[01]
Identität
Entra ID regelt, wer worauf zugreifen darf. Conditional Access, PIM und Identity Protection sorgen dafür, dass Rechte geprüft, begrenzt und nachvollziehbar bleiben.
Defender XDR . Entra ID . Sentinel . Purview . Conditional Access
Wir verbinden Defender XDR, Entra ID, Sentinel, Purview und Conditional Access zu einer Sicherheitsarchitektur, die im Alltag funktioniert. Mit klaren Zuständigkeiten, EU-Datenresidenz und geregelter Reaktion im Betrieb.
0
dauerhafte lokale Admin-Rechte PIM und Just-in-Time statt stehender Berechtigunge
100 %
Conditional Access für produktive Identitäten Zugriffe werden rollenbasiert geprüft und abgesichert.
1 ×
Microsoft-Security-Architektur Defender, Entra, Sentinel und Purview arbeiten zusammen statt nebeneinander.
Security-Graph
Phishing, Malware, Datenabfluss oder Signalketten. Die Karte zeigt, welche Kontrolle greift, was abgesichert wird und wie die erste Reaktion im Betrieb aussieht.
Bedrohung
Microsoft-Kontrolle
Was für Sie geschützt ist
Eine kompromittierte Anmeldung wird über Entra Conditional Access und Identity Protection erkannt und gestoppt, bevor daraus Schaden entsteht. hochzwei hält diese Kontrolle im laufenden Betrieb scharf.
Schadcode auf einem Endgerät erkennt Defender XDR, isoliert das Gerät und verhindert die Ausbreitung. hochzwei übernimmt Triage und Reaktion.
Zwei unauffällige Signale, etwa eine Impossible-Travel-Anmeldung und eine neue Postfachregel, verdichtet Microsoft Sentinel zu einem klaren Vorfall, der sonst im Rauschen untergeht. hochzwei bewertet und beantwortet ihn.
Sensible Konstruktions- und Vertragsdaten hält Microsoft Purview mit Sensitivity Labels und DLP im Haus. hochzwei pflegt Klassifizierung und Regeln im laufenden Betrieb.
Vier Säulen
Identitäten, Endpunkte, Daten und Detection werden sauber verbunden. Dadurch entstehen weniger blinde Flecken, klare Reaktionen und ein Betrieb, der nicht bei einzelnen Alerts endet.
[01]
Entra ID regelt, wer worauf zugreifen darf. Conditional Access, PIM und Identity Protection sorgen dafür, dass Rechte geprüft, begrenzt und nachvollziehbar bleiben.
[02]
Defender und Intune bringen Geräte in einen sauberen Sicherheitsstandard. Richtlinien, ASR-Regeln und Gerätesignale laufen nicht nebenbei, sondern in den Betrieb.
[03]
Purview erkennt sensible Daten, klassifiziert sie und schützt sie mit Labels und DLP. Wichtiges bleibt kontrolliert. Nicht nur dokumentiert.
[04]
Sentinel und Defender XDR verbinden Signale zu echten Vorfällen. Playbooks und Eskalationswege machen klar, was als Nächstes passiert.
Anonymisierter Case

Zwei privilegierte Konten wurden kompromittiert. Danach wurde die Security-Architektur neu aufgebaut: Conditional Access für Zugriffe, PIM für Admin-Rollen, Sensitivity Labels für sensible Daten, Defender XDR und Sentinel für Erkennung und Reaktion. Nach dem Projekt lief die Architektur im Managed Service Security weiter. Mit klaren Regeln, sichtbaren Signalen und 0 stehenden Admin-Rechten.
IT-Leitung, Industrieunternehmen, anonymisiert
1.200
Identitäten in eine Zero-Trust-Baseline überführt
14
Wochen bis zur Übergabe in den Managed Service
Quelle: Case Antriebstechnik
0
dauerhafte Admin-Rechte nach dem Rollout
Managed Service Security
Drei Services, die aufeinander aufbauen. Die Nachweisakte erhebt und belegt den Zustand Ihrer Microsoft-Umgebung. Die beiden Managed Services übernehmen danach Erkennung und Reaktion, werktags oder rund um die Uhr. Jeder Service ist einzeln buchbar.
Bestandsaufnahme
Der belegte Sicherheitszustand von Microsoft 365 und Active Directory. Nach vierzehn Tagen wissen Sie, welche Risiken relevant sind, was zuerst dran ist und welche Antworten Sie gegenüber Kunden, Prüfern und Versicherern belegen können.
6.900 € Festpreis, 14 Tage
Details ansehenReaktiver SOC
Erkennung, Triage und Reaktion auf sicherheitsrelevante Signale aus Endpoints, E-Mail und Identitäten. Werktags durch unser Security-Team.
ab 2.000 € pro Monat netto
Details ansehenSOC-Vollbetrieb
Erkennung und qualifizierte Reaktion rund um die Uhr. Defender XDR und Sentinel als Detection-Stack, mit geregelter Eskalation bei kritischen Vorfällen.
Auf Anfrage
Details ansehenIn beiden Managed Services enthalten
So arbeiten wir
Das Team
Alexander und Manuel Fetscher führen die Security-Teams persönlich. Technisch tief, nah am Betrieb und ohne Übergabe an wechselnde Projektteams.
Die qualifizierte Reaktion läuft in-house über unser Security-Team, nicht über eine Offshore-Queue. Mit dem Managed SOC 24/7 reagieren wir rund um die Uhr mit P1-Eskalation in 30 Minuten. Im reaktiven Managed Defender XDR reagieren wir qualifiziert werktags, nachts greift die automatisierte Eindämmung.
In der EU. Microsoft Sentinel und die Defender-Dienste werden in EU-Regionen betrieben, dokumentiert pro Microsoft-365-Service. AVV und TOM stellen wir versioniert und prüfbar bereit.
Defender XDR korreliert Signale aus Endpoints, Identitäten, E-Mail und Cloud-Apps zu einer einheitlichen Bedrohungs-Sicht. Sie sehen einen Vorfall nicht in vier Tools getrennt, sondern als zusammenhängende Kette. Reaktionen lassen sich automatisiert oder manuell aus dem XDR-Portal anstoßen.
Konsolidierung, nicht Komplettsubstitution. Wir bringen die Microsoft-Security-Dienste, die Sie ohnehin lizenziert haben, in den Vollbetrieb und lösen damit Tool-Wildwuchs dort ab, wo es sinnvoll ist. Was nachweislich Mehrwert liefert, bleibt oder wird über die XDR-Integration angebunden.
Die hochzwei Nachweisakte kostet 6.900 Euro netto als Festpreis, ab 1.000 Benutzern oder mehreren Domänen 8.900 Euro. Managed Defender XDR beginnt bei 2.000 Euro netto pro Monat, der SOC-Vollbetrieb 24/7 wird nach Tenant-Größe und Datenvolumen kalkuliert. Eine initiale Zero-Trust-Standardisierung liegt erfahrungsgemäß zwischen 10.000 und 50.000 Euro, genaue Schätzung nach der Bestandsaufnahme.
Wir sprechen über Ihren aktuellen Stand bei Identitäten, Defender, Sentinel und Purview. Danach erhalten Sie eine erste Einschätzung zu Risiken, Aufwand und den nächsten sinnvollen Schritten.