Logo Akuity SOC
Akuity SOC
CYBERSECURITY
Architektursicherheit durch Design – NIS 2 & SOC 2

Ein souveräner SOC-Orchestrator, der für die NIS 2- und SOC 2-Konformität entwickelt wurde.

Rückverfolgbarkeit ist der Grundstein für die Einhaltung gesetzlicher Vorschriften. Akuity SOC integriert von Anfang an eine Security by Design-Architektur und garantiert so die absolute Einhaltung Ihrer NIS 2- und SOC 2-Prüfungspflichten.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
Operative Asymmetrie

Herkömmliche SIEMs versagen bei der Einhaltung gesetzlicher Vorschriften

Sans Akuity SOC
Avec Akuity SOC
Fragile Partitionierung

Anwendungstrennung: Die Sicherheit wird im Anwendungscode verwaltet, der im Falle einer Softwareschwachstelle umgangen werden kann.

Abdichtungsdatenbank: Sicherheit auf Zeilenebene PostgreSQL unlösbar, auch für den Anwendungscode unerlässlich.

Ungenaue Protokolle

Aktionen, die generischen Bezeichnern zugewiesen sind(admin,system). Im Streitfall kann der verantwortliche Analyst nicht identifiziert werden.

Volle Verantwortung: Jedes JSON-Protokoll enthält das genaue AAL2-Authentifizierungstoken des Analysten.

Riskante Exporte

Melden von Dateien, die empfindlich auf Excel-Schwachstellen reagieren: Schädliche Makros, die in ungefilterte CSV-Exporte eingeschleust wurden.

Anti-Injektions-CSV: integrierter Schutz gegen die Ausführung von Schadcode bei Exporten.

3 Säulen der Compliance

Wie Akuity SOC die SOC 2- und NIS 2-Konformität revolutioniert

PostgreSQL Kryptografische Isolierung (RLS)

Sicherheit im Herzen der PostgreSQL-Engine überSicherheit auf Zeilenebene. Jede Abfrage indiziert vonidx_tickets_tenantund gemäß der JWT-Identität überprüftauth.uid(). Technisch unmöglich, auf die Vorfälle eines anderen Kunden zuzugreifen.

Unveränderliche Audit-Protokolle – JSON-Standard

Jede Abhilfemaßnahme (REVOKE_USER_SESSIONS,ISOLATE_DEVICE,SOFT_DELETE_EMAIL), dargestellt durch die FunktionlogAudit. Standardisierter JSON-Fingerabdruck mit AAL2-Identität, UTC-Zeitstempel und Ergebnis.

Sichere Vernichtung und DSGVO-Souveränität

Im Falle einer Abmeldung,Komplettes CSV-Archiv erstellt, dann vollständige LöschungTickets, Mieter und Plätze in der Basis. Exklusive Unterkunft in Bayern (Deutschland). Keine Daten außerhalb der EU.

Konkreter Fall

NIS 2 Auditkontrolle in 3 Schritten

01

Die Anfrage des Abschlussprüfers – Beweise aus einem sechsmonatigen Vorfall

NIS 2-Audit

Während eines NIS 2-Audits verlangt der Controller einen Nachweis über die Maßnahmen, die während eines kritischen Vorfalls ergriffen wurden, der sechs Monate zurückliegt und ein Finanzmanagementkonto betraf.

02

Extraktion – CSV-Archiv, generiert aus den Einstellungen

Sicherer Export

Der Administrator generiert diekonsolidiertes CSV-Archivvon der Seite „Akuity SOC-Einstellungen“ aus. Sekundenschneller Export, geschützt gegen Injektion.

03

Nachgewiesene Compliance – jede Aktion wird nachverfolgt und dokumentiert

NIS 2-konform

Das Dokument listet das Datum (Zeitstempel UTC), die Identität des SOC-Kontos, die erfüllte MFA-Anforderung (AAL2) und den Erfolg aufISOLATE_DEVICE.Volle Konformitätregulatorische Anforderungen.

FAQ

Häufig gestellte Fragen zur SOC 2- und NIS 2-Konformität