Blackfort Technology
Blackfort Event Intelligence
Produkt

Ihre Ereignisse an einer Stelle, ausgewertet und gemeldet

Blackfort Event Intelligence

Sicherheitsrelevante Ereignisse zentral erfassen, gegen ein Regelwerk auswerten und melden — auf einer eigenen Instanz je Kunde, betrieben von uns.

Ereignisse entstehen überall: auf Servern, Arbeitsplätzen, Netzkomponenten. Solange sie dort liegen bleiben, fällt niemandem auf, wenn etwas aus dem Rahmen fällt — und nach einem Vorfall fehlt die Spur. Blackfort Event Intelligence sammelt diese Ereignisse an einer Stelle, wertet sie gegen ein gepflegtes Regelwerk aus und meldet, was auffällt.

Kernfunktionen

Zentrale Erfassung

Ein schlanker Agent meldet Ereignisse Ihrer Systeme an eine Instanz, die ausschließlich für Ihr Unternehmen betrieben wird. Ausgelöste Regeln bleiben über die vereinbarte Laufzeit durchsuchbar.

Auswertung gegen ein Regelwerk

Das Regelwerk pflegen wir. Sie bekommen ausgewertete Befunde und die Einordnung dazu im vereinbarten Takt.

Benachrichtigung unabhängig von der Uhrzeit

Regelverstöße lösen automatisch aus, unabhängig von Wochentag und Tageszeit. Über welchen Weg die Meldung ankommt, legen wir bei der Einrichtung fest.

Betrieb durch Blackfort

Sie stellen keinen Server bereit, betreiben keine Datenbank und pflegen keine Regelwerke. Eine eigene, getrennte Instanz je Kunde.

Typische Anwendungsfälle

  • Zentrale Protokollierung als Grundlage für NIS2-Nachweise
  • Erste Detektionsfähigkeit ohne eigenes SOC
  • Nachvollziehbarkeit nach einem sicherheitsrelevanten Ereignis
  • Ergänzung einer bestehenden Protokollierung um Auswertung und Meldung

Produkt anfragen

Interessiert an Blackfort Event Intelligence? Sprechen Sie mit uns über Ihre Anforderungen und erhalten Sie ein individuelles Angebot.

Anfrage stellen

Regulatorische Einordnung

Adressiert Protokollierungs- und Überwachungsanforderungen aus ISO/IEC 27001 Annex A.8.15/A.8.16 und dem BSI-IT-Grundschutz-Baustein DER.1. Den Nachweis führen am Ende Sie; das Produkt liefert die Belege dafür.

Einsatzszenarien aus der Praxis

Kein besetztes SOC, aber eine Meldung

Ein Dienstkonto meldet sich nachts von einem System an, von dem es sich nie anmeldet. Die Regel löst aus, die Meldung geht raus — auch ohne dauerhaft besetzte Schicht.

Nach dem Vorfall

Nach einem Verdachtsfall lässt sich nachvollziehen, welche Regeln in den Wochen davor ausgelöst haben und auf welchen Systemen.

Häufige Fragen

Ist das ein SIEM?

Es erfasst Ereignisse zentral, wertet sie gegen ein Regelwerk aus und meldet, was auffällt. Was es nicht ist: ein durchgehend besetztes SOC und ein Langzeitarchiv. Für dauerhafte, manipulationsgeschützte Historie gibt es den Blackfort Independent Log Vault.

Wie lange sind Ereignisse verfügbar?

Ausgelöste Regeln bleiben über die vereinbarte Laufzeit durchsuchbar. Der vollständige Rohereignisstrom wird nicht dauerhaft gespeichert; wer das braucht, kombiniert das Produkt mit dem Log Vault.

Was läuft auf unseren Systemen?

Ein schlanker Agent, der Ereignisse meldet. Welche Rechte er auf Ihren Systemen hat, halten wir in der Anbindungsbeschreibung fest; Sie können ihn jederzeit selbst deinstallieren.

Wo wird betrieben?

Auf einer eigenen Instanz je Kunde bei einem deutschen Hosting-Anbieter, den wir im Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO als Unterauftragsverarbeiter benennen. Betrieb in Ihrer eigenen Umgebung prüfen wir auf Anfrage.

Kontakt aufnehmen

Bereit für mehr Sicherheit?

Erfahren Sie mehr über Blackfort Event Intelligence und wie es Ihre IT-Sicherheit verbessern kann.