Bestehende Systeme sicher konfigurieren.
Aus der Sicht eines Angreifers wissen wir, welche Schwachstellen zuerst ausgenutzt werden. Durch Härtung der Systeme bauen wir hohe Hürden auf, sodass Angreifer schnell das Interesse verlieren.
Das Problem
Die meisten Systeme sind ab Werk auf Benutzerfreundlichkeit konfiguriert, nicht auf Sicherheit.
Betriebssysteme werden ab Werk so ausgeliefert, dass alles funktioniert, nicht so, dass alles sicher ist. Diese Grundeinstellungen bleiben in den meisten Umgebungen über Jahre unangetastet, während Berechtigungen und Dienste mit jedem Projekt weiter wachsen.
Was wir tun
Vorbeugen statt nachrüsten.
- 01
Bestand aufnehmen
Wir sehen uns an, wie Eure Systeme heute konfiguriert sind, vor allem Gruppenrichtlinien, Berechtigungen und aktive Protokolle. Daraus entsteht ein Bild, welche Angriffswege offen stehen.
- 02
Nach Wirkung priorisieren
Nicht alles auf einmal, sondern das Richtige zuerst. Wir beginnen dort, wo mit wenig Aufwand der größte Teil des Risikos verschwindet.
- 03
Gemeinsam umsetzen
Die Umsetzung läuft im geteilten Bildschirm, Schritt für Schritt mit Eurer IT. Die Termine haben wir von vier auf zwei Stunden verkürzt, um Eure Leute zu entlasten.
- 04
Laufend pflegen
Jede neue Anwendung und jedes größere Update verändert die Konfiguration wieder. Wir prüfen in vereinbarten Abständen nach, statt es bei einem einmaligen Projekt zu belassen.
Was sich verändert
Präventive Schutzmaßnahmen, die im Alltag nicht stören.
Nach anerkannten Standards, unter anderem BSI-Vorgaben und CIS Benchmarks.
Von vier auf zwei Stunden optimiert, um Eure Ressourcen zu schonen.
Wir konfigurieren, was ohnehin vorhanden ist. Keine neue Software.
Ehrlichkeit
Was Härtung nicht leistet.
Schutz vor allem.
Härtung erhöht den Aufwand für einen Angriff erheblich. Sie schließt nicht jede denkbare Lücke, vor allem keine, die erst morgen bekannt wird.
Einen Zustand für immer.
Konfigurationen wandern. Neue Software, neue Berechtigungen, neue Anforderungen, und ein Teil der Arbeit steht wieder offen.
Ersatz für Erkennung.
Auch eine gut gehärtete Umgebung kann angegriffen werden. Wer sehen will, was trotzdem durchkommt, braucht zusätzlich Erkennung.
Was sie leistet
Ihr macht Euch für Angreifer unattraktiv, ohne neue Software und ohne dass Eure Leute im Alltag etwas davon merken. Bislang wurde kein betreuter Kunde mit umgesetzter Härtung erfolgreich kompromittiert.
Im Rahmen eines Härtungsprojekts für unsere IT-Infrastruktur sowie einer Awareness-Kampagne zum Thema Phishing haben wir sehr positive Erfahrungen in der Zusammenarbeit mit Around IT-Security GmbH gemacht. Von der ersten Beratung über die konkrete Umsetzung bis hin zur Nachbetreuung hatten wir den Eindruck, gut begleitet zu werden. Die Maßnahmen haben unser IT-Sicherheitsniveau und das Sicherheitsbewusstsein unserer Mitarbeitenden nachhaltig verbessert. Wir würden die Around IT-Security GmbH als Dienstleister im Bereich IT-Security uneingeschränkt weiterempfehlen.
Mit der Umsetzung des 3-Phasen-Konzeptes von aroundsec sind wir jetzt erheblich besser gegenüber kriminellen Hackern aufgestellt. Die strukturierte Vorgehensweise mit simulierten Angriffen, Härtungsmaßnahmen und der Schulung unserer Mitarbeiter hat unsere IT-Sicherheit spürbar gestärkt. Besonders beeindruckt hat uns die klare Kommunikation und die praxisnahen Lösungen, die genau auf unsere Bedürfnisse zugeschnitten waren. Tolle Zusammenarbeit, klare Empfehlung von unserer Seite!
Die Zusammenarbeit mit aroundsec hat uns auf ganzer Linie überzeugt. Als international tätiges Logistik- und Speditionsunternehmen, das auf sichere und effiziente Abläufe angewiesen ist, haben die durchgeführten Penetrationstests und die Umsetzung der Härtungsmaßnahmen genau das erreicht – ohne unsere Abläufe zu beeinträchtigen.
Als Klinik stehen wir vor der ständigen Herausforderung, unsere Patientendaten und IT-Systeme vor Cyberangriffen zu schützen. Mit aroundsec haben wir einen Partner gefunden, der nicht nur unser Vertrauen vollkommen gerechtfertigt hat, sondern auch unsere Systeme effektiv gehärtet hat.
Die Zusammenarbeit mit aroundsec überzeugt uns voll und ganz. Wir haben endlich den IT-Security-Partner gefunden, den wir lange gesucht haben. Bereits vom ersten Gespräch an war klar, dass aroundsec genau versteht, was unsere Systeme brauchen. Durch die gezielte Härtung unserer IT-Infrastruktur haben wir gemeinsam effektive Vorkehrungen getroffen, um potenzielle Cyberangriffe erheblich zu erschweren.

Wir haben aroundsec für eine unabhängige IT-Sicherheitsberatung engagiert, um unsere Situation zu erfassen und die nächsten Schritte zu planen. Die Qualität der Dienstleistung war hervorragend, insbesondere die Härtungsprojekte, die in enger Zusammenarbeit mit unserem IT-Team umgesetzt wurden. Zudem konnten wir überflüssige Dienste abschalten, was unsere Sicherheitslage deutlich verbesserte, ohne den Betrieb zu stören.

Auf Basis der Schwachstellenanalyse haben wir mit der Implementierung von Härtungsmodulen und der Durchführung einer Awareness-Kampagne unsere IT-Sicherheit nochmals deutlich ausgebaut. Dabei hat uns die strukturierte, mit unserem IT-Dienstleister sehr gut abgestimmte Vorgehensweise von aroundsec überzeugt. Die Maßnahmen wurden professionell und transparent umgesetzt, was uns viel Vertrauen in die Zusammenarbeit gegeben hat. Wir sind sehr zufrieden mit der kompetenten Betreuung.
Häufige Fragen
Bevor Ihr fragt.
Müssen wir dafür neue Software kaufen?
Nein. Die meisten Betriebssysteme bringen mehr Schutzmechanismen mit, als genutzt werden. Wir konfigurieren das, was ohnehin vorhanden ist.
Merken unsere Mitarbeitenden etwas davon?
In aller Regel nicht. Wir wählen Maßnahmen bewusst so, dass sie Angreifer behindern und den normalen Arbeitsalltag nicht. Wo eine Einstellung spürbar wäre, sprechen wir das vorher ab.
Wie lange dauert die Umsetzung?
Die Aufnahme kostet Euch wenig Zeit, die Umsetzung läuft in Terminen von jeweils zwei Stunden. Wie viele davon nötig sind, hängt vom Umfang Eurer Umgebung ab.
Was passiert danach?
Härtung ist kein Projekt mit Enddatum. Wir prüfen in vereinbarten Abständen nach, ob die Einstellungen noch stehen und ob neue Systeme dazugekommen sind.
Passt dazu
Was davor und danach sinnvoll ist.
Simulierte Angriffe
Erst prüfen, wie weit ein Angreifer käme, dann die Wege schließen.
Ansehen 01 · PräventionAwareness
Den Menschen als Einfallstor schließen, mit Simulation und Workshops.
Ansehen 02 · ErkennungManaged SOC
Erkennen, was trotz Prävention durchkommt, rund um die Uhr.
AnsehenNächster Schritt
Wir klären zuerst, wo die größten Hebel liegen.
Kein Verkaufsgespräch, keine Verpflichtung. Wir hören zu, ordnen ein und sagen offen, was aus unserer Sicht sinnvoll ist.

MarcelloUmsetzung der Härtung
Marcello setzt die Härtung mit Eurer IT um.