Die Wahrheit liegt im Netzwerk.
caplon© ist die Plattform, die IT-, OT- und VoIP-Netzwerke sichtbar macht. Nicht mit Datenfluten. Sondern mit extrahierten Erkenntnissen, die Sie weiterbringen.
Ein Werkzeug, das Anomalien aufspürt, Angriffe früh erkennt, Zusammenhänge sichtbar macht und VoIP Betrug stoppt, bevor es weh tut.
Und plötzlich ist ihr Netzwerk nicht mehr komplex – sondern klar.
Die Verhaltensbasierte Angriffserkennung.
caplon© NDR erkennt durch KI-basierte Verhaltensanalysen und/oder anpassbare Regelwerke Spuren, die Angreifer in ihrem Netzwerk hinterlassen. Sie können beeinflussen, wie viel KI-basierte Anomalie-Erkennung zum Einsatz kommt.
caplon© NDR ist für die Angriffsvarianten entwickelt worden, die insbesondere das Verhalten im Netzwerk beeinflussen:
Zero-Days Exploits
Port & IP-Scans
Datenexfiltration
Lateral Movement
Aufbau von Command & Control Channels
Ungewöhnliche Nutzung von Fernwartungszugängen
Aufbau von Tunneln
Neue Kommunikationsbeziehungen und neue Kommunikationspartner (False-Positives frei in ausgewählten Bereichen).
caplon© NDR – Der Spurensucher.
Netzwerkdaten oder Log-Daten? – Beides.
caplon© LOGA integriert neben den Netzwerkdaten zusätzlich Log-Daten von Endpunkten und ausgewählten Servern sowie optional bei der Nutzung von MS 365 E5 Informationen vom MS Defender, von MS- Servern und Datenbanken sowie vom Active Directory in die Analyse. So erhalten Sie das volle Lagebild:
In Kombination mit NDR: Erkennung von Angriffen, die bei einem klassischen SIEM unter dem Radar bleiben.
Konzentration auf echte Bedrohungen statt "Alarmmüdigkeit" durch viele False Positives.
Einfache Integration statt hoher Komplexität und verwertbare Ergebnisse ab Tag Eins.
caplon© LOGA – Kein SIEM-System - aber SIEM-Funktionalität zum Eigenbetrieb.
Die Signatur-basierte Angriffserkennung.
Die größte Bedrohung bei Cyber Attacken geht von weit gestreuten "Standard"-Angriffen aus. IDS erkennt diese – bevor sie Schaden anrichten:
Kommunikation zu Bad-IPs
Malware-Kommunikation
Command & Control Channel
caplon© IDS wertet nicht nur den Nord-Süd-Verkehr aus, sondern auch den Ost-West-Verkehr. Das bedeutet, die signaturbasierte Überprüfung des Netzwerk-Traffics erfolgt nicht nur am Perimeter Ihres Unternehmens.
Einfach. Solide. Zuverlässig.
Stabilität ist kein Zufall – Sie ist sichtbar.
Viele Unternehmen überwachen ihre Systeme – aber sie sehen sie nicht. Wer nur Fehlermeldungen liest, versteht nicht, was eigentlich passiert. caplon© Network Performance Monitoring zeigt nicht Symptome sondern Verhalten:
Qualität und Performance von IT- und OT-Systemen
Verfügbarkeit, Ausfälle und Engpässe.
Schatten-IT
Sämtliche Kommunikationsbeziehungen und verwendeten Protokolle
Qualität der Verschlüsselung
Datenvolumina
Fehler-Codes auf den Kanten (Verbindung zwischen den Kommunikationspartnern)
Behalten Sie die Kontrolle über ihr Netzwerk und ihre geschäftskritischen Anwendungen.
VoIP Qualität und Missbrauchsrisiken immer im Blick.
Wir machen Telefongespräche sichtbar. Die Datenströme werden in Echtzeit analysiert, um Qualitätseinbrüche und Telefon-Missbrauch frühzeitig anzuzeigen.
Überblick über die gesamte VoIP-Kommunikation
Analyse der Call-Qualität
Effizientes Troubleshooting
Erkennung von Fraud Fällen in Echtzeit (Hot-Billing)
Anomalie-Erkennung mittels Machine Learning
Kompetenz, die unsere Kunden auch ihren Partnern anbieten.
Der Flugschreiber für das Netzwerk.
Wenn etwas passiert ist, ist es entscheidend zu wissen, was passiert ist und wann es passiert ist. Welche Systeme sind involviert? Sind Daten abgeflossen? Neben der Klärung dieser wichtigen Fragen spielt bei vielen Unternehmen und Betreibern Kritischer Infrastrukturen (KRITIS) auch das Thema Beweissicherung eine Rolle. caplon© bietet:
vollständige Aufnahme des Netzwerkverkehrs
verlustfreie Datenerfassung auch bei sehr hohen Datenraten
Paketdekodierung
Permanente Indiziensicherung
Hilfreiche Forensik-Unterstützung
caplon© NR ermöglicht Ihnen einen Blick in die Vergangenheit Ihrer IT-/OT-/VoIP-Infrastruktur.
Beweissicherung mit Mikrosekunden-genauen Zeitstempeln.
caplon© ist der Blick ins Netzwerk, den Sie immer haben wollten – und nie hatten.
Die caplon© System - Integration erfolgt innerhalb weniger Stunden. Hilfreiche Erkenntnisse liefert caplon© ab Tag 1. Log-Daten können im Sinne der BSI-Orientierungshilfe zur Einführung eines Systems zur Angriffserkennung an zentraler Stelle gespeichert werden. Die Auswertung dieser Datensätze erfolgt selektiv in vorkonfigurierter Form und wird mit den Erkenntnissen aus der Netzwerkkommunikation angereichert. Für weniger False-Positives und weniger Alarmmüdigkeit.
Für eine weitergehende Differenzierung stellen wir Ihnen gerne unser WhitePaper SIEM vs. NDR & LOGA zur Verfügung. Kontaktieren Sie uns bitte.
Nach der Bereitstellung von Mirror-Ports oder TAPs sind caplon© NDR Systeme innerhalb weniger Stunden betriebsbereit.
Mirror-Ports anschließen oder Sensoren platzieren, Datenquelle definieren, starten – ohne Eingriffe in Systeme.
Voll und ganz: Ja. Die Plattform erfüllt sowohl die technischen Voraussetzungen entsprechend der Orientierungshilfe des BSI zur Einführung von Systemen zur Angriffserkennung (SzA) als auch die im BDEW Whitepaper beschrieben umfassenden Anforderungen an IT-/OT-Systeme sowie die dazugehörenden Entwicklungsprozesse und Härtungsmaßnahmen. Gerne nennen wir Ihnen einen Ansprechpartner bei einem KRITIS-Kunden, der uns bzgl. des BDEW-Whitepapers auditiert hat.
Ja. Über unser erstklassiges Partnernetzwerk oder auch direkt. Wir und unserer Partner sprechen Deutsch und wenn benötigt auch Englisch.
Ja – genau. Das ist eine der Stärken der Plattform. Wir ermöglichen eine technische Trennung der OT- und IT-Welt über eine rückwirkungsfreie Datenerfassung und die Trennung von Netzbereichen über unserer logischen Trace-Interfaces sowie die Defence-in-Death-Architektur der Systeme.
Wir bieten Fachbereichssichten, Sichten für Datenschutzbeauftragte und durch ein feingranulares Zugriffs- und Berechtigungssystem differenzierte Zugriffs- und Analysemöglichkeiten.
Da IT- und OT- Infrastrukturen immer stärker miteinander gekoppelt werden und Air-Gap-Szenarien
seltener werden, profitieren unsere Kunden bei erfolgreichen Cyber-Attacken von einer einheitlichen Sicht auf beide Welten und einer zentralen Indiziensicherung für überlegende Forensik.
Zudem besteht die Möglichkeit Kosten zu reduzieren durch Toolkonsolidierung.