
Ihre Ereignisse an einer Stelle, ausgewertet und gemeldet
Blackfort Event Intelligence
Sicherheitsrelevante Ereignisse zentral erfassen, gegen ein Regelwerk auswerten und melden — auf einer eigenen Instanz je Kunde, betrieben von uns.
Ereignisse entstehen überall: auf Servern, Arbeitsplätzen, Netzkomponenten. Solange sie dort liegen bleiben, fällt niemandem auf, wenn etwas aus dem Rahmen fällt — und nach einem Vorfall fehlt die Spur. Blackfort Event Intelligence sammelt diese Ereignisse an einer Stelle, wertet sie gegen ein gepflegtes Regelwerk aus und meldet, was auffällt.
Kernfunktionen
Zentrale Erfassung
Ein schlanker Agent meldet Ereignisse Ihrer Systeme an eine Instanz, die ausschließlich für Ihr Unternehmen betrieben wird. Ausgelöste Regeln bleiben über die vereinbarte Laufzeit durchsuchbar.
Auswertung gegen ein Regelwerk
Das Regelwerk pflegen wir. Sie bekommen ausgewertete Befunde und die Einordnung dazu im vereinbarten Takt.
Benachrichtigung unabhängig von der Uhrzeit
Regelverstöße lösen automatisch aus, unabhängig von Wochentag und Tageszeit. Über welchen Weg die Meldung ankommt, legen wir bei der Einrichtung fest.
Betrieb durch Blackfort
Sie stellen keinen Server bereit, betreiben keine Datenbank und pflegen keine Regelwerke. Eine eigene, getrennte Instanz je Kunde.
Typische Anwendungsfälle
- Zentrale Protokollierung als Grundlage für NIS2-Nachweise
- Erste Detektionsfähigkeit ohne eigenes SOC
- Nachvollziehbarkeit nach einem sicherheitsrelevanten Ereignis
- Ergänzung einer bestehenden Protokollierung um Auswertung und Meldung
Produkt anfragen
Interessiert an Blackfort Event Intelligence? Sprechen Sie mit uns über Ihre Anforderungen und erhalten Sie ein individuelles Angebot.
Anfrage stellenRegulatorische Einordnung
Adressiert Protokollierungs- und Überwachungsanforderungen aus ISO/IEC 27001 Annex A.8.15/A.8.16 und dem BSI-IT-Grundschutz-Baustein DER.1. Den Nachweis führen am Ende Sie; das Produkt liefert die Belege dafür.
Einsatzszenarien aus der Praxis
Kein besetztes SOC, aber eine Meldung
Ein Dienstkonto meldet sich nachts von einem System an, von dem es sich nie anmeldet. Die Regel löst aus, die Meldung geht raus — auch ohne dauerhaft besetzte Schicht.
Nach dem Vorfall
Nach einem Verdachtsfall lässt sich nachvollziehen, welche Regeln in den Wochen davor ausgelöst haben und auf welchen Systemen.
Häufige Fragen
Ist das ein SIEM?
Es erfasst Ereignisse zentral, wertet sie gegen ein Regelwerk aus und meldet, was auffällt. Was es nicht ist: ein durchgehend besetztes SOC und ein Langzeitarchiv. Für dauerhafte, manipulationsgeschützte Historie gibt es den Blackfort Independent Log Vault.
Wie lange sind Ereignisse verfügbar?
Ausgelöste Regeln bleiben über die vereinbarte Laufzeit durchsuchbar. Der vollständige Rohereignisstrom wird nicht dauerhaft gespeichert; wer das braucht, kombiniert das Produkt mit dem Log Vault.
Was läuft auf unseren Systemen?
Ein schlanker Agent, der Ereignisse meldet. Welche Rechte er auf Ihren Systemen hat, halten wir in der Anbindungsbeschreibung fest; Sie können ihn jederzeit selbst deinstallieren.
Wo wird betrieben?
Auf einer eigenen Instanz je Kunde bei einem deutschen Hosting-Anbieter, den wir im Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO als Unterauftragsverarbeiter benennen. Betrieb in Ihrer eigenen Umgebung prüfen wir auf Anfrage.
Kontakt aufnehmen
Bereit für mehr Sicherheit?
Erfahren Sie mehr über Blackfort Event Intelligence und wie es Ihre IT-Sicherheit verbessern kann.