Sie sind hier: Startseite » Markt » Channel-News

Cloud SIEM als SOC-Motor


indevis ist Partner von Google Cloud für den Vertrieb von Google Cloud Chronicle
Google Cloud Chronicle passt perfekt zu den Managed Security Services von indevis



indevis gibt ihre Partnerschaft mit Google Cloud bekannt. Als Managed Security Services Provider der ersten Stunde erweitert indevis ihre Services im Bereich Managed Detection and Response (MDR) sowie Security Operations Center (SOC) mit der Cloud-nativen Chronicle Security Operations Suite. Kunden profitieren dadurch von bezahlbarer Skalierbarkeit, schnellem Onboarding und einer besseren Bedrohungserkennung.

Eine der Besonderheiten der Chronicle-Lösung ist ihre Offenheit für Drittanbieter: Sicherheitssysteme anderer Hersteller lassen sich schnell und einfach über APIs und Syslog aus unterschiedlichen Quellen anbinden. Diese übertragen ihre Logdaten an Chronicle, wo sie zentral gesammelt, normalisiert, indexiert, korreliert und analysiert werden. Dank der nahezu unbegrenzten Ressourcen in der Cloud kann die Lösung riesige Datenmengen speichern und Petabyte in Sekundenschnelle durchsuchen. Dabei profitieren Kunden von einem attraktiven Lizenzmodell, bei dem Cloud Storage inklusive ist.

Wolfgang Kurz, Gründer und Geschäftsführer von indevis, erklärt: "Google steht für performante Suche und Big Data-Kompetenz. Genau das brauchen wir heute in der IT-Security, um Bedrohungen schnell zu erkennen. Deshalb passt Google Cloud Chronicle perfekt zu den Managed Security Services von indevis. Wir verfügen über 23 Jahre Erfahrung im Enterprise Security-Markt und verstehen uns als innovative Vordenker. Die Cloud wird auch im Security-Umfeld immer wichtiger. Wir haben uns gezielt für die Partnerschaft mit einem großen Hyperscaler entschieden, um uns strategisch für die Zukunft aufzustellen."

Das bietet indevis rund um Google Cloud Chronicle
indevis vertreibt Google Cloud Chronicle als Reseller und nutzt es als Teil ihres MSSP-Angebots. Darüber hinaus bietet indevis Professional Services rund um die Lösung an. Die Security-Spezialistin berät und unterstützt Kunden bei der Planung, Umsetzung und beim Betrieb eines SIEM-Projekts. Er bindet die Logquellen an und integriert Use Cases für die Angriffserkennung. Außerdem baut indevis Google Cloud Chronicle auch in seine MDR- und SOC-Services ein. Dort fungiert das Cloud SIEM als zentraler Datenspeicher, ermöglicht umfassende, performante Log-Analysen und beschleunigt die Bedrohungserkennung. Ein erfahrenes Team von Security-Spezialisten überwacht dann die Warnmeldungen, verständigt bei Bedarf den Kunden und unterstützt bei der Beseitigung des Vorfalls.

So profitieren Kunden von der neuen Partnerschaft
Durch das Zusammenspiel von Google Cloud Chronicle mit den Managed Security Services von indevis können Unternehmen ihre Herausforderungen bei SIEM- und SOC-Projekten meistern. Bisher war die Anbindung von Logquellen meist aufwändig und Storage teuer, sodass man genau überlegen muss, welche Daten man vorhalten möchte. In Chronicle lassen sich Logquellen dagegen herstellerübergreifend ganz einfach per API integrieren. Chronicle ist skalierbar, sodass Unternehmen kostengünstig große Datenmengen über einen längeren Zeitraum speichern können. Auch rückblickende Analysen sind dadurch möglich, um zum Beispiel Zero-Day-Angriffe in der Vergangenheit zu identifizieren. Gleichzeitig entlasten die Spezialisten von indevis die IT-Abteilungen ihrer Kunden und lösen das Problem des Fachkräftemangels.

Die Expertise von indevis und der Einsatz von Google Cloud Chronicle beschleunigen den Start von SIEM- und SOC-Projekten und verbessern die Bedrohungserkennung. So können Unternehmen ihre Sicherheit sehr schnell und effizient erhöhen. (indevis: ra)

eingetragen: 22.11.22
Newsletterlauf: 16.02.23


Meldungen: Channel

  • KI- und Datenanalyse-Technologien

    Die international tätige Versicherungsgruppe Discovery mit ihrem Gesundheitsprogramm "Vitality" und das Technologieunternehmen Google gabe eine globale Partnerschaft zur Einführung von "Vitality AI" bekannt. Die neue Plattform kombiniert die fortschrittlichen KI- und Datenanalysefähigkeiten von Google Cloud mit den umfangreichen Gesundheitsdaten und der Verhaltensänderungs-Expertise von Vitality. Damit sollen Millionen Menschen weltweit ein neues Verständnis für ihre Gesundheit erhalten und ihr Gesundheitsverhalten gezielt steuern können. Der Start von Vitality AI hat das Potenzial, die Gesundheits- und Lebensversicherungsbranche grundlegend zu transformieren.

  • DSGVO-konforme Cloud-Infrastruktur

    Die Security-Anbieterin Airlock, der unter dem Dach der Schweizer Ergon Informatik AG agiert, ist neuer Circle Partner der Open Telekom Cloud und auf dem Open Telekom Marketplace vertreten. Ziel der Kooperation ist es, die digitale Souveränität in Europa nachhaltig zu stärken und Unternehmen eine leistungsstarke und gleichzeitig hochsichere, DSGVO-konforme Cloud-Infrastruktur bereitzustellen. Open Telekom Cloud Kunden erhalten künftig direkten Zugang zur modularen Airlock-Plattform für Application Security, API-Schutz sowie Identity und Access Management. Diese Kombination aus zuverlässiger Cloud-Umgebung und Sicherheitstechnologie bietet maximale Flexibilität, Kosteneffizienz und Schutz nach europäischen Standards.

  • Kauf und Verkauf von Cloud-Lösungen

    NinjaOne gab die Verfügbarkeit ihrer automatisierten Endpunkt-Management-Lösung im Microsoft Azure Marketplace bekannt, einem Online-Store, der Anwendungen und Dienste für die Verwendung auf Azure anbietet. NinjaOne-Kunden können jetzt sowohl die Vorteile der produktivitätsfördernden und vertrauenswürdigen Azure-Cloud-Plattform als auch die optimierte Bereitstellung und Verwaltung genießen.

  • Bereitstellung Cloud-basierter Sicherheitsservices

    Arrow hat mehrere Lösungen von Check Point Software Technologies in die "ArrowSphere Cloud"-Plattform integriert. Damit können Channel Partner in der EMEA-Region künftig die Vorteile vollautomatisierter Bereitstellung und konsolidierter Abrechnung als Teil eines erweiterten Rollouts im Rahmen des Check Point MSSP-Programms nutzen.

  • Endpoint-Management automatisieren

    NinjaOne, Plattform für automatisiertes Endpoint-Management, gab auf der Fal.Con 2025 bekannt, dass die NinjaOne-Plattform nun im CrowdStrike Marketplace verfügbar ist - dem zentralen Marktplatz für das Ökosystem der CrowdStrike-kompatiblen Produkte. Damit können Kunden der CrowdStrike Falcon-Plattform die Cloud-native Lösung von NinjaOne schnell und einfach einsetzen, um das Endpunktmanagement zu automatisieren und die Produktivität ihrer IT-Teams zu steigern.

  • Engagement für den Channel

    Arcserve gab die Einführung ihres neuen MSP Lightning-Partnerprogramms bekannt. Es versetzt Managed Service Provider (MSPs) in die Lage, ihren Kunden skalierbare, sichere, Datenresilienz-konforme, unveränderliche und SaaS-Backup Lösungen anzubieten.

  • Wegbereiter für Managed Intelligence

    Pax8 setzt erneut Maßstäbe bei der Unterstützung ihrer Partner und unterstreicht ihr Engagement für nachhaltiges Wachstum und Innovation. Mit der Einführung eines daten- und KI-gestützten Wachstumsprogramms, neuen Rewards-Möglichkeiten im Voyager Alliance Prämienprogramm sowie weiteren Maßnahmen zur Partnerbindung durch ein erweitertes Partner Experience Team bietet der Cloud-Commerce-Marktplatz ihren Managed Service Providern (MSPs) noch mehr Unterstützung, um den digitalen Wandel in der Wirtschaft aktiv mitzugestalten.

  • Im Handumdrehen zu implementieren

    NinjaOne, Plattform für automatisiertes Endpunkt-Management, gab bekannt, dass sie ab sofort im Google Cloud Marketplace verfügbar ist. Google-Cloud-Nutzer können NinjaOnes Cloud-native Plattform jetzt im Handumdrehen implementieren - zur Automatisierung zeitraubender IT-Prozesse und zur nachhaltigen Steigerung der Produktivität im gesamten Unternehmen.

  • Partner können ihre Services weiter ausbauen

    Azul, stellte ihr neues Managed-Services-Provider-Programm für "Azul Intelligence Cloud" vor. Mit diesem Programm können Managed Service Provider (MSPs) die Java-Inventarisierung sowie Schwachstellen- und Code-Nutzungsanalyse von Azul Intelligence Cloud direkt in ihre Software Asset Management und DevOps-Services einbetten. Partner erhalten Unterlizenzierungs- und White-Label-Rechte für die Software-as-a-Service (SaaS)-Funktionen, von Azul Intelligence Cloud, einschließlich JVM Inventory, Azul Vulnerability Detection und Code Inventory. Das Programm versetzt Partner in die Lage, ihre Kunden mit einzigartigen Berichten und analytischen Einblicken in ihre gesamte Java-Flotte zu unterstützen, einschließlich aktiver Java Virtual Machines (JVMs) von Oracle Java, Azul und anderen OpenJDK-Distribution.

  • Beschaffung von KI-Lösungen

    Confluent gab bekannt, dass Confluent Cloud im AWS Marketplace nun in der neuen Kategorie "AI Agents and Tools" verfügbar ist. AWS-Kunden können dort AI-Agent-Lösungen, wie die vollständig verwaltete Daten-Streaming-Plattform "Confluent Cloud", direkt über ihr AWS-Konto finden, erwerben und bereitstellen, um agentenbasierte Workflows schneller umzusetzen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen