Logo Akuity SOC
Akuity SOC
CYBERSECURITY
SOAR Orchestrator der nächsten Generation – Zero Agent

Reduzieren Sie Ihre MTTR mit 1-Klick
SOAR-Orchestrierung für Microsoft Security.

Vergessen Sie Fristen in Stunden und komplexe manuelle Skripte. Akuity SOC lässt sich nativ über die API in Ihre Microsoft Defender-Umgebung integrieren, um umfangreiche Abhilfemaßnahmen mit einem einzigen Klick und ohne Software-Agenten durchzuführen.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
Operative Asymmetrie

Die manuelle Behebung kostet Ihre geschäftskritischen Minuten

Sans Akuity SOC
Avec Akuity SOC
Komplexe Bereitstellung

Schwere Agentenmuss auf jeder Maschine der Flotte installiert werden. Wartung, Updates und Kompatibilität müssen ständig verwaltet werden.

Null Agent: sofortige Integration über Microsoft Graph-APIs mit Admin Consent Entra ID.

Kritische Reaktionszeiten

Manuelle Aktionenüber Azure/Intune/Defender-Portale: MTTR von mehreren Stunden, während der sich die Ransomware verbreitet.

1-Klick-SOAR-Remediation: Netzwerkeindämmung und -blockierung, die pro Sekunde über die Microsoft-API ausgeführt werden.

Unsicherer Prozess

Permanente globale Verwaltungsrechtefür Administratoren. Maximales Risiko für den Fall, dass Ihr Konto kompromittiert wird.

MFA AAL2-Sicherheit: Jede SOAR-Aktion erfordert eine einmalige TOTP-Validierung durch die Authenticator-Anwendung.

3 technische Säulen

Wie Akuity SOC Ihre SOAR-Sanierung revolutioniert

Zero-Agent-Ansatz – Microsoft Graph-API

Keine Bereitstellung auf Ihren Servern. Ein-Klick-Anmeldung überAdmin-Zustimmungs-Entra-ID. Gezielte Microsoft Graph-Berechtigungen:DeviceManagementManagedDevices.ReadWrite.All,SecurityActions.ReadWrite.All.

Identitäts- und Zugriffskorrektur (Entra ID)

Lösen Sie die ausWiderruf von Sitzungen(revokeSessions), um einen gefährdeten Benutzer von allen seinen Terminals zu trennen. Generieren Sie ein sicheres temporäres Passwort, das in einem sicheren Modus angezeigt wird, indem Sie es mit einem Klick kopieren.

Netzwerk- und E-Mail-Behebung

Notfall-Netzwerkisolierung überMicrosoft Intune: Unterbricht den gesamten Datenverkehr außer Defender-Verbindungen. E-Mail-Bereinigung (vorläufiges Löschen), um eine Phishing-Kampagne zu beseitigennetworkMessageId.

Konkreter Fall

Neutralisierung einer Ransomware-Kampagne in 3 Schritten

01

Erkennung – Verdächtiger PowerShell-Prozess gemeldet

Kritisch

Das Real Time Cockpit meldet einen VorfallKritischmit einem verschleierten PowerShell-Prozess auf der Workstation eines CFO. Die Warnung steigt mit ihrem Schweregrad und ihrem Mandanten.

02

Untersuchung – KI-Qualifizierung in 3 Sekunden

Zwillinge KI aktiv

Die Warnung wird sofort qualifiziertZwillinge KI. Das kompromittierte Gerät wird auf der Registerkarte angezeigtGefährdete Geräte. Die COMEX-Zusammenfassung wird automatisch generiert.

03

SOAR-Remediation – AAL2-validierte Netzwerkisolierung

AAL2 + Intune

Der Administrator klicktIsolieren Sie das Gerät. Das System benötigt seinen MFA-Code (TOTP). Nach der Validierung wird die Maschine sofort über Intune eingeschränkt –Blockieren jeglicher seitlicher Bewegung.

FAQ

Häufig gestellte Fragen zu Microsoft SOAR