Leistungen
Vier Leistungen, ein Ziel: eine Umgebung, die dem Ernstfall standhält
Bastion konzentriert sich auf Microsoft-Umgebungen, weil dort die Arbeit der meisten Schweizer KMU stattfindet: E-Mail, Dateien, Teams, Geräte. Alles, was wir anbieten, dreht sich um eine Frage: Hält Ihre Umgebung einem Angriff stand, und was passiert, wenn nicht?
Absichern
Microsoft 365 aufbauen und absichern
IKT · Schützen
Das Problem
Die meisten Microsoft-365-Umgebungen wachsen über Jahre und werden nie systematisch abgesichert. Konten ohne Mehrfaktor-Authentifizierung, Administratorenrechte aus alten Projekten, keine Regeln, welches Gerät sich von wo anmelden darf. Angreifer suchen genau solche Umgebungen; die nötigen Schutzfunktionen wären in den meisten Lizenzen längst enthalten.
Was wir tun
Wir bauen Ihre Umgebung neu auf oder härten die bestehende, nach einem dokumentierten Vorgehen:
- Identitäten und Zugriff: Entra ID aufräumen, Mehrfaktor-Authentifizierung für alle, Conditional Access, Altlasten wie Legacy-Authentifizierung abschalten
- Geräte: Verwaltung über Intune, Verschlüsselung, Update-Regeln
- Erkennung: Microsoft Defender XDR auf allen Ebenen (E-Mail, Endgeräte, Identitäten, Cloud-Apps) aktivieren und konfigurieren
- Daten: Schutz vor Abfluss über Purview-Richtlinien, Aufbewahrung und Sicherung geregelt
- E-Mail: Schutz vor Phishing und Spoofing (SPF, DKIM, DMARC), Regeln gegen automatische Weiterleitungen
Was Sie erhalten
Eine dokumentierte, nachvollziehbar konfigurierte Umgebung. Jede Einstellung ist begründet, jede Abweichung festgehalten. Diese Dokumentation ist zugleich Ihr Nachweis gegenüber Auditoren und Ihrer Cyberversicherung.
Überwachen
Security Operations, laufende Überwachung
IKT · Erkennen
Das Problem
Eine gehärtete Umgebung erzeugt Warnmeldungen. Ohne jemanden, der sie liest, einordnet und handelt, sind sie wertlos. Ein eigenes Security-Team lohnt sich für ein KMU nicht; die Warnungen kommen trotzdem, Tag und Nacht.
Was wir tun
Wir überwachen Ihre Umgebung mit Microsoft Defender XDR, Microsoft Sentinel und Tenable. Warnmeldungen laufen in unserer SOAR-Plattform zusammen (Security Orchestration, Automation and Response): Die KI-gestützte Threat Analysis übernimmt die erste Triage und schlägt die Einordnung vor; den Entscheid trifft einer von uns. Echte Bedrohungen beheben wir selbst (Konto sperren, Sitzung beenden, Gerät isolieren), mit einer klaren Empfehlung, was als Nächstes zu tun ist.
Dazu gehören regelmässige Schwachstellen-Scans, das Nachführen der Erkennungsregeln und ein monatlicher Bericht in verständlicher Sprache: was passiert ist, was wir getan haben, wo Ihre Umgebung steht.
Was Sie erhalten
Ein Sicherheitsniveau, das sonst ein internes Team voraussetzt, zu Kosten, die zu einem KMU passen. Erreichbarkeit und Reaktionszeiten legen wir gemeinsam in einer Servicevereinbarung fest, ehrlich und ohne Versprechen, die zwei Personen nicht halten können.
Reagieren
Incident Response und Forensik
IKT · Reagieren
Das Problem
Ein Mitarbeiter klickt auf eine Phishing-Mail, ein Konto verschickt plötzlich Nachrichten, die Versicherung will einen Bericht. In dieser Lage zählen zwei Dinge: den Schaden sofort begrenzen und die Spuren sichern, bevor sie verschwinden.
Was wir tun
Wir übernehmen den Vorfall von der ersten Stunde bis zum Schlussbericht:
- Eindämmen: kompromittierte Konten sperren, Sitzungen und Token widerrufen, bösartige Regeln und App-Berechtigungen entfernen, betroffene Geräte isolieren
- Analysieren: Anmeldeprotokolle, Postfach-Zugriffe, Mailflüsse und Endgeräte forensisch auswerten; den Einstiegspunkt des Angreifers verifizieren; klären, ob Daten abgeflossen sind
- Aufräumen: Persistenz des Angreifers beseitigen, Phishing-Mails aus allen Postfächern entfernen, betroffene Empfänger informieren, die Umgebung gegen Wiederholung härten
- Berichten: forensischer Bericht mit Zeitachse, Ursache, Umfang der Datenexposition und umgesetzten Massnahmen, aufbereitet für Cyberversicherung, Geschäftsleitung und wo nötig Behörden
Wir beurteilen mit Ihnen auch die Meldepflichten: die Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (Art. 24 DSG) und, bei kritischen Infrastrukturen, die Meldung ans Bundesamt für Cybersicherheit innert 24 Stunden.
Was Sie erhalten
Einen eingedämmten Vorfall und einen Bericht, der der Versicherung als Grundlage für die Schadenabwicklung dient. Die KI-gestützte Vorauswertung in unserer SOAR-Plattform verkürzt die Analyse von Wochen auf Tage; das senkt die Kosten und liefert Antworten, solange sie noch etwas nützen. Die forensische Beurteilung machen wir selbst.
Akuter Vorfall?
Löschen Sie nichts, notieren Sie, was Ihnen aufgefallen ist. Mehr dazu auf der Kontaktseite
Prüfen
Audits und Standortbestimmung
IKT · Identifizieren

Das Problem
«Sind wir sicher?» lässt sich ohne Prüfung nicht beantworten. Viele KMU wissen nicht, welche Lücken ihre Umgebung hat, was davon dringend ist und was ihre Cyberversicherung von ihnen verlangt.
Was wir tun
Wir prüfen Ihre Umgebung und machen den Stand sichtbar:
- Microsoft-365-Sicherheitscheck: Konfiguration von Entra ID, Defender, Exchange und Intune gegen anerkannte Vorgaben geprüft
- Gap-Audit nach dem IKT-Minimalstandard des Bundes: wo Ihr Unternehmen in den Bereichen Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen steht
- Versicherbarkeits-Check: Ihre Umgebung gemessen an den Mindestanforderungen der Schweizer Cyberversicherer (Mehrfaktor-Authentifizierung, Backup-Konzept, Update-Prozesse, Geräteschutz, Schulung)
Was Sie erhalten
Einen Bericht in zwei Teilen: eine Zusammenfassung für die Geschäftsleitung ohne Fachchinesisch und eine technische Massnahmenliste, priorisiert nach Risiko und Aufwand. Sie können die Massnahmen selbst umsetzen, mit Ihrem IT-Partner oder mit uns.
Versicherungen & Broker
Forensik und Berichte für Ihre Schadenfälle
Cyberversicherer und Broker ziehen uns bei Schadenfällen ihrer Kunden bei: für die forensische Analyse, die Schadensbeurteilung und den Bericht, auf dessen Grundlage der Fall abgewickelt wird. Wir arbeiten schnell, dokumentieren gerichtsfest und formulieren so, dass Sachbearbeiter ohne Sicherheitshintergrund den Fall nachvollziehen können. Sprechen Sie uns auf eine Zusammenarbeit an:
info@bastionsecurity.chNicht sicher, welcher Einstieg passt?
Im kostenlosen Erstgespräch finden wir es heraus.