Gemeinsam mit Ihrer IT Modulare Cybersecurity

NETILITY Co-Managed.
Ihr Team. Unsere Spezialisierung.

Für Unternehmen, die eine eigene IT haben – aber keine Security-Spezialisten und keinen Nachtdienst. Sie behalten Ihr Team und Ihre Prozesse. Wir verstärken gezielt dort, wo Zeit oder Spezialwissen fehlen. Mit klar dokumentierter Verantwortungsteilung.

Zielgruppe Mittelstand mit IT-Abteilung
Modell Modular buchbar
Zusammenarbeit Geteilte Verantwortung
tl;dr Kurzzusammenfassung

NETILITY Co-Managed bringt Cyberresilienz als Ergänzung zu Ihrer internen IT - nicht als Ersatz.

Wir liefern Security-Expertise und die fehlenden Bestandteile wie umfangreiche Cybersecurity-Module und einen 24/7-MDR-Service mit vollständiger Incident Response.
Ihre IT bleibt zuständig für Infrastruktur und Anwendungen, mit klar definierter Verantwortungsteilung.

Für Organisationen, die eine eigene IT haben, aber verlässliche Security extern beziehen wollen.

Module

Module nach vier Disziplinen.

Der NETILITY-Baukasten folgt der gleichen Logik wie unser Gesamtansatz: Prävention, Detektion, Reaktion, Resilienz - und Governance immer inkludiert. Einzeln buchbar oder kombiniert. Der richtige Einstieg hängt von Ihrer Ausgangslage ab – wir schauen gemeinsam, welches Modul die größte Wirkung hat und welche Grundlagen gegeben sein müssen, damit es trägt.

01 · Prävention

Angriffsfläche kleinhalten.

Härtung, Transparenz, Aufmerksamkeit – bevor etwas passiert.

Awareness & Phishing-Training

Simulierte Kampagnen in Ihrer Umgebung, messbare Entwicklung pro Team, Kurzschulungen bei Klick.

Simulation · Messung · Schulung

Cloud Security Posture

Konfigurationsprüfung für M365, Azure und AWS. Kontinuierliche Kontrolle gegen Fehlkonfigurationen und übermäßige Berechtigungen.

M365 · Azure · AWS

E-Mail-Sicherheit

Phishing-, Malware- und Spoofing-Schutz auf Gateway- und Mailbox-Ebene. DMARC-Durchsetzung inklusive.

Gateway · Mailbox · DMARC

Verschlüsselung

Daten verschlüsselt in der Übertragung und am Speicherort. Schlüsselverwaltung getrennt vom Datenträger, dokumentierte Recovery-Pfade.

in Transit · at Rest · Key Management · HSM

Hardening

Systeme nach anerkannten Baselines verschlanken. CIS-Benchmarks und BSI-Grundschutz als Referenz, Konfigurationen dokumentiert.

CIS · BSI-Grundschutz · Baseline · Drift-Kontrolle

Identity & Access

Zentrale Identitäten und kontrollierte Berechtigungen. MFA als Standard, privilegierte Zugriffe gesondert geregelt.

IAM · PAM · MFA

Netzwerksegmentierung

Trennung von Office, Server und OT. Lateral Movement wird zur Hürde — statt zur Selbstverständlichkeit.

VLAN · Mikrosegmentierung · OT-Trennung · Zonenmodell

Next-Gen Firewall

Anwendungs- und nutzerbezogene Regeln statt Port-Logik. Mit integriertem IPS, TLS-Inspektion und zentraler Sicht über alle Standorte.

KI-basierte Analyse · App Control · IPS · TLS Inspection

Patch-Management

Koordiniertes Rollout von Betriebssystem- und Anwendungs-Patches. Wartungsfenster, Testring, Rollback-Pfad.

OS · Apps · Windows · Mac · Linux

Penetrationstests

Tiefgehende Tests aus dem Internet, dem Innennetz, für WiFi und Web-Apps. Realer Angriff statt Checkliste, mit nachvollziehbarem Report und Remediation-Pfad.

Extern · Intern · WiFi · Web-Apps

Schwachstellenmanagement

Automatisches Scannen, Priorisierung nach Ausnutzbarkeit, gezielte Remediation-Empfehlungen.

Scan · Priorisierung · Remediation

Web Application Firewall

Schutz vor OWASP-Top-10 und Bot-Traffic für eigene Web-Anwendungen. Cloud-basiert mit optimalem DDoS Schutz oder im eigenen Netz.

OWASP-Top-10 · Bot Schutz · DDoS Schutz

Zero Trust Access

Zugriff auf Anwendungen statt auf Netze. Identität, Gerätestatus und Kontext entscheiden — jedes Mal neu.

Gerätestatus · Kontextprüfung · Inhouse- und SaaS-Apps
02 · Detektion

Angriffe erkennen.

Sichtbarkeit auf Endpunkte, Netz, Identitäten und Cloud – rund um die Uhr.

Endpoint Detection & Response

Verhaltensbasierte Erkennung auf Arbeitsplätzen und Servern. Nicht nur Signaturen, sondern Kontext.

Windows · Mac · Linux · Mobile

Identity Threat Detection

Überwachung von Anmeldeverhalten, Darknet-Scans auf kompromittierte Zugangsdaten, Anomalie-Erkennung bei privilegierten Konten.

M365 · Entra · Darknet · MFA-Lücken

Network Detection

Anomalie-Erkennung im internen Netzwerk. Auch ohne Agents auf jedem Endgerät.

Lateral Movement · DNS · C2

SIEM & Logging

Zentrale Sammlung und Korrelation aller sicherheitsrelevanten Logs. Aufbewahrung vertraglich definiert, Auswertung durch die SOC Analysten.

Noise-Reduction · Aggregation · Korrelation · Retention

Security Operations Center

24/7 Alarmverarbeitung und qualifizierte Tickets. Kontext, Begleitung, deutsche Ansprache — keine durchgereichten Alarme.

24/7 · Triage · manuelle Analyse

Supply Chain Monitoring

Beobachtung kritischer Drittsoftware und Lieferanten. CVE-Benachrichtigung, Versionsabgleich, proaktive Information bei betroffenen Komponenten.

Drittsoftware · CVE-Watch · Lieferanten-Risiko

Threat Hunting

Proaktive Suche nach Auffälligkeiten, die noch keinen Alarm ausgelöst haben. Hypothesengetrieben durch das SOC Team.

Hypothesen · MITRE ATT&CK · proaktiv
03 · Reaktion

Im Ernstfall eingreifen.

Vom Alarm bis zur Wiederherstellung – mit Plan, Befugnissen und Werkzeugen.

Containment

Sofortige Isolation betroffener Systeme. Bevor sich ein Vorfall im Netz ausbreitet — manuell und automatisiert.

Isolation · Quarantäne · SOAR

Critical Incident Mode

Ausgerufener Ausnahmezustand bei bestätigten Vorfällen. Erweiterte Eingriffsbefugnisse, eskalierte Bereitschaft, zentrale Lageführung.

Eskalation · Eingriffsbefugnis · Lagezentrum · Krisensteuerung

Vereinbarte Eingriffsbefugnisse

Eingriffsbefugnisse vertraglich geregelt. Standardisierte Playbooks, Critical Incident Mode, Root-Cause-Analyse.

Playbook · CIM · Root Cause

Forensik

Sicherung von Beweisen und Rekonstruktion des Angriffsverlaufs. Wichtige Zulieferung für Strafverfolgung und Versicherer.

Timeline · Incident Report · RCA · Versicherer-tauglich

Lessons Learned

Strukturierte Nachbesprechung nach jedem Vorfall. Ursachen, Schwachstellen, Maßnahmen.

Post-Incident-Review · Maßnahmenplan

Meldepflicht-Prüfung

Prüfung als Teil des Incident Response Workflows, ob Aufsichtsbehörden, Betroffene oder Versicherer zu informieren sind. Mit dokumentierter Begründung — auch wenn keine Pflicht besteht.

DSGVO · NIS2 · DORA · BaFin

Standardisierte Playbooks

Vordefinierte Reaktionsabläufe für die häufigsten Szenarien. Vom Ransomware-Verdacht bis zum kompromittierten Konto — routinierter Ablauf statt Chaos.

Ransomware · Account-Kompromittierung · Datenabfluss

Root-Cause-Analyse

Rückverfolgung bis zur eigentlichen Ursache. Nicht nur das Symptom beheben — sondern die Eintrittstür schließen.

Timeline · Eintrittsvektor · strukturelle Maßnahme · Reporting
04 · Resilienz

Bereit für den nächsten Tag.

Backups, Wiederherstellung, Übungen – damit der Betrieb nach jedem Vorfall weitergeht.

Automatisierter Rollback

Ransomware-verschlüsselte Dateien werden automatisch zurückgerollt, sobald Ransomware-Verhalten erkannt wird. File-genau, in Minuten — kein Vollrestore aus dem Backup nötig.

Ransomware · Verhaltenserkennung · Sofortiger Restore

Disaster Recovery as a Service

Bei Totalverlust eines Standorts entsteht in Minuten eine lauffähige Notfallumgebung in der Cloud. Aus den vorhandenen Cloud-Backups, bis Hardware und Räume wieder verfügbar sind.

Cloud-Failover · Failback

Immutable Cloud-Kopien

Unveränderbare Backups in geografisch getrennten Cloud-Zonen. Ransomware kann sie nicht löschen — auch der Administrator nicht.

WORM · Object Lock · georedundante Sicherungen

Managed Backup

Unveränderbare Backups, regelmäßig getestete Wiederherstellung, geografisch getrennte Ablage.

Immutable · DR-Test · Geo-Split

RTO / RPO

Wiederanlaufzeit und Datenverlustgrenze pro Kernsystem. Nicht als Wunsch — sondern als vertragliche Zusage.

Tabletop Exercises

Krisenszenarien strukturiert durchspielen. Wer was tut, wer wen informiert, wo die Lücken sind — bevor es ernst wird.

Krisensimulation · Rollenspiel · Lückenanalyse

Wiederherstellungstests

Regelmäßige, dokumentierte Tests aller Wiederherstellungspfade. Weil ein Backup, das nicht zurückgespielt wurde, kein Backup ist.

Kein Bundle-Zwang. Aber Abhängigkeiten sind real. Manche Module entfalten ihre volle Wirkung erst im Zusammenspiel mit anderen – technisch wie logisch. Wir sagen Ihnen im Gespräch, was aufeinander aufbaut und wo ein einzelnes Modul bereits trägt.

Welche Module passen zu uns?
Verantwortungsteilung

Wer macht was.

Co-Managed heißt: Ihr Team bleibt verantwortlich, wir übernehmen klar definierte Ausschnitte. Damit das funktioniert, dokumentieren wir jede Zuständigkeit vor Vertragsbeginn – und halten die Matrix aktuell, wenn sich etwas ändert.

Beispiel
NETILITY
Gemeinsam
Ihr Team
24/7-Monitoring & Alerting
Triage, Qualifizierung, Eskalation
Endpoint-Betrieb
Policies, Erkennung, Updates
Rollout-Planung
Hardware-Lifecycle
Patch-Management
Prüfung, Koordination, Reporting
Wartungsfenster
Betrieb der Systeme
Incident Response
Containment, Forensik, Report
Entscheidungen, Kommunikation
Fachliche Freigaben
Identity & Access
Anomalie-Erkennung, Alarm
Rollenmodell, MFA-Setup
Benutzer-Helpdesk
Backup & Recovery
Backup-Betrieb, DR-Tests
Scope-Definition
Fachliche Datenkenntnis
Compliance-Nachweise
Reporting, Dokumentation
Prüfer-Termine
Geschäftsleitungs-Entscheidungen
Awareness & Schulung
Kampagnen, Messung
Kommunikation ins Unternehmen
NETILITY übernimmt
Gemeinsam
Ihr Team
Typische Ausgangslagen

Was wir oft hören.

Vier Situationen, in denen Co-Managed die richtige Form ist. Vielleicht erkennen Sie Ihre eigene Ausgangslage wieder.

„Wir haben ein SIEM. Aber niemand liest die Alarme."

Unser Weg

Das SOC-Modul übernimmt 24/7 die Alarmverarbeitung. Ihr IT-Team bekommt nur qualifizierte Tickets, nicht den Rohstrom. Wir filtern, korrelieren, eskalieren – und reagieren im Rahmen der vereinbarten Eingriffsbefugnisse.

„Ein Analyst reicht für den Tag. Aber was ist nachts und am Wochenende?"

Unser Weg

Wir sind die Schicht, die Ihr Team nicht leisten kann. Tagsüber arbeiten wir gemeinsam, nachts und am Wochenende übernehmen wir. Die Übergaben laufen über dokumentierte Prozesse, nicht auf Zuruf.

„Wir wissen nicht, ob unser Backup im Ernstfall wirklich funktioniert."

Unser Weg

Backup bei uns ist mehr als Sichern. Dazu gehören das Monitoring jedes einzelnen Backup-Laufs, regelmäßige Reports und dokumentierte Wiederherstellungstests. So entsteht die Gewissheit, dass im Ernstfall eine saubere Wiederherstellung tatsächlich funktioniert – nicht nur auf dem Papier.

„NIS2 zwingt uns zur Umsetzung. Wir wissen nicht, wo wir anfangen sollen."

Unser Weg

Wir starten mit einer Ist-Aufnahme mit Blick auf die NIS2-Pflichten. Sie bekommen eine priorisierte Roadmap, welche Module welche Anforderungen decken – und eine ehrliche Einschätzung, wo Sie bereits gut aufgestellt sind.

So arbeiten wir zusammen

Weniger Zuruf, mehr Prozess.

Vier etablierte Kontaktpunkte, damit die Zusammenarbeit funktioniert – auch wenn es brennt. Keine Mail-Schlacht, keine Unklarheit, wer gerade dran ist.

01 · Laufend

Tickets mit Ihrem System

Wir binden uns über eine Schnittstelle an Ihr bestehendes Ticket-System an oder nutzen das unsere. Jeder Vorgang hat eine Nummer, einen Bearbeiter, einen Status – nachvollziehbar für beide Seiten.

02 · Ernstfall

Direkter Kanal

Bei kritischen Incidents läuft die Kommunikation nicht über Tickets, sondern über definierte Direktkanäle zu festen Ansprechpartnern. Ein für die Dauer des Incidents eingerichteter elektronischer Situation Room bringt alle Beteiligten zusammen.

03 · Regelmäßig

Monatlicher Jour fixe

Ein fester Termin pro Monat: Metriken, offene Themen, strategische Fragen. Kein Reporting-Ritual, sondern gemeinsame Steuerung. Bei Bedarf auch öfter.
04 · Jährlich

Strategie-Review

Einmal jährlich: Passt die Verantwortungsteilung noch? Haben sich Bedrohungslage, Team oder Regulatorik verändert? Wir passen die Matrix gemeinsam an.
Onboarding

In kurzer Zeit produktiv.

Co-Managed startet mit einem Modul, nicht mit einem Großprojekt. Entsprechend schlank ist das Onboarding. Wir kommen in Ihre Umgebung rein, ohne Sie zu überrollen.

Schritt 1

Ist-Aufnahme & Scoping

Bestehende Tools, Prozesse, Teams. Was passt, was fehlt? Wir dokumentieren die Ausgangslage und definieren Modul-Umfänge präzise.

Schritt 2

Verantwortungsmatrix

Die Matrix wird konkret für Ihre Umgebung geschrieben. Jede Zeile bekommt Namen, Systeme, Eskalationspfade.

Schritt 3

Technische Anbindung

Anbindung an das SOC, Verknüpfung der Ticket Systeme, Installation von Agents oder API-Connectoren, Test-Alarme. Kein Produktivsystem-Stopp.

Woche 4

Go-Live & Übergabe

Erster echter Betriebsmonat unter voller Betreuung. Jour fixe wird etabliert, Tickets fließen, Reports starten.

Compliance

Nachweise, nicht Versprechen.

NIS2, DORA, DSGVO und ISO 27001 sind in jedem Modul enthalten – nicht als Premium-Stufe. Wir liefern die Nachweise, die Ihre Geschäftsleitung, Ihr Prüfer oder Ihre Aufsicht erwartet.

NIS2 Nachweise & Reporting
DORA Operational Resilience
DSGVO Datenabflussbewertung & Meldepflicht
ISO 27001 ISMS-ready Reports
TISAX Automotive-Anforderungen

Compliance ist bei uns das Nebenprodukt eines sauberen Sicherheitsbetriebs. Wer ordentlich arbeitet und dokumentiert, besteht Audits fast von selbst.

Gespräch zur Compliance-Lage
Fragen

Was IT-Leiter oft fragen.

Ersetzt Co-Managed unser internes IT-Team?

Nein, das ist der Punkt. Co-Managed ist ausdrücklich dafür gedacht, Ihr Team zu verstärken – nicht zu ersetzen. Sie behalten die fachliche Hoheit über Ihre Systeme, Prozesse und Entscheidungen. Wir übernehmen klar abgegrenzte Bereiche, in denen Spezialwissen oder 24/7-Präsenz fehlt.

Wenn Sie ein vollumfängliches Modell zur Auslagerung suchen, ist NETILITY ONE oder Dedicated der richtige Weg.

Können wir mit einem Modul starten und später erweitern?

Ja, genau so ist Co-Managed gedacht. Viele Kunden starten mit dem SOC-Modul oder mit Endpoint Detection & Response – weil das die Bereiche sind, wo der Schmerz akut am stärksten ist. Nach drei bis sechs Monaten Betrieb wird bei Bedarf erweitert.

Manche Module haben jedoch technische Abhängigkeiten oder bringen ohne passende Grundlagen keinen echten Gewinn. Die Reihenfolgen und Abhängigkeiten klären wir gemeinsam im Gespräch.

Wie arbeiten die Module mit unserem bestehenden Tech-Stack zusammen?

Das hängt vom Modul ab. In die SOC und SIEM Lösungen können nahezu alle gängigen Lösungen als Telemetriequellen integriert werden. Andere Module bringen ihre eigenen Agenten für die optimale Reaktionsfähigkeit mit.

Auf Prozess-Seite binden wir uns über Email- oder API Schnittstellen an Ihr Ticket-System an - oder arbeiten gemeinsam in unserem System.

Was passiert bei einem Alarm nachts um 3 Uhr?

Das SOC qualifiziert den Alarm zuerst technisch und je nach Situation in Folge durch eine tiefergehende menschliche Analyse. Wenn es ein echter Vorfall ist, startet der Analyst das zugehörige Playbook. Wie weit wir dabei selbst handeln, entscheiden Sie vorab vertraglich: Wir können rein beratend tätig sein, nur bei Nichtverfügbarkeit Ihres Teams reagieren, oder sofort eingreifen.

Unsere Empfehlung für den vollen Nutzen ist die dritte Variante – aber die Entscheidung liegt bei Ihnen. Die gewählte Stufe ist Teil der Vereinbarung.

Wie teuer wird das?

Co-Managed wird modular bepreist. Jedes Modul hat einen eigenen Kostenrahmen, der sich an Ihrer Umgebung orientiert – Anzahl der Endpunkte, Nutzer, Standorte, Besonderheiten.

Vor Vertragsabschluss bekommen Sie ein konkretes, transparentes Angebot.

Welche Laufzeiten gelten?

Pro Modul gilt meist eine Mindestlaufzeit von zwölf Monaten und verlängert sich automatisch im gleichen Intervall.

Wir arbeiten bewusst nicht mit Drei- oder Fünf-Jahres-Verträgen. Die Bindung soll durch Ergebnis entstehen, nicht durch Vertragsstrafen.

Wo liegen Daten und wer hat Zugriff?

Alle Daten werden DSGVO-konform in europäischen Rechenzentren gespeichert. Backupsätze sind dabei verschlüsselt und unveränderbar gespeichert.

Für Berufsgeheimnisträger beinhaltet unser Vertrag erweiterte Verpflichtungen nach StGB. Ihr persönlicher Ansprechpartner sitzt in Stuttgart.

Nächster Schritt

Welche Module passen zu Ihrer IT?

30 Minuten. Wir sprechen über Ihre Ausgangslage, bestehende Tools und wo akut der größte Bedarf ist. Sie bekommen eine ehrliche Einschätzung, ob und wie Co-Managed für Sie passt – ohne Verkaufsdruck.

Oder direkt anrufen +49 711 460 570-0
Mo–Fr · 08:00 – 18:00
Support & Incident · 24 / 7 / 365

Lassen Sie uns sprechen.

Direkt, ohne Umwege. Wir melden uns zeitnah und besprechen, wie wir Sie unterstützen können.