contact@consistec.de
+49 681 959044-0

Cybersicherheit beginnt mit Sichtbarkeit.

Unsere caplon© Systeme erkennen automatisiert Anzeichen für laufende Angriffe, Anomalien und technische Störungen und erfüllen die Anforderungen des BSI an ein System zur Angriffserkennung vollumfänglich.

Sichtbarkeit schafft Sicherheit.

Warum Sichtbarkeit der Anfang von allem ist.

Bevor Angriffe Schaden anrichten, passiert viel in Ihrem Netzwerk. Angreifer hinterlassen Spuren, die schwer zu erkennen sind. Für viele Unternehmen ist das Netzwerk eine Blackbox.

Mit caplon© machen wir diese Blackbox transparent. Für Ihre Sicherheit und wenn nötig für überlegene und effiziente forensische Analysen.

Ihr Netzwerk ist so einzigartig wie Ihr Unternehmen.

Daher stellt caplon© Analysemöglichkeiten bereit, die auf die unterschiedlichen Bedürfnisse in den Bereichen IT, OT, oder VoIP zugeschnitten sind. Egal, wie viele Standorte sie haben und wie umfassend das Monitoring in unterschiedlichen Security-Zonen durchgeführt werden soll, caplon© Monitoring-Systeme können sowohl unter Investitionsgesichtspunkten als auch bzgl. funktionaler Anforderungen oder regulatorischer Vorgaben auf Ihr Netzwerk zugeschnitten werden.

Als KRITIS-Betreiber sind Sie verpflichtet ein System zur Angriffserkennung (SzA) einzuführen. caplon© ermöglicht als technische Komponente eines SzA das Erreichen des Umsetzungsrades 5.

Unterliegen Sie der NIS-2-Gesetzgebung, müssen Sie u. a. eine Risikoanalyse durchführen, ein Incident-Management betreiben und haben im Falle eines Vorfalls umfangreiche Meldepflichten. caplon© Monitoring-Systeme unterstützen SIe bei der Erfüllung dieser gesetzlichen Auflagen.

01
Datenquellen

Die Wahrheit liegt im Netzwerk, denn relevant ist, was „über die Leitung geht”.

Insofern nutzen wir diesen riesigen Informationsschatz für unsere Analysen. Hierzu schauen wird tief in die Netzwerkpakete oder nutzen u. .a bei verschlüsselter Netzwerkkommunikation Flow-Daten. Diese Datenbasis kann um LOG-Daten der Endpunkte und relevanter Server erweitert werden. Dieser leichtgewichtige „SIEM-Ansatz” erübrigt den Einsatz dedizierter SIEM-Systeme.

Netzwerk Rohdaten

01001110 01100101 01110100
01111010 01110111 01100101
01110010 01101011 00100000
01010010 01101111 01101000

Flow Daten

Flow Daten

Log Dateien von
Endpunkten und Servern

Log Dateien von<br>Endpunkten und Servern
02
Event-Layer

Die Kombination von

  • Network Detection & Response (NDR),

  • Intrusion Detection (IDS) und

  • Log-Daten Analyser (LOGA)

bietet eine umfassende Angriffserkennung und fokussiert nicht nur auf den Perimeter und die Clients. Erst durch den Einsatz von NDR werden Zero-Day-Angriffe, Advanced Persistent Threats (APT) und Insider-Bedrohungen sichtbar.
In gewachsenen OT-Strukturen ist NDR unverzichtbar, da ein Aufspielen von Agenten auf OT-Komponenten i. A. nicht gewollt oder auch nicht möglich ist.

caplon© NPM / NDR
Metrik und ML-basierte Anomalie- erkennung
caplon© IDS
Signaturbasierte Angriffserkennung
caplon© LOGA
Analyse von Security relevanten LOG-Daten
caplon© AI
Verhaltensbasierte Analyse mit künstlicher Intelligenz (KI)
03
Nutzen

In caplon©-Systemen agieren in Abhängigkeit der zugeführten Analysedaten mehrere Analysesysteme:

  • Deep Packet Inspection (DPI) Analysen,

  • signaturbasierte Analysen,

  • Flow Analysen und

  • LOG-Daten Analysen

Daher kommen neben KI-basierter Verhaltensanalyse zur Reduzierung der False-Positives auch Regelbasierte- und Machine Learning-basierte Methoden (die auf technischen Messgrößen und DPI-Ergebnissen aufsetzen) zum Einsatz. Für mehr Erkenntnis und weniger Fragezeichen.

Check
KRITIS:
Erreichung des
Umsetzungsgrades 5
bzgl. der
Orientierungshilfe des BSI zur
Einführung eines SzA
Check
Technische Unterstützung bei den NIS-2 Anforderungs-bereichen Incident-Management, Risikoanalyse und Meldepflichten
Check
Volle Transparenz:
Ein Tool für
„Betrieb & Security“
für mehr Sicherheit
und überlegene Forensik
Check
Erkennung von Angriffen und
Störungen auch bei
verschlüsseltem Verkehr
Check
Erkennung von Anomalien, die reinen SIEM- oder EDR-Systemen verborgen bleiben.

Für wen machen wir das?

  • Energiewirtschaft

  • Abfallentsorgung

  • Industrie & Produktion

  • Transport & Verkehr

  • Gesundheit

  • Digitale Infrastruktur

  • Leitstellen & Feuerwehren

  • Telekommunikation

  • Behörden

caplon© - Eine Plattform, die verbindet.

IT & OT

IT- und OT-Teams unterscheiden sich in der Regel und haben unterschiedliche Prozesse:

In der IT dreht sich vieles um die Bereiche Performance, Verfügbarkeit und Anwender. Agenten auf IT-Systeme auszurollen ist normal und das automatische Isolieren von Systemen bei erfolgreichen Angriffen steht auf der Wunschliste.

In der OT hingegen geht es um Kontinuität im Produktionsprozess. Agenten auf Endpunkten aufzuspielen, ist aus unterschiedlichen Gründen in der Regel nicht möglich oder gewollt. Bei Incidents geht es darum, den Vorfall zu beobachten und zu analysieren, um eine angemessene - in der Regel nicht automatisierte - Response durchzuführen.

caplon© - Ein Tool. Individuelle und gemeinsame Sichten für IT & OT!

Security & Operation

Interne aber auch externe Security-Teams profitieren bei einem Incident von der Unterstützung durch den internen Betrieb (Operation). Eine gemeinsame Sicht auf die betroffene IT-/OT-Infrastruktur ist dabei von unschätzbarem Wert.

caplon© Systeme erfassen für ein besseres maschinelles Lernen und erklärbare Alarme der KI-Komponenten über 150 Metriken (technische Messgrößen über die Zeit).

Die damit einhergehende Zusammenführung von technischer Sicht (NPM) und Security-Sicht (NDR, IDS) auf IT- und OT-Infrastrukturen durchbricht die üblichen Silos (Breaking the Silos) und bietet Möglichkeiten zur Kostenreduzierung durch Toolkonsolidierung.

caplon© - Breaking the Silos!

Unsere Partner für mehr digitale Souveränität und umfassende Services rund um caplon©.

BTC.png
EWE.png
K4Digital.png
net-e..png
syserso.png
ADS-TEC_2.png
Secunet_Security_Networks_Logo_2020.png

Das sagen Kunden über uns:

Christian Geisler
Technischer Sachbearbeiter, NetCom-BW GmbH, Ellwangen

Wir arbeiten täglich mit caplon© VoIP Monitoring. Das System hat uns schon mehr als einmal gerettet und ist wirklich jeden Cent wert. Und bedenken Sie, das sage ich als Schwabe.“

Theo Siogas
ecotel communication ag

„Es fing als Pilotprojekt an und hat sich dann sehr schön weiterentwickelt."

Sebastian Rauch
Sachbereich VD - Informationstechnologie, Zweckverband für Rettungsdienst und Feuerwehralarmierung Saar

Transparenz im Netzwerk ist das A und O!
Daher setzen wir die Produkte caplon© Network Detection & Response sowie VoIP Monitoring ein. Das System ist eine extreme Hilfe bei der Analyse und dezidierten Fehlersuche in unseren komplexen Netzwerkstrukturen. Besonders wertvoll ist für uns der Network Recorder zur Indiziensicherung und für forensische Analysen.

world of caplon©

Wie reise ich zu maximaler Transparenz und umfassendem Security-Monitoring?

1. Kontakt & Klarheit

Starten Sie mit einem kurzen Gespräch oder einer Live-Demo. Unsere Experten zeigen Ihnen, wie caplon® arbeitet und erstellen gemeinsam mit Ihnen einen klaren Fahrplan zu Umfang, Zeitplan und Kosten – transparent und auf Ihre Umgebung zugeschnitten.

2. Schnelle, leichte Installation

Im Vorfeld benötigen wir nur wenige Informationen, um eine reibungslose Integration zu gewährleisten. Der Aufwand auf Ihrer Seite ist gering. Die Integration einer caplon® Appliance dauert weniger als 2 Stunden.

3. Wichtige Erkenntnisse ab Tag 1

Einfach Datenquellen anbinden - Analyse läuft. Sofort erhalten Sie Sichtbarkeit und erste wertvolle Erkenntnisse über die Vorgänge in Ihrem IT, OT oder VoIP Netz.

4. Dauerhafter Schutz mit professioneller Unterstützung

Wir lassen Sie nicht alleine. Zusammen mit unserem Partner-Ökosystem erhalten Sie Support nach Ihren Bedürfnissen: Onboarding, Training, Support On Demand, Managed Service, SoC.

top-company-2026-200.png
Logo_Allianz_fuer_Cyber-Sicherheit_Teilnehmer_200.png
IT Security made in Germany_TeleTrusT Seal_200.png
ISO 27001-Deutsch_200.png
cybr_logo_max_black_200.png