Ein Kontrollturm für deine ganze Sicherheit

Eine einzige Plattform für Netzwerk, E-Mail, Ereignisse und Identitäten.

Firewall, E-Mail, Ereignisse und Zugriffe sind nicht vier Produkte, die man miteinander verbinden muss: Sie arbeiten zusammen, werden von derselben Stelle aus verwaltet und können von deinem IT-Dienstleister betreut werden.

8Module, jedes auch einzeln aktivierbar
4Module von CybeTower Bastion: Netzwerk, Anwendungen, E-Mail, Standorte
2Schweizer Rechenzentren, Kanton Zürich und Kanton Bern
2016das Jahr, in dem die Marke CybeTower entstand

Das Problem

Angriffe wandern von einem Bereich in den nächsten. Die Abwehr meistens nicht.

Firewall, E-Mail, Zugriffe und Ereignisprotokolle sind oft verschiedene Produkte verschiedener Anbieter, jedes mit eigener Konsole. Ein Anmeldeversuch, den das eine sieht, kommt beim anderen nicht an, und ein Signal, das für sich harmlos wirkt, bleibt harmlos.

In CybeTower sprechen diese Teile miteinander: Sie stammen aus demselben Backend. Was ein Modul erfasst, steht den anderen zur Verfügung, ohne Integrationen, die man kaufen und pflegen muss.

Wo anfangen

Du musst nicht wissen, was eine Firewall ist. Es reicht zu wissen, was dir Sorgen macht.

Wenn es im Unternehmen keine IT-Abteilung gibt, ist der Ausgangspunkt das Problem, das du schon erlebt hast oder das du befürchtest. Hier die häufigsten und das jeweils zuständige Modul.

Zusammenspiel

Ein Ereignis bleibt nicht in einem Silo

Der Vorteil eines einzigen Backends: Ein Signal, das ein Modul erfasst, kann in einem anderen zu einer Aktion werden, ohne Integrationen, die man zukaufen muss.

1234

Erfassung

Agenten und Firewalls senden Ereignisse und Logs an das gemeinsame Backend.

Korrelation

Die Ereignisse werden normalisiert, miteinander in Beziehung gesetzt und eingestuft.

Reaktion

Die Reaktionsrichtlinien können die Sperre auf den verwalteten Geräten auslösen.

Nachverfolgung

Jede Aktion wird protokolliert und bleibt für Prüfungen einsehbar.

Die Module

Jedes Modul funktioniert für sich. Zusammen werden sie zu einem System.

Meistens beginnt man mit CybeTower Bastion Network, der Firewall: Schon für sich allein sieht sie, was dein Netzwerk verlässt. Jedes andere Modul funktioniert auch für sich und kommt dazu, wenn es gebraucht wird.

Der Rest der Plattform

CybeTower NEXUS, CybeTower SHIELD und CybeTower Sentinel arbeiten mit denselben Daten und derselben Verwaltung wie die Familie Bastion. CybeTower Radar dagegen ist ein eigenständiger Dienst mit eigener Anmeldung.

Ereignisse und Korrelation

CybeTower NEXUS

Sammelt die Ereignisse der ganzen Infrastruktur und setzt sie miteinander in Beziehung.

Details

Sammelt die Logs aus der Infrastruktur, normalisiert sie, wendet Erkennungsregeln an und korreliert die Ereignisse zu Vorfällen. Dazu gehören ein Kollektor für die Installation vor Ort und ein plattformübergreifender Agent für die zu überwachenden Systeme.

Identitäten und Zugriffe

CybeTower SHIELD

Eine einzige Anmeldung für alle Konsolen, mit Mehrfaktor-Authentifizierung.

Details

Einheitliche Anmeldung für alle Konsolen und bei Bedarf für die Unternehmensanwendungen: Mehrfaktor-Authentifizierung mit Einmalcodes und Hardware-Schlüsseln oder Passkeys, Rollen und Berechtigungen pro Organisation, Protokoll der Anmeldungen und Änderungen.

Internes Netzwerk

CybeTower Sentinel

Überwacht das interne Netzwerk und meldet, was sich verändert.

Details

Überwachung des internen Netzwerks und Erkennung von Bedrohungen auf den Systemen: erkennt veränderte Dateien, auffällige Prozesse und Dienste, Anmeldeversuche, Manipulationen im lokalen Netzwerk und Tarnwerkzeuge. Erfasst, was angeschlossen ist, und behält den Stand der Updates im Blick.

Eigenständiger Dienst

CybeTower Radar

Prüft, ob Zugangsdaten des Unternehmens in bekannten Datenlecks auftauchen.

Details

Überwachung der Zugangsdaten: prüft, ob E-Mail-Adressen des Unternehmens in bekannten Datenlecks auftauchen, und warnt, wenn das der Fall ist. Läuft für sich, mit eigener Anmeldung, auch ohne die anderen Module.

Warum CybeTower

Was sich für dich ändert

Wirklich modular

Du beginnst mit einem Modul und fügst die anderen hinzu, wenn du sie brauchst. Die Freischaltungen gelten pro Modul, und die Software setzt sie durch.

Von Grund auf integriert

Ein einziges, gemeinsames Backend. Die Daten fliessen von einem Modul zum anderen, ohne Konnektoren, die man in Gang bringen und pflegen muss.

Kein Lock-in

Die Konfiguration einiger verbreiteter Firewalls lässt sich importieren, und die von CybeTower lässt sich exportieren: die Konfiguration der Geräte, die Firewall-Regeln als CSV, das Protokoll der Vorgänge. Wer einsteigt, weiss, dass er auch wieder aussteigen kann.

Wo die Daten liegen

Entwickelt im Tessin. Die Logs bleiben in zwei Schweizer Rechenzentren.

Die Konfigurationen, einschliesslich der Zertifikate für den Fernzugriff, bleiben auf deinen Geräten. Die Logs, die CybeTower NEXUS miteinander in Beziehung setzt, werden auf unseren Servern in Schweizer Rechenzentren verarbeitet.

  • Zwei Rechenzentren, eines im Kanton Zürich und eines im Kanton Bern
  • Die Sicherungskopie liegt immer im jeweils anderen
  • Die Logs und ihre Kopien bleiben in der Schweiz

Wer sie verwaltet

Drei Arten, sie zu nutzen. Du entscheidest.

Die Plattform ist dieselbe: Es ändert sich nur, wer sie im Alltag im Blick behält.

Du selbst

Du verwaltest sie über die Konsole: Module, Geräte, Benutzer und Warnungen, alles von derselben Stelle aus.

Dein IT-Dienstleister

Wenn er unser Partner ist, verwaltet er sie für dich zusammen mit seinen anderen Kunden, jeweils mit getrennten Daten, und bleibt dein Ansprechpartner.

Wir

Für einige langjährige Kunden verwalten wir sie direkt: So sehen die Leute, die CybeTower entwickeln, jeden Tag die echten Bedrohungen. Neue Kunden verweisen wir an die Partner.

Für Partner

Biete CybeTower deinen Kunden an

Wenn du IT-Dienstleister bist oder Sicherheitsdienste für andere Unternehmen betreibst, kannst du alle deine Kunden über eine einzige Konsole betreuen.

  • Eine Konsole für mehrere Kunden, mit getrennten Daten für jede Organisation
  • Eigene Rollen und Berechtigungen für jede Organisation
  • Migration von einigen verbreiteten Firewalls durch Import ihrer Konfiguration
  • Getrennte Statistiken pro Kunde, auch bei der E-Mail-Sicherheit

Wer über einen Partner kommt, bleibt Kunde des Partners.

Den technischen Support für Partner leisten wir selbst: aus dem Tessin, direkt durch die Leute, die CybeTower entwickeln.

Die Bedingungen der Zusammenarbeit werden mit jedem Partner direkt vereinbart.

Häufige Fragen

Die Fragen, die uns am häufigsten gestellt werden

Muss ich die ganze Plattform kaufen?

Nein. Jedes Modul funktioniert für sich und wird einzeln aktiviert: Du beginnst mit dem, was du brauchst, und fügst die anderen hinzu, wenn es sinnvoll ist.

Kann ich von meiner bestehenden Firewall migrieren?

Von einigen verbreiteten Firewalls ja, nicht von allen. CybeTower Bastion Network ersetzt deine bestehende Firewall und importiert deren Konfiguration, wenn sie zu den unterstützten gehört: Regeln, Adressübersetzung (NAT), private Netzwerke (VPN) und lokale Benutzer musst du nicht von Hand neu schreiben. Vor dem Anwenden zeigt eine Vorschau, was sich ändern wird.

Was ist der Unterschied zwischen CybeTower Radar und dem Rest der Plattform?

CybeTower Radar prüft, ob Zugangsdaten des Unternehmens in bekannten Datenlecks auftauchen, und läuft auf einer separaten Plattform. Die übrigen Module schützen die Infrastruktur: Netzwerk, E-Mail, Ereignisse und Zugriffe.

Wer verwaltet die Plattform?

Das hängt von dir ab. Du kannst sie selbst über die Konsole verwalten oder deinem IT-Dienstleister anvertrauen, wenn er unser Partner ist. Bei einigen Kunden verwalten wir sie direkt.

Wo liegen meine Daten?

Die Konfigurationen, einschliesslich der Zertifikate für den Fernzugriff, bleiben auf den Geräten bei dir. Die von CybeTower NEXUS gesammelten Logs werden auf unseren Servern verarbeitet, in zwei Schweizer Rechenzentren im Kanton Zürich und im Kanton Bern, damit sie über alle deine Geräte hinweg in Beziehung gesetzt werden können. Die Sicherungskopie liegt im jeweils anderen Rechenzentrum: Die Logs und ihre Kopien bleiben in der Schweiz. Die Warnungen, die du auf Telegram oder Pushover erhalten willst, laufen dagegen über die Server dieser Dienste.

Schützt es mich vor gefälschten Rechnungen per E-Mail?

CybeTower Bastion Mail sucht nach den typischen Anzeichen von E-Mail-Betrug, etwa einer Nachricht, die einen Lieferanten imitiert, damit du die Bankverbindung änderst, und meldet verdächtige Nachrichten. Kein Filter ist unfehlbar: Es bleibt eine gute Regel, jede Änderung der Bankverbindung telefonisch zu überprüfen.

Schützt es mich vor Ransomware?

Es verringert die Gelegenheiten und verkürzt die Reaktionszeit, unmöglich macht es einen Angriff nicht. CybeTower Bastion Mail filtert E-Mails mit schädlichen Inhalten. CybeTower Bastion Network meldet, wenn ein Computer in deinem Netzwerk beginnt, mit einer als schädlich bekannten Adresse zu kommunizieren, ein Signal, das man sofort ansehen sollte, und kann diese Verbindungen sperren. Es ersetzt die Sicherungskopien nicht: Wenn ein Angriff trotzdem gelingt, sind sie es, die dich wieder arbeitsfähig machen.

Ich bin IT-Dienstleister: Kann ich CybeTower meinen Kunden anbieten?

Ja. Die Plattform verwaltet mehrere Kunden über eine einzige Konsole, mit getrennten Daten für jede Organisation. Die Details findest du im Abschnitt für Partner.

Ist die E-Mail-Sicherheit ein separates Modul?

Ja. Die Familie CybeTower Bastion umfasst vier Module: Network für die Firewalls, Application für die veröffentlichten Anwendungen, Mail für die E-Mail und Link für die Verbindungen zwischen den Standorten. Sie lassen sich zusammen oder einzeln aktivieren.