Zum Inhalt springen

LOGSIGN

Mit den SIEM- und SOAR-Lösungen von Logsign bieten Sie Ihren SMB-Kunden eine auf ihre Bedürfnisse zugeschnittene automatisierte Detection and Response-Lösung. Logsign vereinfacht die IT-Security-Prozesse und ist auch ohne Programmierkenntnisse einfach zu handhaben. Die Dashboards der SIEM- und SOAR-Lösungen sind vollständig personalisierbar und damit die optimale Wahl für kleine und mittelständische Unternehmen, die ihre IT-Umgebung zentral überblicken wollen.

Partner werden

Sie möchten Logsign-Partner bei ADN werden? Unser Expertenteam unterstützt Sie gerne beim Onboarding!


Logsign SIEM

Das Security Information and Event Management (SIEM) von Logsign sammelt alle Meldungen, Logfiles und Ereignisse der IT-Systeme Ihrer Kunden und schafft damit einen direkten Überblick über die IT-Sicherheit. Die Lösung stellt einen umfassenden Datenpool für automatisierte Analyse bereit, erkennt Bedrohungen zielgerichtet und übergibt diese an die zuständigen Stellen. Darüber hinaus bietet das SIEM für Service Provider die Grundlage für weitere Geschäftsmöglichkeiten, beispielsweise den Aufbau eines Security Operations Center (SOC).

SIEM und SOAR als Komplettlösung

Logsign SOAR (Security Automation and Response) hilft bei der Automatisierung und Priorisierung von Vorfallsreaktionen. Ihre Kunden profitieren dabei von nahtloser und herstellerunabhängiger Integration von Sicherheitstechnologien. Gemeinsam mit seiner SIEM-Lösung erschließt Logsign eine enterprisefähige Detection and Response-Lösung für die Bedürfnisse von SMB-Kunden.

Warum Detection and Response so wichtig ist

Die ständig wachsende IT-Infrastruktur und Software für deren Absicherung führt auch bei kleinen und mittelständischen Unternehmen schnell zu einem undurchsichtigen Dschungel an Meldungen, Signalen und Alarmen. Dies händisch zu ordnen oder schnell zu durchblicken, ist nahezu unmöglich. Detection and Response schafft hier Abhilfe, indem Daten zentral erfasst und intelligent priorisiert werden. SIEM und SOAR von Logsign gehen sogar noch einen Schritt weiter und leiten Meldungen zur richtigen Zeit an den zuständigen IT-Mitarbeiter weiter.

Logsign SIEM

Transparenz und Kontrolle über Unternehmensdaten gewinnen 

Logsign Next-Gen SIEM bietet Ihren Kunden umfassende Transparenz und Kontrolle über den Data Lake, in dem alle relevanten Daten aus der IT-Umgebung zusammenlaufen. Die umfassende Sammlung von relevanten Daten ermöglicht es IT-Mitarbeitern, Bedrohungen und Vorfälle automatisiert zu erkennen, zu untersuchen und entsprechende Maßnahmen zu ergreifen.

Warum sollten Sie Ihren Kunden Logsign SIEM anbieten?

Ihre Kunden benötigen eine SIEM-Lösung aus mehreren Gründen:

  • Sicherheit: Gefahren verringern und Betrieb in kritischen Umgebungen aufrechterhalten.
  • Big-Data-Infrastruktur: In Echtzeit Data Lake Infrastruktur durchsuchen für die schnelle Bereitstellung von Analysen.
  • Überwachung in Echtzeit: Live Datenanalyse und Bedrohungen erkennen.
  • Automatisierung: Gewährleistet Standardisierung, Sicherheit und widerkehrende, einheitliche Prozesse.

Collect

Eine breite vordefinierte Integration und ein kostenloser Plugin-Service, beginnend mit der Datenaufnahme, gefolgt von fortschrittlichen Parsing- und Indizierungstechniken. Logsign unterstützt alle gängigen Log-Sammelmethoden wie z.B. SYSLOG, SMB, WMI, FTP, SFTP, LEA, SQL, ORACLE, Flow. Es klassifiziert und normalisiert Daten und reichert sie mit integrierten TI-Diensten in Echtzeit an.

Detect

Logsign korreliert gesammelte Daten, erkennt Bedrohungen in Echtzeit und senkt die Anzahl der Fehlalarme gemäß des „Mitre Att&ck“-Frameworks. Erkennt komplexe und moderne Bedrohungen und findet auch unbekannte Vorfälle, Anomalien und IOCs. Dazu nutzt Logsign Erkennungsalgorithmen, um auch auf Insider-Bedrohungen reagieren zu können.

Respond

Logsign pusht bei Bedrohungslagen automatisiert Reaktionen auf integrierte Sicherheitstools wie Firewalls, DLP und NAC. Logsign entschärft Bedrohungs-
lagen und Schwachstellen, aktiviert automatisch Abhilfemaßnahmen auf weiteren Security Lösungen wie AD, DER, EPP und informiert die Analysten mit Benachrichtigungen via SMS und E-Mail.


Logsign SOAR – die optimale Ergänzung zu SIEM

Logsign SOAR untersucht, erkennt und beurteilt Vorfälle automatisch. IT-Mitarbeiter können daher geordneter ihren Tätigkeiten nachgehen, ohne ständig auf eingehende Incidents achten zu müssen. Das Security Case Management des Logsign SOAR verbessert zeitgleich die Reaktionsprozesse, indem die Workbench die richtige Aufgabe zur richtigen Zeit an den richtigen IT-Mitarbeiter übergibt. Langfristig stärkt das SOAR das Know-how des gesamten Unternehmens, da Wissen dokumentiert und an Neueinsteiger sowie andere Teammitglieder weitergegeben werden kann. Die SOAR-Lösung von Logsign ergänzt das hauseigene SIEM optimal zu einem vollumfänglichen Detection and Response-System. Die Kombination aus SIEM und SOAR vervollständigt die einlaufenden Daten mit automatisierten Reaktionen.


Warum Logsign SOAR?

Bots und Playbooks

Vereinfacht die Zusammenarbeit von Analysten

Lösungen werden im Team erarbeitet. Sowohl IT-Mitarbeiter, sowie andere Analysten können dem verantwortlichem Techniker zuarbeiten und zur Lösung beitragen.

Bots und Playbooks

Force Multiplier Effekt

Logsign stellt eine Reihe an Bots zur Verfügung, um Automatisierungen für bestimmte Szenarien zu erstellen. Diese können dann von Logsign bei Problemstellung automatisiert abgearbeitet werden. Gleichzeitig können Techniker die Situation monitoren und, wenn nötig, mit weiteren Werkzeugen wie Playbooks eingreifen.

Workbench

Personalisieren ohne Programmierkenntnisse

Logsign SOAR bietet für jeden Spezialisten einen personalisierten, frei gestaltbaren Arbeitsplatz, zugeschnitten auf die Bedürfnisse des Mitarbeiters.


Personalisieren ohne Programmierkenntnisse

Logsign SOAR bietet für jeden Spezialisten einen personalisierten, frei gestaltbaren Arbeitsplatz, zugeschnitten auf die Bedürfnisse des Mitarbeiters.

Downloads und Datenblätter

Sie haben schon ein SIEM im Einsatz?

Logsign SOAR ist mit zahlreichen Systemen kombinierbar und sehr häufig herstellerunabhängig einsetzbar.


Zum Seitenanfang

ADN PROFESSIONAL SERVICES

Umfassendes Onboarding: ADN begleitet Sie von der Demo bis zum ersten Kunden

Vereinbaren Sie einen Demotermin mit unserem Professional Service und starten Sie direkt in die Welt von Logsign!

Ihr Weg zum Anbieter von SIEM und SOAR mit ADN:

  • Online-Demo buchen
  • Logsign SIEM und SOAR in der Livedemo kennenlernen
  • Anschließend 30 Tage lang unverbindlich testen
  • Als ADN Partner vom professionellen Onboarding profitieren:
    • Erklärung des Controll-Panels
    • Unterstützung beim Einbringen von Geräten (Firewalls, Switches, Server usw.)
    • Aufzeigen der Integration von vorhandenen Services
    • Unterstützung bei der Erstellung von Run/Playbooks und Workflows
    • Nach Möglichkeit: Einrichtung bei Ihrem „ersten“ Kunden
    • Wir liefern FAQs, Techblogs usw.
  • Hinzubuchbarer 24/7 Support

Wir versetzen Sie in die Lage, Logsign sofort zu verwenden und begleiten Sie weiter bei Ihrer Erfolgsgeschichte.

Zum Seitenanfang

Ihr Logsign Experten-Team. Bei ADN.

Schreiben Sie uns: logsign@adn.de

 

Ihr Direkt-Kontakt zu uns:

Business Development Manager: Kai Kirschner

kai.kirschneradnde | +49 2327 9912-107

Inside Sales Manager: Lucas Thau & Stefan Haas

lucas.thauadnde | +49 2327 9912-431

stefan.haasadnde | +49 2327 9912-208

Sales Manager: Jochen Kreißl

jochen.kreissladnde | +49 2327 9912-390

Technik: Sascha Hufnagel

sascha.hufnageladnde | +49 2327 9912-306

Service & Support