa Systeme isolieren, und wofür wir Ihre Freigabe brauchen. Bei kritischen Angriffen empfehlen wir einen möglichst breiten Handlungsspielraum, weil jede Minute zählt.

Wo werden unsere Daten verarbeitet?

Ausschließlich in Österreich, in einem zertifizierten Rechenzentrum. Keine US-Anbieter und keine Verarbeitung außerhalb des Europäischen Wirtschaftsraums.

Ist Incident Response im MDR enthalten?

MDR enthält die geführte Reaktion: Systeme isolieren, Verbindungen kappen, sofort handeln. Forensische Tiefenanalyse, Einsätze vor Ort und die Wiederherstellung von Systemen sind eigene Leistungen.

Können wir Incident Response ohne MDR-Vertrag nutzen?

Ja, Incident Response ist auch ohne laufenden Vertrag buchbar. Ohne Vorkenntnis Ihrer Umgebung beginnt der Einsatz allerdings mit einer Bestandsaufnahme, die bei MDR-Kunden entfällt.

Worin unterscheidet sich Threat Hunting vom Monitoring im MDR?

Das Monitoring reagiert auf Alarme. Threat Hunting sucht aktiv und manuell nach Angreifern, auch wenn es keinen Alarm gibt. Es ist eine eigene, tiefere Untersuchung mit vollständigem Bericht.

Wissen Sie, wo Ihre Systeme angreifbar sind?

Bevor wir überwachen, lohnt sich der Blick darauf, welche Wege überhaupt offenstehen.

Sicherheitstests ansehen

Wie gut ist Ihre IT
gegen Angriffe geschützt?

In dreißig Minuten zeigen wir, wie wir Ihre Umgebung schützen würden und welches Modell zu Ihnen passt.

Kostenlos und unverbindlichDirekt mit der Geschäftsführung30 Minuten, konkrete Ergebnisse