Zum Inhalt springen
LuxGapSOC
Überwachung aktiv
DE
Konsolen-Login Anbindung anfragen

Überwachung aktiv · Branche für Branche

Alles, was ein Log, ein Ereignis oder ein Signal erzeugt, lässt sich überwachen.

Server, Cloud, Endgeräte, Netzwerk, Anwendungen, Datenbanken, IoT-Geräte, Industrieanlagen, Gebäude: Was zu Ihrer Umgebung gehört, bindet LuxGap SOC an. Hier sehen Sie Branche für Branche, was wir anbinden, was wir erkennen und welche Pflichten damit abgedeckt sind.

Anbindung anfragen Zurück zu LuxGap SOC
SOC

Methoden

Neun Wege, eine Quelle anzubinden – immer mit minimalen Berechtigungen

Quelle Methode Was das SOC erhält
Microsoft 365 und Google Workspace API-Konnektor mit eingeschränkten Rollen, genaue Liste der Berechtigungen vor der Freigabe, niemals Globaler Administrator oder Globaler Leser Anmeldungen, MFA, Freigaben, Weiterleitungsregeln, zugelassene Anwendungen, Protokollierung, Sicherheitsalarme
Windows- und Linux-Server Schlanker Agent, installiert von Ihren Teams oder von LuxGap System- und Sicherheitslogs, Dateiintegrität, Schwachstellen, verdächtige Prozesse
Firewalls, Switches, VPN, WLAN Versand der Logs an einen verschlüsselten Sammelpunkt, Netzwerkflüsse Ein- und ausgehende Verbindungen, Angriffsversuche, Fernzugriffe, unbekannte Geräte
Endgeräte Konnektor zu Ihrem vorhandenen EDR (ESET, Microsoft Defender, weitere) Schadsoftware, verdächtiges Verhalten, ungeschützte oder nicht aktualisierte Endgeräte
Fachanwendungen und Datenbanken Anwendungslogs und Audit-Logs der Datenbanken, Verfügbarkeitsprüfungen Ungewöhnliche Zugriffe, Massenabfragen, Fehler, die auf einen Angriff hindeuten, Ausfälle
IoT-Geräte und Gebäude Gateways und Antennen (zum Beispiel Zigbee), Gebäudeprotokolle Öffnungsereignisse, Anwesenheit, Temperatur, Rauch, Wassereintritt, USV, Beleuchtung, Kameras offline; Steuerungsfunktionen, wenn das Gerät dies unterstützt
Industrieanlagen Passives Mithören im Industrienetz über einen Spiegelport, ohne Eingriff in die Steuerungen Vorhandene Geräte, verwendete Protokolle, ungewöhnliche Befehle und Programmänderungen, Fernwartungszugänge
Anwendungscode Anbindung von LuxGap DevOps Kritische Code-Befunde: offengelegte Secrets, Schwachstellen, riskante Abhängigkeiten
Mehrere Standorte Ein Sammelpunkt pro Standort, verschlüsselte Verbindung zum SOC Alle oben genannten Quellen, Standort für Standort, in einer Konsole

Branchen

Was wir bei Ihnen überwachen

01

Finanzen und Versicherungen

Banken, PSF, Fonds, Versicherer, Vermögensverwalter

Anbindung anfragen

Angebundene Quellen

  • Microsoft-365- oder Google-Workspace-Tenants und Konten der Mitarbeiter
  • Fachanwendungen: Online-Banking, Portfolioverwaltung, KYC-Plattformen, Reporting-Tools
  • Bastionen und Administratorkonten, Zugänge von IKT-Drittdienstleistern
  • Firewalls, VPN, Endgeräte und EDR, Datenbanken
  • Code der intern entwickelten Anwendungen, über LuxGap DevOps

Was das SOC erkennt

  • Ungewöhnliche Anmeldungen und MFA-Umgehungen bei sensiblen Konten
  • Kompromittierte E-Mail-Konten und Versuche von Überweisungsbetrug
  • Zugriffe von Dienstleistern außerhalb der vereinbarten Zeitfenster
  • Abfluss von Kundendaten, Massenabfragen
  • Aus dem Internet erreichbare Schwachstellen und Konfigurationsabweichungen

Regelwerk

DORA (Erstmeldung schwerwiegender IKT-bezogener Vorfälle an die CSSF innerhalb von 4 Stunden nach der Klassifizierung), CSSF-Rundschreiben, DSGVO, Pflichten zur Geldwäscheprävention für KYC-Plattformen.

02

Gesundheitswesen

Krankenhäuser, Kliniken, Labore, Pflegeheime, Arztpraxen

Anbindung anfragen

Angebundene Quellen

  • Elektronische Patientenakte, Bildgebung, Laborinformationssystem
  • Vernetzte Medizinprodukte: Monitore, Pumpen, bildgebende Geräte und ihre Fernwartungszugänge
  • WLAN für Patienten und Besucher, getrennt vom medizinischen Netz
  • Zutrittsausweise und Zutrittskontrolle für sensible Bereiche, Apotheke, Technikräume
  • Verzeichnisdienst, Cloud-Tenants, Endgeräte und EDR, Backups

Was das SOC erkennt

  • Ungewöhnliche oder massenhafte Zugriffe auf Patientenakten
  • Laufende Verschlüsselung durch Ransomware, Ausbreitung zwischen Endgeräten
  • Anfällige, veraltete oder exponierte Medizinprodukte
  • Ungeplante Fernwartung eines Geräts
  • Zugangsdaten des Pflegepersonals im Darknet offengelegt

Regelwerk

NIS2 (Sektor Gesundheitswesen), DSGVO und Gesundheitsdaten, Meldung an die CNPD innerhalb von 72 Stunden, Pflichten zur Aufrechterhaltung der Versorgung.

03

Industrie und Energie

Werke, Energieerzeugung und -verteilung, Wasser, kritische Infrastrukturen

Anbindung anfragen

Angebundene Quellen

  • Steuerungen (SPS), Leitsysteme, Bedienoberflächen, Engineering-Workstations
  • Industrienetze durch passives Mithören, Übergänge zwischen Büro-IT und Produktion
  • Fernwartungszugänge der Hersteller
  • Sensoren, Gebäudeleittechnik, Sicherheitssysteme (Kameras, Zutrittskontrolle)
  • Cloud-Tenants, Server, Endgeräte und EDR der Büro-IT

Was das SOC erkennt

  • Ungewöhnliche Befehle und Programmänderungen an den Steuerungen
  • Neues Gerät oder ungewöhnliches Protokoll im Industrienetz
  • Fernwartungszugriff außerhalb des vereinbarten Zeitfensters
  • Ransomware auf Engineering-Workstations, kompromittierter Übergang zwischen Büro-IT und Produktion
  • Physische Anomalien: Temperatur, Öffnung, Stromausfall

Regelwerk

NIS2 (Energie, Wasser, verarbeitendes Gewerbe je nach Größe), Aufsichtsbehörde ILR, Anforderungen an kritische Infrastrukturen, DSGVO für Personaldaten.

04

Öffentlicher Sektor und Gemeinden

Verwaltungen, Gemeinden, Gemeindeverbände, öffentliche Einrichtungen

Anbindung anfragen

Angebundene Quellen

  • Bürgerportale und Online-Verwaltungsdienste, Standesamt, Schulverwaltung
  • E-Mail und Cloud-Tenants der Bediensteten und Mandatsträger
  • Gemeindegebäude: Heizung, Beleuchtung, Zutrittskontrolle, Videoüberwachung
  • Öffentliches WLAN, Netze der Schulen und Sportstätten
  • Zugänge von Gemeindebetrieben und Dienstleistern

Was das SOC erkennt

  • Angriff auf ein Portal oder dessen Defacement, Ausfall eines Online-Verwaltungsdienstes
  • Kompromittierte E-Mail-Konten und Phishing gegen Mandatsträger und Bedienstete
  • Externe Freigabe von Bürgerdaten
  • Dienstleisterkonten, die außerhalb der Einsätze aktiv sind
  • Aus dem Internet erreichbare Gebäudetechnik

Regelwerk

NIS2 für die nach luxemburgischem Recht betroffenen Verwaltungen, DSGVO und CNPD, Pflichten zur Aufrechterhaltung des öffentlichen Dienstes.

05

Handel, Hotellerie und Gastronomie

Handelsketten, Hotels, Restaurants, Filialnetze

Anbindung anfragen

Angebundene Quellen

  • Kassen und Zahlungsterminals, Reservierungs- und Hotelverwaltungssoftware
  • Gäste-WLAN, getrennt vom Verwaltungsnetz
  • Kameras, vernetzte Schlösser, Zutrittskontrolle der Lager
  • Standortübergreifendes Netz, das die Filialen oder Betriebe verbindet
  • Cloud-Tenants, Onlineshop, über LuxGap DevOps für den Code

Was das SOC erkennt

  • Kompromittierte Kassen oder Terminals, Schadsoftware auf Kassenarbeitsplätzen
  • Nicht abgeschottetes Gästenetz, unbekannte Geräte
  • Gemeinsam genutzte Konten und offengelegte Zugangsdaten
  • Anfälliger Onlineshop, Abfluss von Kundendaten
  • Schlösser oder Kameras offline, Öffnungen außerhalb der Geschäftszeiten

Regelwerk

DSGVO und CNPD, PCI-DSS-Anforderungen für Kartenzahlungen, NIS2 je nach Größe und Tätigkeit.

06

Kanzleien und freie Berufe

Rechtsanwälte, Treuhandgesellschaften, Wirtschaftsprüfer, Notare, Ärzte, Architekten

Anbindung anfragen

Angebundene Quellen

  • E-Mail und Microsoft-365- oder Google-Workspace-Tenants
  • Online-Fachsoftware: Buchhaltung, Aktenverwaltung, elektronische Signatur
  • Dateiserver oder NAS, Backups
  • Mobile Endgeräte und EDR, Fernzugriffe
  • Plattformen für den Dokumentenaustausch mit Mandanten

Was das SOC erkennt

  • Kompromittierte E-Mail-Konten und Überweisungsbetrug zulasten der Mandanten
  • Von einem Angreifer eingerichtete automatische Weiterleitungsregeln
  • Anmeldungen aus ungewöhnlichen Ländern, MFA-Umgehungen
  • Im Darknet offengelegte Zugangsdaten, Abfluss von Akten
  • Unverschlüsselte, nicht aktualisierte oder ungeschützte Endgeräte

Regelwerk

DSGVO und Berufsgeheimnis, Pflichten zur Geldwäscheprävention für die betroffenen Berufe, Anforderungen der CSSF an PSF.

07

Softwarehersteller und IT-Systemhäuser

Softwarehersteller, Integratoren, Managed-Service-Provider

Anbindung anfragen

Angebundene Quellen

  • Hosting der Anwendungen: virtuelle Maschinen, Container, Datenbanken
  • Code-Repositories und Pipelines, Secrets, Entwicklerkonten
  • Kundenzugänge: VPN, Bastionen, dedizierte Umgebungen
  • Cloud-Tenants, Endgeräte der Teams und EDR
  • Anwendungscode, über LuxGap DevOps

Was das SOC erkennt

  • Offengelegte Secrets, anfällige Abhängigkeiten, KI-generierter Code ohne Review
  • Unbefugter Zugriff auf die Produktion, laterale Bewegungen zwischen Kundenumgebungen
  • Kompromittierte Entwicklerkonten
  • Aus dem Internet erreichbare Schwachstellen
  • Sicherheitsvorfälle, die Sie Ihren regulierten Kunden innerhalb deren Fristen melden müssen

Regelwerk

NIS2 für Managed-Service-Provider, DORA als IKT-Drittdienstleister von Finanzunternehmen, DSGVO als Auftragsverarbeiter.

08

Vereine, Verbände und Clubs

Berufsverbände, Clubs, gemeinnützige Organisationen

Anbindung anfragen

Angebundene Quellen

  • Mitgliederdatenbank und Verwaltungstools, Website und Ticketing
  • E-Mail und Cloud-Tenants, gemeinsam genutzte Konten der Ehrenamtlichen
  • Online-Zahlungen, Veranstaltungsplattformen
  • Endgeräte und EDR der hauptamtlichen Mitarbeiter

Was das SOC erkennt

  • Abfluss der Mitgliederdatenbank, ungewöhnliche Zugriffe
  • Phishing gegen Ehren- und Hauptamtliche, kompromittierte gemeinsam genutzte Konten
  • Anfällige Website oder Ticketing-Plattform
  • Im Darknet offengelegte Zugangsdaten

Regelwerk

DSGVO und CNPD, Pflichten Ihrer öffentlichen oder finanziellen Partner, NIS2 für die Verbände, die ihr unterliegen.

09

Gebäude und Standorte

Branchenübergreifend

Anbindung anfragen

Angebundene Quellen

  • Zutrittskontrolle und Ausweise, Tore, vernetzte Schlösser
  • Videoüberwachung, Kameras und Rekorder
  • Sensoren: Öffnung, Anwesenheit, Temperatur, Rauch, Wassereintritt
  • Serverraum-Klimatisierung, USV, Beleuchtung
  • WLAN und Gebäudetechnik, angebunden über Gateways und Antennen (zum Beispiel Zigbee)

Was das SOC erkennt

  • Öffnung eines sensiblen Raums außerhalb der Geschäftszeiten, unerwartete Anwesenheit
  • Ungewöhnliche Temperatur im Serverraum, USV-Störung, Stromausfall
  • Kamera oder Sensor offline, aus dem Internet erreichbare Gebäudetechnik
  • Unbekanntes Gerät im Gebäudenetz
  • Und in der Konsole, für Geräte, die dies unterstützen: Steuerungsbefehle, zum Beispiel für die Beleuchtung

Regelwerk

Physische und umgebungsbezogene Sicherheit nach NIS2 und ISO 27001, DSGVO für Videoüberwachung und Zutrittsausweise.

Ihre Branche ist nicht aufgeführt?

Transport und Logistik, Bildung, Medien, Immobilien, Landwirtschaft, Forschung: Das Prinzip ist dasselbe. Beschreiben Sie, was Sie einsetzen und was Ihnen Sorgen bereitet – wir erfassen Ihre Umgebung gemeinsam mit Ihnen und garantieren sie zu 100 %.

Meine Umgebung beschreiben

Häufige Fragen zur Anbindung

Kann die Anbindung von Industrieanlagen die Produktion stören?

Nein. Industrienetze werden durch passives Mithören überwacht, ohne Agenten auf den Steuerungen und ohne Eingriff in die Anlagen. Das SOC beobachtet, es greift nicht in die Produktion ein.

Braucht jedes Endgerät einen Agenten?

Nein. Das SOC stützt sich auf Ihr vorhandenes EDR (ESET, Microsoft Defender oder andere) und bindet es über einen Konnektor an. Server erhalten einen schlanken Agenten; Netzwerkgeräte senden ihre Logs.

Was passiert, wenn ein Standort die Verbindung zum SOC verliert?

Der Sammelpunkt des Standorts speichert die Logs und überträgt sie, sobald die Verbindung wieder steht; der Verbindungsverlust selbst löst einen Alarm aus.

Können Sie einen Standort im Ausland überwachen?

Ja, mit einem Sammelpunkt vor Ort und einer verschlüsselten Verbindung zum SOC in Luxemburg. Das für den Standort geltende Regelwerk wird bei der Erfassung Ihrer Umgebung geprüft.

Wie lange dauert die vollständige Anbindung?

Sie erfolgt schrittweise: Die Überwachung beginnt mit der ersten angebundenen Quelle, weitere Quellen kommen Asset für Asset hinzu, ohne Ihren Betrieb zu unterbrechen. Den Zeitplan legen wir bei der Erfassung Ihrer Umgebung je nach deren Größe fest.

Beschreiben Sie Ihre Umgebung – wir überwachen sie vollständig

Cloud, Server, Endgeräte, Netzwerk, Anwendungen, IoT-Geräte, Industrieanlagen, Gebäude: ein verbindliches Angebot innerhalb von 24 Stunden, ein Jahresvertrag nach luxemburgischem Recht, 100 % Ihrer Umgebung garantiert.

Anbindung anfragen

Sind Sie gerade von einem Sicherheitsvorfall betroffen? Rufen Sie +352 621 583 116 an.