Microsoft Sentinel als SIEM: Deployment, Detection Rules und KQL
Microsoft Sentinel: Workspace-Architektur, Analytics Rules, KQL-Abfragen, Integration mit Defender/M365 und Kostenkontrolle bei Pay-per-GB.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
453 Artikel insgesamt - Seite 11 von 65
Log Management: wichtige Ereignisse protokollieren, Aufbewahrungsfristen nach NIS2/ISO 27001 und zentrales SIEM mit ELK, Graylog oder Splunk.
macOS im Unternehmen: Jamf Pro/Intune MDM, CIS Benchmark, FileVault 2, Gatekeeper, SIP und Konfigurationsprofile für DNS-Filter und Firewall.
Mobile Security: MDM mit Intune/Jamf, OWASP MASVS, mobile Angriffe (Pegasus, Evil Twin) und sichere BYOD-Richtlinien für Unternehmen.
BYOD-Sicherheit: Richtlinien gestalten, MDM einführen und mobile Threats abwehren - ohne Mitarbeiter zu überfordern.
Netzwerkverkehr analysieren: Wireshark, Zeek, Suricata und NetworkMiner - Beaconing, DNS-Exfiltration und Lateral Movement im Traffic erkennen.
Netzwerksegmentierung: VLANs, DMZ, Mikrosegmentierung mit SDN/NSX/Illumio, Cloud-Segmentierung und typische Fehler aus Penetrationstests.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h