Microsoft Cybersecurity & Zero Trust

Sichern Sie Ihr Unternehmen mit einer Zero Trust Architektur

Eine einheitliche Cybersicherheitsarchitektur für europäische KMUs, basierend auf dem nativen Microsoft 365 (XDR) Ökosystem. Schützen Sie Ihre Identitäten, Endgeräte und Unternehmensdaten vor modernen Bedrohungen.

Delphisoft Cybersecurity Team
24/7 überwachtes SOC
43%
KMU-Bedrohung

Weltweite Cyberangriffe zielen direkt auf kleine und mittlere Unternehmen ab.

60%
Ultimatives Risiko

Der KMUs schließen dauerhaft innerhalb von 6 Monaten nach einem schweren Angriff.

74%
Faktor Mensch

Sicherheitslücken entstehen durch menschliche Fehler oder Fehlkonfigurationen.

Warum ein Zero Trust Ansatz?

« Niemals vertrauen, immer überprüfen. »

errorTraditioneller Ansatz

closeEinmalige Authentifizierung (Passwörter)

Implizites Vertrauen nach Eingabe des Passworts. Keine Überprüfung des Verbindungskontexts.

closeSignaturbasiertes Antivirus (Passiv)

Reaktiver Schutz basierend auf bekannten Blacklists. Blind für "Zero-Day" und dateilose Angriffe.

closePermanente Administratorrechte

Benutzer sind lokale Administratoren zur "Erleichterung" der Nutzung. Maximale Angriffsfläche.

closePerimetersicherheit (ACLs)

Sicherheit ist an den Speicherordner gebunden (Dateiserver). Verlässt die Datei diesen, ist sie ungeschützt.

closeStandardmäßiges Vertrauen

Es wird davon ausgegangen, dass das interne Netzwerk sicher ist. Die Erkennung eines Eindringens dauert Monate (Durchschnitt: 280 Tage).

check_circleZero Trust Ansatz

checkBedingter Zugriff (Adaptives MFA)

Kontinuierliche Validierung basierend auf Risikosignalen (Standort, Gerätestatus, Anwendung) bei jeder Zugriffsanforderung.

checkVerhaltensbasiertes EDR & Compliance

Echtzeitanalyse von Prozessen (XDR). Der Datenzugriff wird blockiert, wenn das Gerät nicht sicher ist.

checkMinimales Privileg (JIT/JEA)

Standardmäßig nur normale Benutzerrechte. Temporäre, gerechtfertigte und auditierte Privilegienerweiterung nur bei Bedarf.

checkInformation Protection (DLP/AIP)

Sicherheit wird in der Datei verschlüsselt (Labels). Daten bleiben überall geschützt, selbst auf einem USB-Stick.

check"Assume Breach" (Isolation)

Es wird standardmäßig davon ausgegangen, dass das Netzwerk kompromittiert ist. Mikrosegmentierung und automatische Isolation in Sekunden.

Technische Architektur

fingerprint

Schutz von Identitäten und Zugriffsverwaltung

Der neue Sicherheitsbereich (Basierend auf Microsoft Entra ID)
rule
Bedingter Zugriff "Zero Trust" :Zentrale Entscheidungsmaschine, die jede Verbindung in Echtzeit basierend auf dem vollständigen Kontext validiert (Benutzer, Gerät, Standort, Anwendung).
smart_toy
Identity Protection (KI) :Erweiterte Erkennung von Kompromittierungen: im Dark Web gestohlene Zugangsdaten, anomale Token, verdächtige oder anonyme IPs (Tor/VPN).
key
Starke Authentifizierung (MFA) :Strikte Anwendung von Phishing-resistentem MFA (FIDO2, Number Matching) zur Neutralisierung von Brute-Force-Angriffen und Passwortdiebstahl.
computer

Endgerätesicherheit (EDR)

Aktiver Schutz der Hardware (Basierend auf Defender for Business)
radar
EDR (Endpoint Detection & Response) :Verhaltensanalyse in Echtzeit, um unbekannte Bedrohungen (Zero-Day) und bösartige Skripte zu stoppen.
auto_fix
AIR-Technologie (Selbstheilung) :Untersuchung und Behebung erfolgen rund um die Uhr automatisch. Die KI isoliert die Bedrohung und entfernt das bösartige Artefakt ohne menschliches Eingreifen.
block
Reduzierung der Angriffsfläche (ASR) :Präventives Blockieren von riskantem Verhalten (Office-Makros, verschleierte Skripte, USB-Ausführung), um die Installation von Malware zu verhindern.
mail

E-Mail-Schutz & Zusammenarbeit

Absicherung des Angriffsvektors Nr. 1 (Basierend auf Defender for Office 365)
delete_sweep
ZAP-Technologie (Zero-hour Auto Purge) :Automatisierte rückwirkende Neutralisierung: Löschung schädlicher E-Mails aus Postfächern, selbst nach ihrer anfänglichen Zustellung.
science
Sandboxing (Safe Attachments & Links) :Virtuelle Detonation von Anhängen und Analyse von Links zum Zeitpunkt des Klicks, um unbekannte Payloads zu blockieren.
phishing
Anti-Phishing & Anti-Spoofing :Erweiterte Filterung von Identitätsdiebstahl-Versuchen, BEC-Angriffen (Business Email Compromise) und Social Engineering.
folder_shared

Informationsschutz (Daten)

Datensicherheit (Basierend auf Microsoft Purview)
phone_iphone
Mobile Application Management (MAM) :Containerisierung von Unternehmensdaten auf privaten Mobilgeräten (BYOD), was eine strikte Trennung von Berufs- und Privatleben garantiert.
enhanced_encryption
Data Loss Prevention (DLP) :Identifizierung und automatische Blockierung des unbefugten externen Teilens sensibler Daten.
description
Information Protection (AIP) :Klassifizierung und persistente Verschlüsselung sensibler Dokumente, um deren Schutz unabhängig vom Speicherort zu gewährleisten.

Angetrieben durch das Microsoft Security Ökosystem

LÖSUNG UNTERSTÜTZT VON DELPHISOFT

Akuity SOC: Ihr souveränes Security Monitoring Cockpit

Gehen Sie über einfachen passiven Schutz hinaus. Verbinden Sie Ihre Infrastruktur und Endpunkte mit unserer fortschrittlichen **Akuity-SOC** Erkennungsplattform, um Cyberbedrohungen in Echtzeit 24/7 zu überwachen, zu korrelieren und zu neutralisieren.

Akuity SOC Interface

Eine transparente Preisgestaltung

Essentials
Konzipiert für Standard-KMUs
69 EUR/Monat /Nutzer
Enthaltene Lizenzen:
checkMicrosoft 365 Business Premium und Microsoft Defender Suite
Funktionsumfang:
checkIdentitätsschutz
checkEndgerätesicherheit
checkE-Mail-Schutz & Zusammenarbeit
checkGeräteverwaltung
Service:
checkSOC & Incident Response 24/7
checkAufrechterhaltung des Sicherheitszustands
checkUpdate-Management
checkPhishing-Kampagnen & Sensibilisierung
checkSicherheitssupport & Behebung
auto_awesomePopular
Premium
Angepasst für sensible Sektoren
99 EUR/Monat /Nutzer
Enthaltene Lizenzen:
checkLizenzen aus dem Essential-Angebot
addMicrosoft Purview Suite
Funktionsumfang:
checkAlle Inhalte des Essential-Angebots
addDatenschutz
addManagement interner Risiken
addRechtskonforme Archivierung
Service:
checkAlle Inhalte des Essential-Angebots
addVierteljährliches Governance-Meeting
addDatenvorfall-Management (DLP)
addVerwaltung von Datenrichtlinien
addDatenzugriffs-Audit
infoInitialisierung (Onboarding-Paket) obligatorisch: Einmaliger Setup-Service für 179 € / Nutzer (Initiales Audit, Clean Slate, Registrierung und Schulung).

Cybersicherheits-Optionen

Externe Cyber-Resilienz-Sicherung

Unveränderliche und souveräne Sicherung Ihrer geschäftskritischen Daten (E-Mails, OneDrive, SharePoint), gehostet auf unseren abgesicherten Servern.

15 € / Monat (pro 100 GB)

Entscheidungs-Reporting & Dashboards

Bereitstellung eines interaktiven Power BI Executive Dashboards zur Visualisierung blockierter Bedrohungen und Messung Ihres Sicherheits-Scores.

25 € / Monat (Power BI-Lizenz inklusive)

SIEM Microsoft Sentinel (Forensik & Analyse)

Konfiguration und Korrelation Ihrer technischen Logs im Microsoft Sentinel SIEM, überwacht von unseren Sicherheitsexperten.

179 € / Monat + Azure-Ingestion-Kosten

Unser Onboarding-Prozess

01

Audit & Clean Slate

Umfassende Bewertung der Identitäten, Bereinigung veralteter Rechte und Entfernung alter Antivirensoftware zur Vorbereitung der Umgebung.

02

Härtung der Tenants

Implementierung von Baseline-Sicherheitsrichtlinien, bedingtem Zugriff (MFA) und Konfiguration der Defender-Dienste (XDR).

03

Bereitstellung (Rollout)

Progressives Einbinden der Benutzergeräte (Intune), Verschlüsselung von Laufwerken und Anwendung von DLP-Richtlinien (Premium).

04

Übergabe an den Run (SOC)

Aktivierung der kontinuierlichen Überwachung. Unser SOC übernimmt die Alarmbearbeitung und Sensibilisierung (Phishing) der Nutzer.

Häufig gestellte Fragen (FAQ)

Rubrik 1: Dienstumfang & Grenzen

1. Sind die Microsoft-Lizenzen in Ihrem monatlichen Preis enthalten?+
Ja, die Lösung Guard ist als umfassendes «All-inclusive»-Paket konzipiert. Im Guard Essential Tarif stellen wir die notwendige Microsoft 365 Business Premium Lizenz zur Verfügung und verwalten diese. Im Guard Premium Tarif inkludieren wir zusätzlich die für die erweiterte Data Loss Prevention (DLP) und Insider-Risiko-Verwaltung erforderliche Microsoft Purview Suite. Dieses gebündelte Modell sichert Ihnen ein zentrales, reibungsloses Management zu einem wettbewerbsfähigen Komplettpreis.
2. Wie unterscheidet sich Delphisoft Guard von einem einfachen Antivirus?+
Ein klassisches Antivirenprogramm arbeitet reaktiv anhand bekannter Signaturlisten und ist damit blind und passiv gegenüber modernen Bedrohungen wie "Zero-Day" oder dateilosen Angriffen. Im Gegensatz dazu bietet Delphisoft Guard Managed Security Services (MSS), basierend auf einer "Zero Trust" Architektur ("niemals vertrauen, immer überprüfen"). Das Abonnement umfasst wiederkehrende und kontinuierliche Leistungen zur Überwachung, aktiven Alarmverwaltung und präzisen Konfiguration von Sicherheitsrichtlinien. Der Dienst bietet Echtzeit-Erfassung und Verhaltensanalyse von Bedrohungen dank der XDR/MDR-Technologien von Microsoft Defender. Die Lösung übernimmt die Inventarisierung, Konfiguration und Compliance-Sicherstellung Ihrer Geräteflotte via Microsoft Intune. Zudem verwaltet sie strikt Benutzerkonten und Regeln für den bedingten Zugriff über Microsoft Entra. Delphisoft verpflichtet sich zu einer verstärkten Sorgfaltspflicht (im Sinne des § 611 BGB), um die Best Practices der Cyber-Protection anzuwenden.
3. Soll Delphisoft Guard meinen bisherigen IT-Wartungsdienstleister ersetzen?+
Nein, die Delphisoft Guard-Dienste sind strikt auf Cybersicherheit beschränkt und ersetzen in keinem Fall einen allgemeinen IT-Wartungsdienst, Managed Services Provider (MSP) oder Helpdesk. Der Vertrag schließt die Behebung von Hardware-Ausfällen und Fehlfunktionen bei Hardware, Druckern oder Peripheriegeräten ausdrücklich aus. Der tägliche Support für Bürosoftware (wie Excel-Schulungen oder Bugfixes in Word) ist nicht inbegriffen. Fehlfunktionen, die mit der physischen Netzwerkinfrastruktur (Verkabelung, Switches, Internet-Boxen, ISP) sowie der Telefonie zusammenhängen, bleiben vom Einsatzbereich völlig ausgeschlossen. Unsere Lösung arbeitet daher in perfekter Synergie und als Ergänzung zu Ihrem internen IT-Team oder Ihrem regulären Dienstleister.

Rubrik 2: Sicherheit, Vertraulichkeit & Intervention

4. Haben Sie als Administrator Zugriff auf unsere internen Dokumente oder E-Mails?+
Absolut nicht. Delphisoft garantiert, dass sich alle Mitarbeiter, die zur Datenverarbeitung berechtigt sind, formal zu strengster Vertraulichkeit verpflichten. Als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO verarbeitet Delphisoft personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden. Die Verarbeitung ist strikt auf die für die Erbringung der Managed Security Services unerlässlichen Vorgänge beschränkt. Die einzigen Kategorien von Daten, die erfasst und überwacht werden, sind Identifikationsdaten (Name, Vorname, geschäftliche E-Mail, Benutzer-ID), technische Infrastrukturdaten (IP-Adressen, Hostnamen, Betriebssysteme, Verbindungsprotokolle) und Sicherheits-Telemetriedaten (Antiviren-Warnungen, Schwachstellenstatus, installierte Software). Ihr E-Mail-Verkehr und der Inhalt Ihrer geschäftlichen Dateien bleiben absolut unzugänglich.
5. Wie reagieren Sie im Falle eines aktiven Angriffs auf unser IT-Netzwerk?+
Die automatisierte Bedrohungsüberwachung (bereitgestellt durch Microsoft Defender EDR/XDR-Agenten) ist 24/7 aktiv, um Gefahren sofort zu blockieren und zu isolieren. Das Guard-Paket umfasst alle Abwehrmaßnahmen, die darauf abzielen, den laufenden Angriff zu stoppen, kompromittierte Geräte zu isolieren und bösartige Artefakte zu entfernen. Die tiefgehende Analyse, der technische Support und die menschlichen Interventionsmaßnahmen erfolgen an Werktagen von Montag bis Freitag zwischen 09:00 und 17:00 Uhr (ausgenommen bayerische Feiertage). Achtung: Umfangreiche Disaster-Recovery-Vorgänge nach einem Schadensfall, wie die komplette Neuinstallation korrumpierter Betriebssysteme oder die massive Wiederherstellung von Daten (es sei denn, die Cyber-Resilienz-Option wurde gebucht), sind nicht im Paket enthalten und werden nach Aufwand (Time & Material) berechnet.
6. Übernehmen Sie die Bereinigung eines kompromittierten Netzwerks vor Vertragsabschluss?+
Der Zweck des Abonnements ist die Aufrechterhaltung und Überwachung einer gesunden IT-Umgebung. Die monatliche Pauschale deckt nur Sicherheitsvorfälle ab, die während der aktiven Vertragslaufzeit auftreten. Sie deckt nicht die Bereinigung eines IT-Systems ab, das bereits vor Ihrem Vertragsabschluss (der "Patient Null") kompromittiert war. Wenn unsere Teams während der Initialisierungsphase eine Bedrohung oder Kompromittierung feststellen, deren Existenz vor dem Startdatum durch Logs bewiesen ist, werden die notwendigen Bereinigungs- und Sanierungsmaßnahmen zusätzlich nach Aufwand berechnet.
7. Deckt das Angebot unsere Verpflichtungen gegenüber Regulierungen (NIS2, Versicherungen) ab?+
Aus technischer Sicht implementiert das Guard-Angebot die verstärkten technischen und organisatorischen Maßnahmen (TOM), die von Marktstandards und Versicherungsgesellschaften gefordert werden. Wir setzen strenge Schutzprotokolle ein, einschließlich starker Authentifizierung (MFA), persistenter Verschlüsselung der Endgeräte, kontinuierlicher Bedrohungsüberwachung und Compliance-Management für Zugriffe. Das Erreichen der globalen regulatorischen Compliance (wie z. B. der NIS2-Richtlinie) basiert jedoch auf einer geteilten Verantwortung (Shared Responsibility Model). Der Kunde verpflichtet sich strikt, die von uns konfigurierten Sicherheitsrichtlinien zu akzeptieren und aktiv zu belassen. Es wird ausdrücklich vom Kunden verlangt, die installierten Sicherheitsagenten niemals zu deaktivieren oder zu umgehen und die Installation von nicht autorisierter Software (Shadow IT) oder Raubkopien zu unterlassen.

Rubrik 3: Preise, Technik & Skalierbarkeit

8. Welche Pakete sind verfügbar und warum fallen Onboarding-Gebühren an?+
Um sich an den Reifegrad und die Anforderungen Ihres Unternehmens anzupassen, basiert unsere Preisgestaltung auf zwei Support-Leveln und einer unerlässlichen Initialisierung: Das Essential-Paket (69,00 EUR netto / Monat / Nutzer): bildet die Standard-Sicherheitsbasis. Es integriert die Microsoft Business Premium-Lizenzen und die Defender-Suite und deckt den Identitätsschutz, die Endgerätesicherung, die E-Mail-Analyse und die Compliance-Verwaltung des Geräteparks ab. Das Premium-Paket (99,00 EUR netto / Monat / Nutzer): ist für sensiblere Umgebungen konzipiert. Es beinhaltet alle Essential-Funktionen und fügt die Microsoft Purview Suite hinzu, um erweiterten Datenschutz (AIP-Verschlüsselung, DLP-Blockierung) und das Management von internen Risiken zu gewährleisten. Die Onboarding-Gebühr (179,00 EUR netto / Nutzer als Einmalzahlung): die Einführung einer echten "Zero Trust" Architektur erfordert eine strikte anfängliche Projektphase (Setup), um die bestehende Umgebung zu kartieren, Zugänge zu härten, alte Antivirenprogramme zu entfernen und ein gesundes Fundament zu schaffen.
9. Kann ich den Dienst abonnieren, wenn mein Unternehmen bereits eigene Microsoft 365-Lizenzen besitzt?+
Ja, unsere Vertragsbedingungen beinhalten volle Flexibilität durch das "Bring Your Own License"-Modell. Wenn der Kunde alle oder einen Teil der für den Dienst erforderlichen Lizenzen selbst bereitstellt (z. B. über einen bestehenden Vertrag mit einem anderen Wiederverkäufer), profitiert er von einem direkten Rabatt auf seine monatliche Pauschale. Im Gegenzug muss der Kunde gegenüber Delphisoft die Gültigkeit, Compliance und ein ausreichendes technisches Funktionsniveau dieser Drittlizenzen garantieren (mindestens das Äquivalent einer Business Premium-Stufe ist erforderlich). Der Kunde trägt allein die rechtlichen und finanziellen Konsequenzen, die sich aus einer eventuellen Nichtkonformität oder einer durch ein Microsoft-Audit aufgedeckten Unterlizenzierungssituation ergeben.
10. Wie passt sich die Rechnungsstellung bei Eintritt oder Austritt eines Mitarbeiters an?+
Der Lebenszyklus Ihrer Belegschaft wird so verwaltet, dass technische Reaktionsfähigkeit und Abrechnungsgenauigkeit kombiniert werden: Ankunft (Onboarding): Die Integration eines neuen Nutzers oder die Registrierung eines zusätzlichen Endgeräts stellt eine aktive Inbetriebnahmedienstleistung dar. Folglich führt jeder während des Vertragsverlaufs hinzugefügte Mitarbeiter zur einmaligen Berechnung der Onboarding-Gebühr (One-off) pro Nutzer, zusätzlich zur monatlichen Aufwärtsanpassung des Abonnementvolumens. Abgang (Offboarding): Um die Umgebung sofort zu sichern und jeglichen Datenverlust zu vermeiden, sind Dienstleistungen zur Kontoschließung, zum Entzug von Zugriffsrechten und zum Remote Wipe geschäftlicher Daten im monatlichen Paket ohne Aufpreis enthalten. Der Kunde verpflichtet sich, uns jeden Abgang vor dem tatsächlichen Austrittsdatum des Mitarbeiters zu melden. Abwärtsanpassung: Die Reduzierung des Volumens abonnierter Lizenzen kann nur am Jahrestag des Vertrags unter Einhaltung einer Kündigungsfrist von 30 Tagen erfolgen, in Übereinstimmung mit den strengen Regeln des Microsoft-Herstellers (NCE-Modell).
11. Wie lang ist die Vertragslaufzeit und wie kann ich kündigen?+
Der Vertrag über wiederkehrende Dienstleistungen wird für eine feste Anfangslaufzeit von zwölf (12) Monaten abgeschlossen, gerechnet ab dem Datum der Unterzeichnung oder der tatsächlichen Inbetriebnahme. Nach Ablauf dieses ersten Jahres verlängert sich der Vertrag automatisch stillschweigend um weitere Zeiträume von zwölf (12) Monaten. Beide Parteien behalten sich das Recht vor, den Vertrag zum Ende der jeweils laufenden Jahresperiode zu kündigen. Die Kündigungserklärung muss zwingend per Einschreiben mit Rückschein erfolgen. Eine strikte Kündigungsfrist von drei (3) Monaten vor dem Enddatum der laufenden Periode muss zwingend eingehalten werden.

Sprechen Sie mit einem Experten über Ihre Cybersicherheit

Unsere Analysten wachen über Ihre Daten

Delphisoft setzt seine Sicherheitsexperten ein, um Ihr IT-System zu überwachen und betriebsbereit zu halten. Unsere Teams unterstützen Sie Schritt für Schritt, vom technischen Audit bis zur Echtzeit-Reaktion auf Cyberangriffe.

shieldStandardisierter Zero Trust Ansatz
verified_userZertifizierter Microsoft Solutions Partner
support_agent24/7 Support & SOC verfügbar
* Pflichtfelder