SIEM
Zentrale, verschlüsselte Erfassung von Protokollen aus Firewalls, Servern und Endpunkten; Bedrohungserkennung und Alarmierung über Korrelationsregeln.
Verwaltete Sicherheit & Monitoring
Acht Module von SIEM bis zur Netzwerk- und Systemüberwachung — eine Plattform, eine Konsole, von der Einrichtung bis zum Alarm. Sicherheitsbetrieb auf Enterprise-Niveau, ohne ein eigenes SOC aufzubauen.
Keine Anmeldung für die Demo · Einfach in Ihre Systeme integriert
Module
Jedes Modul läuft im selben Portal — Sie verlieren sich nicht zwischen verschiedenen Oberflächen. Der Umfang richtet sich nach gewähltem Paket und Add-ons.
Zentrale, verschlüsselte Erfassung von Protokollen aus Firewalls, Servern und Endpunkten; Bedrohungserkennung und Alarmierung über Korrelationsregeln.
Überwachung von CPU, Arbeitsspeicher, Festplatte, Dienststatus und Netzwerkmetriken, mit sofortiger Warnung bei Schwellenwertüberschreitung.
Automatische Erfassung des Geräte- und Software-Inventars, mit Gerät-zu-Benutzer-Zuordnung und Lebenszyklus-Verfolgung.
Manipulationssichere, verschlüsselte Speicherung der nach dem türkischen Gesetz Nr. 5651 erforderlichen Aufzeichnungen.
Regelmäßige Sicherung, Versionierung und Änderungsverfolgung (Diff) von Netzwerk- und Sicherheitsgeräte-Konfigurationen.
Bewertung und Reporting von Firewall-Regelsätzen hinsichtlich Hygiene, Konformität und Risiko.
Active-Directory- und Domänensicherheitsprüfung; Erkennung privilegierter Konten und schwacher Konfigurationen.
Scan-Ergebnisse und Ihr gesamter Sicherheitsstatus in einer einzigen SOC-Konsole.
Pakete
Feste Paketgebühr plus monatliche Gebühr pro Gerät. Den Preis sehen Sie sofort über den Rechner; Preise in USD, Abrechnung in TRY zum Tageskurs.
Wir senden Ihnen den Konsolenzugang; Sie überwachen, wann immer Sie möchten, und treffen die Entscheidungen.
Verstehen Sie den Alarm, kennen Sie den nächsten Schritt.
Wir überwachen, Sie führen Ihr Geschäft.
CLOUD-ADD-ONS — SEPARAT VOM PAKET BEPREIST
Office-365-Integration — Einbindung von Azure-AD-, Exchange- und SharePoint-Protokollen in SIEM
Asset-Inventar — Inventar-Software, die mit Ihrer Geräteanzahl skaliert
5651-konforme Protokollierung — Gesetzliche Aufbewahrung pro Gerät
Radar — SOC-Konsole — ohne Gerätelimit
So funktioniert's
Auf Ihrer Seite besteht die Einrichtung aus einem einzigen Collector-Server; den Rest übernehmen die Plattform und auf Wunsch unser SOC-Team.
Wir erfassen gemeinsam Ihr Netzwerk und Ihre Protokollquellen und legen Umfang und Angebot fest.
Ein einziger Collector (Proxy) wird in Ihrem Netzwerk installiert. Die geführte Einrichtung dauert in den meisten Umgebungen unter einer Stunde.
Protokollquellen werden angebunden, Überwachungs- und Korrelationsregeln aktiviert und Ihr Konsolenzugang freigeschaltet.
Je nach Paket verfolgen Sie Alarme in der Konsole oder unser SOC-Team überwacht rund um die Uhr und benachrichtigt Sie; die Service-Level werden monatlich gemessen und berichtet.
Sicherheit & Konformität
Rollen durch einen Auftragsverarbeitungsvertrag definiert; Verarbeitung nur auf Weisung und zum genannten Zweck.
Alle Aufzeichnungen liegen auf Infrastruktur im Land; zur Laufzeit verlassen keine Daten das Land.
Kundendaten werden durch Sicherheit auf Zeilenebene (RLS) in der Datenbank und rollenbasierte Zugriffskontrolle getrennt gehalten.
Protokolle werden über einen verschlüsselten Kanal übertragen; 5651-Aufzeichnungen werden manipulationssicher und überprüfbar versiegelt.
FAQ
Ein einziger virtueller Server genügt. Der darauf installierte voosec-Proxy erfasst Ihre Protokollquellen und leitet sie über einen einzigen verschlüsselten Kanal an unsere Plattform weiter; für die Bereiche SIEM und Geräte-Monitoring sind Agenten erforderlich, für Ihre übrigen Systeme funktioniert die Erfassung auch über syslog/WMI/API.
Auf unserer Infrastruktur in der Türkei. Kundendaten werden auf Zeilenebene isoliert; die Rollen und Pflichten nach KVKK werden in einem Vertragsanhang (Auftragsverarbeitungsvertrag) definiert.
Ja. Gängige Firewalls (etwa FortiGate, Sophos, Check Point), Windows-/Linux-Server, Netzwerkgeräte und die Office-365-Umgebung werden unterstützt.
Eine feste Paketgebühr plus eine monatliche Gebühr pro Gerät/Agent. Wir klären den Umfang gemeinsam und erstellen das Angebot noch am selben Tag; Preise in USD, Abrechnung in TRY zum Tageskurs.
Wir arbeiten in Laufzeiten von 12 oder 24 Monaten; bei 24-monatiger Bindung wird ein Rabatt gewährt.
Kontakt
Geben Sie Geräteanzahl und Protokollquellen im Rechner ein, um die monatlichen und die Einrichtungskosten sofort zu sehen. Wir wählen gemeinsam das richtige Paket; wenn Sie möchten, erkunden Sie die Plattform zuerst in der Demo.
E-Mail [email protected]
Telefon 0212 222 34 56
Firma VOO Bilişim Çözümleri Ltd. Şti.
Standort Ataköy Towers A Blok Kat:1 No:48 34156 Bakırköy İstanbul
Zeitraum: 1.–31. August 2026 · Berichtsnr. VS-BR-2608-014 · Umfang: 214 Assets, 6 Standorte, 19 Logquellen · Ausgabe: 8. September 2026
| # | Asset | Befund | Schwere | Status | Techniker | Geschlossen | Aufwand (Std.) | Klasse | Quelle | Erkannt | Konfidenz | Empfohlene Maßnahme |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 1 | VPN-Portal · Authentifizierung | 4.212 fehlgeschlagene Authentifizierungsversuche von drei externen Adressen; 38 verschiedene Benutzernamen wurden getestet. Ein Konto war erfolgreich, die Sitzung dauerte 90 Sekunden. | KRITISCH | Geschlossen | S.K. | 30.08.2026 | 8 | Brute Force — erfolgreicher Zugriff | SIEM-Korrelation | 29.08.2026 | bestätigt | Konto sperren, Passwort zurücksetzen und Sitzungsprotokolle prüfen. Kontosperrung und Herkunftsland-Beschränkung im Portal aktivieren. |
| 2 | SRV-DC-02 · Sicherheitsprotokoll | Das Sicherheitsereignisprotokoll wurde außerhalb der Arbeitszeit geleert. Die 40 Minuten vor dem Löschereignis sind nicht mehr lesbar. | KRITISCH | In Arbeit | M.A. | — | 6 | Audit-Spur gelöscht | SIEM-Korrelation | 30.08.2026 | bestätigt | Die Löschberechtigung einschränken und Protokolle in Echtzeit vom Host wegschreiben. Eine einzige lokale Kopie ist keine Audit-Spur. |
| 3 | Privilegiertes Konto · 3 Server | Dasselbe Administratorkonto hat zwischen 02:40 und 03:10 Uhr auf drei Servern Sitzungen geöffnet. Es gibt weder einen Änderungsdatensatz noch eine Ticketnummer. | HOCH | Geschlossen | S.K. | 31.08.2026 | 4 | Privilegierter Zugriff außerhalb der Arbeitszeit | SIEM-Korrelation | 29.08.2026 | zu prüfen | Mit dem Kontoinhaber abklären. Bei geplanter Wartung ist ein Änderungsdatensatz erforderlich, andernfalls ist die Incident Response zu starten. |
| 4 | Benutzerkonto · Fernzugriff | Dasselbe Konto hat sich im Abstand von 11 Minuten aus zwei verschiedenen Ländern angemeldet. Die Entfernung ist physisch nicht zurücklegbar. | HOCH | Geschlossen | E.T. | 01.09.2026 | 3 | Unmögliche Reise | SIEM-Korrelation | 30.08.2026 | zu prüfen | Mit dem Benutzer abklären; private VPN-Nutzung ist eine häufige Quelle für Fehlalarme. Bleibt es unerklärt, das Passwort zurücksetzen. |
| 5 | SRV-APP-04 · Dienstprotokolle | Drei Windows-Dienste wurden in einer Nacht angelegt und sechs Minuten später gelöscht. Ein klassisches Muster für Persistenz und Spurenbeseitigung. | HOCH | In Arbeit | M.A. | — | 8 | Persistenz-Indikator | SIEM-Korrelation | 31.08.2026 | wahrscheinlich | Speicher- und Datenträgerabbild erstellen, bevor der Server isoliert wird. Das Installationsverhalten eines Backup-Agenten erzeugt dasselbe Muster — das zuerst ausschließen. |
| 6 | Client · ausgehende Verbindung | Von einem einzelnen Client wurden innerhalb von 36 Stunden 14 GB nach außen übertragen. Die Zieladresse gehört zu keinem der Unternehmens-Cloudanbieter. | HOCH | In Arbeit | E.T. | — | 6 | Ungewöhnliche Datenübertragung | SIEM-Korrelation | 31.08.2026 | zu prüfen | Ziel und Prozess bestimmen. Es kann ein legitimes Backup-Werkzeug sein; andernfalls als Datenabfluss behandeln. |
| 7 | Domäne · 62 Konten | Zweiundsechzig Konten verzeichneten je eine fehlgeschlagene Anmeldung, alle innerhalb von vier Minuten und alle von derselben Quelle. Ein Password-Spraying-Muster. | MITTEL | Geschlossen | S.K. | 29.08.2026 | 3 | Password Spraying | SIEM-Korrelation | 28.08.2026 | bestätigt | Die Quelladresse sperren. Schwellenwerte für Kontosperrung wirken gegen dieses Muster nicht; nötig ist eine quellbasierte Ratenbegrenzung. |
| 8 | E-Mail-Gateway | 27 gezielte Phishing-Nachrichten an Administratorkonten wurden in Quarantäne verschoben; zwei erreichten Benutzer, eine wurde angeklickt. | MITTEL | Geschlossen | M.A. | 02.09.2026 | 4 | Phishing — angeklickt | SIEM-Korrelation | 30.08.2026 | bestätigt | Die Sitzungen des betroffenen Benutzers prüfen und dessen Passwort zurücksetzen. Die Gateway-Regel auf die Absenderdomäne verschärfen. |
| 9 | SRV-DC-01 · 10.20.10.4 | Einer der beiden Domänencontroller läuft auf einer Serverversion, deren Herstellerunterstützung ausgelaufen ist. Sicherheitsupdates werden nicht mehr geliefert. | KRITISCH | Geschlossen | M.A. | 04.09.2026 | 40 | Domänencontroller mit abgekündigtem Betriebssystem | AD-Auditmodul | 28.08.2026 | bestätigt | Auf eine unterstützte Version wechseln. Ein neuer Controller mit Übertragung der FSMO-Rollen ist einem In-Place-Upgrade vorzuziehen. |
| 10 | SYSVOL · 3 Gruppenrichtlinien | In Gruppenrichtlinien eingebettete Passwörter liegen in der SYSVOL-Freigabe. Jeder authentifizierte Benutzer der Domäne kann sie lesen und entschlüsseln. | KRITISCH | Geschlossen | M.A. | 01.09.2026 | 4 | Eingebettetes Passwort in Gruppenrichtlinie | AD-Auditmodul | 28.08.2026 | bestätigt | Die Einstellungseinträge entfernen und anschließend die Passwörter der betroffenen Konten ändern. Das Entfernen allein genügt nicht. |
| 11 | Zwei Verzeichnis-Synchronisationskonten | Die Synchronisationskonten besitzen das Recht, sämtliche Passworthashes der Domäne abzurufen. Eines hat sich seit 190 Tagen nicht angemeldet. | KRITISCH | In Arbeit | S.K. | — | 3 | Privilegiertes Recht — Verzeichnisreplikation | AD-Auditmodul | 28.08.2026 | bestätigt | Klären, welcher Synchronisationsserver aktiv ist; das ruhende Konto deaktivieren, 30 Tage beobachten und dann löschen. |
| 12 | Kerberos-Hauptschlüsselkonto | Der Kerberos-Hauptschlüssel wurde seit 4.850 Tagen nicht geändert. Ein früher abgeflossener Hash kann heute noch gültige Tickets ausstellen. | KRITISCH | In Arbeit | S.K. | — | 4 | Kerberos-Schlüsselhygiene | AD-Auditmodul | 28.08.2026 | bestätigt | Das Passwort zweimal ändern, mit mindestens einem Replikationszyklus dazwischen. Eine einmalige Änderung bietet keinen Schutz. |
| 13 | Privilegierte Gruppe — 4 Konten | Zwei der vier Mitglieder der privilegierten Gruppe sind Dienstkonten; bei einem ist das Passwort älter als 900 Tage. | HOCH | Geschlossen | M.A. | 06.09.2026 | 4 | Verwaltung privilegierter Konten | AD-Auditmodul | 28.08.2026 | bestätigt | Die Dienstkonten aus der privilegierten Gruppe entfernen und nur die benötigten Rechte delegieren. Für Personen getrennte Administratorkonten einrichten. |
| 14 | SRV-FILE-02 · 10.20.10.31 | Auf dem Dateiserver ist eine veraltete SMB-Version aktiv, wodurch Abhör- und Downgrade-Angriffe möglich sind. | HOCH | Geschlossen | E.T. | 02.09.2026 | 3 | Veraltetes Protokoll aktiv | Netzwerk-Schwachstellenscanner | 28.08.2026 | bestätigt | SMBv1 entfernen und Signierung erzwingen. Zuvor Abhängigkeiten alter Clients über das Inventar prüfen. |
| 15 | SRV-APP-07 · 10.20.20.15 | Die Datenbank-Engine auf dem Anwendungsserver ist seit 14 Monaten ungepatcht; 23 bekannte Schwachstellen sind offen, drei davon erlauben Remotecodeausführung. | HOCH | In Arbeit | E.T. | — | 6 | Patchrückstand — Datenbank | Schwachstellenerkennung | 30.08.2026 | bestätigt | Das kumulative Update in einem Wartungsfenster einspielen. Vorher Vollsicherung und Rückfallplan bereitstellen. |
| 16 | Firewall-Paar am Perimeter | Die Verwaltungsoberfläche ist von der WAN-Seite ohne Quellbeschränkung erreichbar. | HOCH | Geschlossen | S.K. | 30.08.2026 | 2 | Verwaltungsoberfläche exponiert | Konfigurationsprüfung | 29.08.2026 | bestätigt | Den Verwaltungszugriff auf internes Netz und VPN beschränken; wenn möglich auf eine dedizierte Verwaltungsschnittstelle verlegen. |
| 17 | 12 Clients · Filialnetz | Auf zwölf Clients ist die Signaturdatenbank des Endpunktschutzes älter als 45 Tage. Auf fünf ist der Dienst gestoppt. | HOCH | Geschlossen | E.T. | 05.09.2026 | 5 | Endpunktschutz nicht aktuell | Monitoring-Plattform | 30.08.2026 | bestätigt | Die gestoppten Dienste starten und den Zugriff auf die Update-Quelle prüfen. Eine Ausgangsregel im Filialnetz könnte blockieren. |
| 18 | SRV-BCK-01 · 10.20.10.60 | Der Backup-Server hat seit 22 Tagen kein erfolgreiches Backup erzeugt. Warn-E-Mails gehen an eine ungültige Adresse. | HOCH | In Arbeit | M.A. | — | 6 | Backup-Kette unterbrochen | Monitoring-Plattform | 29.08.2026 | bestätigt | Den Backup-Job manuell ausführen, um den Fehler zu erfassen; die Benachrichtigungsadresse korrigieren und einen Wiederherstellungstest planen. |
| 19 | Virtualisierungs-Verwaltungsserver | Auf der Verwaltungsoberfläche ist das Standard-Administratorkonto aktiv und es ist keine Mehrfaktor-Authentifizierung eingerichtet. | HOCH | Geschlossen | S.K. | 03.09.2026 | 3 | Standard-Zugangsdaten | Konfigurationsprüfung | 29.08.2026 | bestätigt | Das Standardkonto umbenennen, personenbezogene Administratorkonten anlegen und Mehrfaktor-Authentifizierung erzwingen. |
| 20 | SW-CORE-01 / 02 · Kern | Das Kern-Switch-Paar ist über eine einzelne Leitung gestapelt. Ein Ausfall dieser Leitung birgt das Risiko eines Split-Brain. | MITTEL | Offen | E.T. | — | 4 | Netzwerkredundanz | Konfigurationsprüfung | 27.08.2026 | zu prüfen | Die zweite Stack-Verbindung über einen anderen physischen Weg führen. Ein Wartungsfenster ist erforderlich. |
| 21 | 9 Server · Rechenzentrum | Neun Server verwenden unterschiedliche Zeitquellen. Die größte Abweichung beträgt 4 Minuten 12 Sekunden. | MITTEL | Geschlossen | E.T. | 31.08.2026 | 3 | Zeitsynchronisation | Monitoring-Plattform | 30.08.2026 | bestätigt | Alle Server auf eine einzige interne Zeitquelle ausrichten. Das ist für Log-Korrelation und Kerberos erforderlich. |
| 22 | SRV-WEB-03 · 10.20.20.41 | Auf dem Webserver ist die Verzeichnisauflistung aktiv und Konfigurationssicherungen sind herunterladbar. | MITTEL | Geschlossen | M.A. | 29.08.2026 | 1 | Informationspreisgabe | Netzwerk-Schwachstellenscanner | 28.08.2026 | bestätigt | Die Verzeichnisauflistung deaktivieren und Sicherungsdateien aus dem Dokumentenstamm entfernen. |
| 23 | WLAN-Controller | Zwischen dem Gäste-WLAN und dem Unternehmensnetz besteht keine Trennung auf Schicht 2. | MITTEL | In Arbeit | S.K. | — | 5 | Netzsegmentierung | Konfigurationsprüfung | 27.08.2026 | zu prüfen | Gästeverkehr in ein eigenes VLAN mit eigenem Ausgang verlegen und den Zugriff auf Unternehmensressourcen sperren. |
| 24 | 31 Clients | Auf einunddreißig Clients liegt der Browser drei Hauptversionen zurück. | MITTEL | In Arbeit | E.T. | — | 4 | Patchrückstand — Client | Schwachstellenerkennung | 30.08.2026 | bestätigt | Über die zentrale Verteilung aktualisieren und die Richtlinie für automatische Updates aktivieren. |
| 25 | SRV-PRN-01 · 10.20.10.22 | Der Druckwarteschlangendienst ist auf einem Server außerhalb der Domänencontroller aktiv, wird aber nicht genutzt. | MITTEL | Geschlossen | M.A. | 30.08.2026 | 1 | Nicht benötigter Dienst | Konfigurationsprüfung | 29.08.2026 | bestätigt | Den Dienst deaktivieren, sofern er nicht genutzt wird. Er vergrößert die Angriffsfläche ohne Nutzen. |
| 26 | Speichersystem · Verwaltung | Auf die Verwaltungsoberfläche des Speichersystems wird über ein unverschlüsseltes Protokoll zugegriffen. | MITTEL | Geschlossen | S.K. | 01.09.2026 | 2 | Unverschlüsseltes Verwaltungsprotokoll | Netzwerk-Schwachstellenscanner | 28.08.2026 | bestätigt | HTTPS erzwingen und den Klartextport schließen. Die Herstellerdokumentation bestätigt die Unterstützung. |
| 27 | 4 Switches · Filiale | Vier Switches laufen auf derselben Herstellerfirmware, die eine bekannte Schwachstelle zur Rechteausweitung enthält. | MITTEL | Offen | E.T. | — | 6 | Gerätefirmware nicht aktuell | Schwachstellenerkennung | 30.08.2026 | bestätigt | Eine Ursache, vier Geräte. Nacheinander aktualisieren und nach jedem Gerät die Verbindung prüfen. |
| 28 | Domänenbenutzer | Die Passwortrichtlinie erzwingt Komplexität, setzt die Mindestlänge aber auf 7 Zeichen. | MITTEL | Offen | M.A. | — | 2 | Passwortrichtlinie | AD-Auditmodul | 28.08.2026 | bestätigt | Die Mindestlänge auf mindestens 12 Zeichen anheben und die Prüfung gegen kompromittierte Passwörter aktivieren. |
| 29 | SRV-MAIL-01 · veröffentlichter Eintrag | Der E-Mail-Authentifizierungseintrag der Domäne steht nur im Überwachungsmodus; Fälschungen werden nicht blockiert. | MITTEL | In Arbeit | S.K. | — | 3 | E-Mail-Authentifizierung | Konfigurationsprüfung | 27.08.2026 | bestätigt | Die Einträge zunächst auf Quarantäne, dann auf Ablehnung setzen. Die Berichtsdaten sollten zwei Wochen beobachtet werden. |
| 30 | 17 Clients | Auf siebzehn Clients ist die Datenträgerverschlüsselung deaktiviert, zwei davon sind mobile Geräte. | MITTEL | Offen | E.T. | — | 5 | Datenträgerverschlüsselung | Monitoring-Plattform | 30.08.2026 | bestätigt | Beginnend bei den mobilen Geräten die Verschlüsselung aktivieren und die Wiederherstellungsschlüssel im Verzeichnis hinterlegen. |
| 31 | Perimeter-Router | Am Router sind drei ungenutzte Dienste offen; zwei davon enthalten bekannte Überlauf-Schwachstellen. | MITTEL | Geschlossen | S.K. | 02.09.2026 | 2 | Nicht benötigter Dienst | Netzwerk-Schwachstellenscanner | 28.08.2026 | bestätigt | Die ungenutzten Dienste schließen. Ein Ausfall wird nicht erwartet, dennoch sollte es in einem Wartungsfenster erfolgen. |
| 32 | Inventar · 23 Geräte | Dreiundzwanzig Geräte erscheinen ohne Eigentümer im Inventar; es ist keine verantwortliche Einheit zugewiesen. | NIEDRIG | In Arbeit | M.A. | — | 4 | Inventardatenqualität | Asset-Inventar | 31.08.2026 | bestätigt | Eigentümerschaft zuweisen. Assets ohne Eigentümer sind der häufigste Grund für lange Bearbeitungszeiten. |
| 33 | Logquellen | Zwei Logquellen senden seit 11 Tagen keine Daten, obwohl die Quellsysteme laufen. | NIEDRIG | Geschlossen | E.T. | 02.09.2026 | 2 | Logquelle stumm | Monitoring-Plattform | 31.08.2026 | bestätigt | Weiterleitungskonfiguration und Netzwerkpfad prüfen. Eine stumme Quelle erzeugt einen blinden Fleck in der Ereignissicht. |
| 34 | 6 Server | Auf sechs Servern liegt die Datenträgerauslastung über 85 %; zwei laufen darauf zu, innerhalb von 30 Tagen vollzulaufen. | NIEDRIG | Offen | E.T. | — | 3 | Kapazitätstrend | Monitoring-Plattform | 31.08.2026 | bestätigt | Kurzfristig alte Protokolle archivieren und für die beiden Server einen Kapazitätsplan erstellen. |
| 35 | Domäne · 14 Konten | Vierzehn Benutzerkonten haben sich seit mehr als 180 Tagen nicht angemeldet. | NIEDRIG | In Arbeit | M.A. | — | 2 | Ruhendes Konto | AD-Auditmodul | 28.08.2026 | bestätigt | Mit der Personalabteilung abklären, deaktivieren und nach 60 Tagen löschen. |
| 36 | Zertifikatsinventar | Vier interne Zertifikate laufen innerhalb von 45 Tagen ab; bei zweien ist unklar, wer für die Erneuerung zuständig ist. | NIEDRIG | Geschlossen | S.K. | 03.09.2026 | 2 | Zertifikatslaufzeit | Konfigurationsprüfung | 31.08.2026 | bestätigt | Eine zuständige Person für die Erneuerung benennen und die Ablaufüberwachung automatisieren. |