Cybersicherheit beginnt mit Sichtbarkeit.

Our caplon© systems detect signs of ongoing attacks, anomalies, and technical issues. They fulfill all requirements of intrusion detection systems set by BSI.

Security follows visibility. 

Why visibility is the beginning of all

Before cyberattacks cause damage, a great deal of events occur in your network. Attackers leave trails, which may be hard to recognise. For many companies the network is just a blackbox.

With caplon© we open the blackbox for you. For your safety and if necessary for advanced and efficient forensic analysis.

01
Data Source

Die Wahrheit liegt im Netzwerk, denn relevant ist, was „über die Leitung geht”.

Insofern nutzen wir diesen riesigen Informationsschatz für unsere Analysen. Hierzu schauen wird tief in die Netzwerkpakete oder nutzen u. .a bei verschlüsselter Netzwerkkommunikation Flow-Daten. Diese Datenbasis kann um LOG-Daten der Endpunkte und relevanter Server erweitert werden. Dieser leichtgewichtige „SIEM-Ansatz” erübrigt den Einsatz dedizierter SIEM-Systeme.

Netzwerk Rohdaten

01001110 01100101 01110100
01111010 01110111 01100101
01110010 01101011 00100000
01010010 01101111 01101000

Flow Daten

Flow Daten

Log Dateien von
Endpunkten und Servern

Log Dateien von<br>Endpunkten und Servern
02
Event-Layer
The Actions ...

Die Kombination von

  • Network Detection & Response (NDR),

  • Intrusion Detection (IDS) und

  • Log-Daten Analyser (LOGA)

bietet eine umfassende Angriffserkennung und fokussiert nicht nur auf den Perimeter und die Clients. Erst durch den Einsatz von NDR werden Zero-Day-Angriffe, Advanced Persistent Threats (APT) und Insider-Bedrohungen sichtbar.

In gewachsenen OT-Strukturen ist NDR unverzichtbar, da ein Aufspielen von Agenten auf OT-Komponenten i. A. nicht gewollt oder auch nicht möglich ist.

03
Use