Leistungen

Vier Leistungen, ein Ziel: eine Umgebung, die dem Ernstfall standhält

Bastion konzentriert sich auf Microsoft-Umgebungen, weil dort die Arbeit der meisten Schweizer KMU stattfindet: E-Mail, Dateien, Teams, Geräte. Alles, was wir anbieten, dreht sich um eine Frage: Hält Ihre Umgebung einem Angriff stand, und was passiert, wenn nicht?

Absichern

Microsoft 365 aufbauen und absichern

IKT · Schützen

Das Problem

Die meisten Microsoft-365-Umgebungen wachsen über Jahre und werden nie systematisch abgesichert. Konten ohne Mehrfaktor-Authentifizierung, Administratorenrechte aus alten Projekten, keine Regeln, welches Gerät sich von wo anmelden darf. Angreifer suchen genau solche Umgebungen; die nötigen Schutzfunktionen wären in den meisten Lizenzen längst enthalten.

Was wir tun

Wir bauen Ihre Umgebung neu auf oder härten die bestehende, nach einem dokumentierten Vorgehen:

  • Identitäten und Zugriff: Entra ID aufräumen, Mehrfaktor-Authentifizierung für alle, Conditional Access, Altlasten wie Legacy-Authentifizierung abschalten
  • Geräte: Verwaltung über Intune, Verschlüsselung, Update-Regeln
  • Erkennung: Microsoft Defender XDR auf allen Ebenen (E-Mail, Endgeräte, Identitäten, Cloud-Apps) aktivieren und konfigurieren
  • Daten: Schutz vor Abfluss über Purview-Richtlinien, Aufbewahrung und Sicherung geregelt
  • E-Mail: Schutz vor Phishing und Spoofing (SPF, DKIM, DMARC), Regeln gegen automatische Weiterleitungen

Was Sie erhalten

Eine dokumentierte, nachvollziehbar konfigurierte Umgebung. Jede Einstellung ist begründet, jede Abweichung festgehalten. Diese Dokumentation ist zugleich Ihr Nachweis gegenüber Auditoren und Ihrer Cyberversicherung.

Überwachen

Security Operations, laufende Überwachung

IKT · Erkennen

Das Problem

Eine gehärtete Umgebung erzeugt Warnmeldungen. Ohne jemanden, der sie liest, einordnet und handelt, sind sie wertlos. Ein eigenes Security-Team lohnt sich für ein KMU nicht; die Warnungen kommen trotzdem, Tag und Nacht.

Was wir tun

Wir überwachen Ihre Umgebung mit Microsoft Defender XDR, Microsoft Sentinel und Tenable. Warnmeldungen laufen in unserer SOAR-Plattform zusammen (Security Orchestration, Automation and Response): Die KI-gestützte Threat Analysis übernimmt die erste Triage und schlägt die Einordnung vor; den Entscheid trifft einer von uns. Echte Bedrohungen beheben wir selbst (Konto sperren, Sitzung beenden, Gerät isolieren), mit einer klaren Empfehlung, was als Nächstes zu tun ist.

Dazu gehören regelmässige Schwachstellen-Scans, das Nachführen der Erkennungsregeln und ein monatlicher Bericht in verständlicher Sprache: was passiert ist, was wir getan haben, wo Ihre Umgebung steht.

Was Sie erhalten

Ein Sicherheitsniveau, das sonst ein internes Team voraussetzt, zu Kosten, die zu einem KMU passen. Erreichbarkeit und Reaktionszeiten legen wir gemeinsam in einer Servicevereinbarung fest, ehrlich und ohne Versprechen, die zwei Personen nicht halten können.

Reagieren

Incident Response und Forensik

IKT · Reagieren

Das Problem

Ein Mitarbeiter klickt auf eine Phishing-Mail, ein Konto verschickt plötzlich Nachrichten, die Versicherung will einen Bericht. In dieser Lage zählen zwei Dinge: den Schaden sofort begrenzen und die Spuren sichern, bevor sie verschwinden.

Was wir tun

Wir übernehmen den Vorfall von der ersten Stunde bis zum Schlussbericht:

  • Eindämmen: kompromittierte Konten sperren, Sitzungen und Token widerrufen, bösartige Regeln und App-Berechtigungen entfernen, betroffene Geräte isolieren
  • Analysieren: Anmeldeprotokolle, Postfach-Zugriffe, Mailflüsse und Endgeräte forensisch auswerten; den Einstiegspunkt des Angreifers verifizieren; klären, ob Daten abgeflossen sind
  • Aufräumen: Persistenz des Angreifers beseitigen, Phishing-Mails aus allen Postfächern entfernen, betroffene Empfänger informieren, die Umgebung gegen Wiederholung härten
  • Berichten: forensischer Bericht mit Zeitachse, Ursache, Umfang der Datenexposition und umgesetzten Massnahmen, aufbereitet für Cyberversicherung, Geschäftsleitung und wo nötig Behörden

Wir beurteilen mit Ihnen auch die Meldepflichten: die Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (Art. 24 DSG) und, bei kritischen Infrastrukturen, die Meldung ans Bundesamt für Cybersicherheit innert 24 Stunden.

Was Sie erhalten

Einen eingedämmten Vorfall und einen Bericht, der der Versicherung als Grundlage für die Schadenabwicklung dient. Die KI-gestützte Vorauswertung in unserer SOAR-Plattform verkürzt die Analyse von Wochen auf Tage; das senkt die Kosten und liefert Antworten, solange sie noch etwas nützen. Die forensische Beurteilung machen wir selbst.

Akuter Vorfall?

Löschen Sie nichts, notieren Sie, was Ihnen aufgefallen ist. Mehr dazu auf der Kontaktseite

info@bastionsecurity.ch

Prüfen

Audits und Standortbestimmung

IKT · Identifizieren

Vermessungspunkt auf einem Berggrat
Vermessungspunkt: wissen, wo man steht

Das Problem

«Sind wir sicher?» lässt sich ohne Prüfung nicht beantworten. Viele KMU wissen nicht, welche Lücken ihre Umgebung hat, was davon dringend ist und was ihre Cyberversicherung von ihnen verlangt.

Was wir tun

Wir prüfen Ihre Umgebung und machen den Stand sichtbar:

  • Microsoft-365-Sicherheitscheck: Konfiguration von Entra ID, Defender, Exchange und Intune gegen anerkannte Vorgaben geprüft
  • Gap-Audit nach dem IKT-Minimalstandard des Bundes: wo Ihr Unternehmen in den Bereichen Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen steht
  • Versicherbarkeits-Check: Ihre Umgebung gemessen an den Mindestanforderungen der Schweizer Cyberversicherer (Mehrfaktor-Authentifizierung, Backup-Konzept, Update-Prozesse, Geräteschutz, Schulung)

Was Sie erhalten

Einen Bericht in zwei Teilen: eine Zusammenfassung für die Geschäftsleitung ohne Fachchinesisch und eine technische Massnahmenliste, priorisiert nach Risiko und Aufwand. Sie können die Massnahmen selbst umsetzen, mit Ihrem IT-Partner oder mit uns.

Versicherungen & Broker

Forensik und Berichte für Ihre Schadenfälle

Cyberversicherer und Broker ziehen uns bei Schadenfällen ihrer Kunden bei: für die forensische Analyse, die Schadensbeurteilung und den Bericht, auf dessen Grundlage der Fall abgewickelt wird. Wir arbeiten schnell, dokumentieren gerichtsfest und formulieren so, dass Sachbearbeiter ohne Sicherheitshintergrund den Fall nachvollziehen können. Sprechen Sie uns auf eine Zusammenarbeit an:

Nicht sicher, welcher Einstieg passt?

Im kostenlosen Erstgespräch finden wir es heraus.

Kostenloses Erstgespräch