PurpleScan
Vulnerability Management, gesteuert von unserem SOC.
Reduzieren Sie Ihr Angriffsfenster von über 30 Tagen auf unter 8 Tage. PurpleScan kombiniert kontinuierliche Erkennung, Priorisierung durch unsere SOC-Experten und konsequente Nachverfolgung bis zur Behebung - damit Vulnerability Management endlich zu einem kontrollierten Prozess wird, statt zu einem Wettlauf gegen die Zeit.
ISO 27001-zertifiziertes SOC · ISAE 3000 Assurance Report · Betrieben aus der Schweiz · FINMA- / DSG- / NIS2-konform.
Warum Vulnerability Management in den meisten Unternehmen scheitert ?
Vulnerability Management ist der Ausgangspunkt jeder Cybersicherheitsstrategie - vorgeschrieben durch Normen (ISO 27001, PCI-DSS, FINMA) und erwartet von Regulatoren wie auch von Versicherern. Dennoch bleibt dieser Prozess äusserst zeitaufwändig und erfordert seltene technische Kompetenzen: das Erkennen von Schwachstellen, deren Analyse, Priorisierung und schliesslich das Einspielen der Patches.
In einer Organisation, die diesen Prozess allein bewältigt, vergehen im Durchschnitt über 30 Tage zwischen der Entdeckung einer Schwachstelle und der Anwendung des Patches - ein Zeitfenster, das einem Angreifer mehr als genug Zeit lässt, Ihre Infrastruktur vollständig zu kompromittieren. Manche kritischen Schwachstellen wurden sogar bereits am Tag nach ihrer Veröffentlichung aktiv ausgenutzt.
PurpleScan wurde entwickelt, um genau diese Lücke zu schliessen.
PurpleScan — Der Purple-Team-Ansatz im Vulnerability Management
PurpleScan ist ein Managed-Vulnerability-Management-Service (Vulnerability Management as a Service), der von den Analysten unseres AT-Defense SOC betrieben wird. Er vereint zwei komplementäre Dimensionen:
- Eine „Red"-Dimension: kontinuierliche Erkennung, die die Denkweise eines Angreifers nachbildet, um Schwachstellen zu identifizieren, bevor sie ausgenutzt werden können.
- Eine „Blue"-Dimension: Analyse, Priorisierung und Handlungsempfehlungen unserer zertifizierten SOC-Analysten.
Diese Verbindung - daher der Name Purple Scan - hebt das Vulnerability Management über die rein technische Ebene hinaus und macht daraus einen gesteuerten, messbaren und auditfähigen Prozess.
Vollständige Abdeckung — von der Entdeckung bis zur Verifizierung
PurpleScan deckt jede Phase des Schwachstellen-Lebenszyklus ab:
- Entdeckung der exponierten Assets
- Priorisierung nach geschäftlicher Kritikalität
- Analyse und Bewertung des realen Risikos
- Reporting — klar und für Ihre Teams direkt umsetzbar
- Behebung — Empfehlungen für Patches und Massnahmen
- Verifizierung der erfolgreichen Behebung
Was PurpleScan für Sie konkret verändert
| Ohne PurpleScan | Mit PurpleScan |
| Durchschnittliches Ausnutzungsfenster: 30+ Tage | Ausnutzungsfenster reduziert auf unter 8 Tage |
| Manuelle Priorisierung, oft verzögert | SOC-gesteuerte Priorisierung innerhalb von 24 Stunden |
| Statischer Bericht am Ende des Zyklus | Alarmierung, sobald eine neue Schwachstelle auftritt |
| Hohe interne Arbeitsbelastung | Analyse und Überprüfung durch unsere Experten |
| Mehrere, nicht konsolidierte Tools | Eine einheitliche, zentrale Sicht auf Ihre Exposition |
- Senkt spürbar die internen Kosten der Schwachstellenbehandlung
- Vereinheitlicht Ihre unterschiedlichen Sicherheitslösungen in einer kohärenten Sicht
- Raises your actual security posture – not just paper compliance
- Unterstützt einen kontinuierlichen Verbesserungsprozess
- Bleibt vollständig kontrollierbar und messbar für Ihre Teams: Berichte, Kennzahlen, Ausnahmeregelungen
PurpleScan Service-Umfang
Kontinuierliche Erkennung
- Umfassende initiale Bewertung Ihrer Umgebung, mit Priorisierung durch unsere Experten
- Regelmässige automatisierte Scans mit Zusammenfassungsbericht
- Laufende Erkennung neuer Schwachstellen, sobald diese auftreten
- Sofortige Analyse jeder neuen kritischen Schwachstelle, mit Bericht innerhalb von unter 2 Stunden
SOC-gesteuerte Priorisierung
Unsere Analysten bewerten jede Schwachstelle anhand ihres realen Risikos — externe oder interne Exposition, Schweregrad, Wahrscheinlichkeit einer Ausnutzung — damit Sie genau wissen, was zuerst behoben werden muss und was geplant werden kann.
Validierung und Expertenberatung
- Validierung des realen Risikos durch unsere Experten, über den reinen technischen Score hinaus
- Fachliche Einschätzung, die Ihre Teams vor unnötigem Aufwand bei nicht-prioritären Risiken bewahrt
- Konkrete Massnahmenempfehlungen, angepasst an Ihren Kontext
- Systematische Qualitätskontrolle, bevor ein Bericht Sie erreicht
Ein dediziertes Portal zur Steuerung Ihrer Exposition
- Zugang zu einem sicheren Portal (Zwei-Faktor-Authentifizierung)
- Klassifizierung und Priorisierung in Echtzeit sichtbar
- Filter- und Ausnahmeoptionen nach Ihren Bedürfnissen
- Automatische Statusaktualisierung bei behobenen Schwachstellen
- Kommentare, Aufgabenzuweisung, Sammelbearbeitung
- Direkt mit Ihren Assets verknüpfte Ansicht
- Vollständige Nachvollziehbarkeit aller Vorgänge
- Kennzahlen (Bearbeitungszeit, Risikotrends)
- Datenexport, bereit für Ihre Auditoren (FINMA, ISO 27001 usw.)
Einfach einzuführen, kontinuierlich im Betrieb
Einführung
Jede Einführung beginnt mit einer Scoping-Phase gemeinsam mit unseren Experten: Festlegung des zu erfassenden Umfangs, technische Einrichtung der Umgebung, anschliessend ein erster umfassender Scan, der Ihnen ein unmittelbares Bild Ihrer Exposition liefert.
Betrieb im Alltag
Sobald PurpleScan im Einsatz ist, läuft der Prozess kontinuierlich: geplante Erkennung, Analyse durch unser SOC, dann Behebungsempfehlung — mit sofortiger Benachrichtigung bei kritischem Risiko.
Unsere Verpflichtungen
- Ein Bericht innerhalb von unter 2 Stunden, sobald eine neue kritische Schwachstelle erkannt wird
- Regelmässige Scans, mit einer an Ihre Umgebungsänderungen angepassten Frequenz
- Automatische Alarme bei Überschreitung von Risikoschwellen
- Kontinuierliche Berücksichtigung von Änderungen an Ihrem Geltungsbereich
Die wichtigsten Argumente auf einen Blick
- Purple-Team-Ansatz: Erkennung wie ein Angreifer, Analyse wie ein Verteidiger
- Durchgehender Betrieb, ohne Überwachungslücken
- Kompatibel mit Ihrer bestehenden Umgebung, unabhängig von deren Komplexität
- Certified Offensive & Defensive security analysts (OSCP, OSCE, CRTO, CRTP, GCPL, GWAPT, GCIH, GCFA, GREM)
- Optimale Reaktionsfähigkeit durch Echtzeit-Alarmierung
- Reduzierte interne technische Belastung durch ausgelagerte Analyse
- Dedizierte, gesicherte Infrastruktur — ausser bei Kunden, die bereits über ein eigenes SOC verfügen
- Individuell anpassbares Reporting, mit regelmässiger Zustellung wichtiger Kennzahlen
- Ein verlässlicher Partner für Ihre Audits — FINMA, ISO 27001 und weitere Compliance-Anforderungen
- Erweiterbar um weitere Services im Bereich fortgeschrittener Verteidigung (u. a. EDR)
Ein Service, der sich an Ihre Bedürfnisse anpasst (auf Offertbasis)
- Individueller Geltungsbereich: gezielte Betrachtung spezifischer Schwachstellen oder Assets
- Massgeschneiderte Dashboards, angepasst an Ihre geschäftlichen Anforderungen
Preise und Offerten
PurpleScan wird als monatliches Abonnement angeboten, dessen Umfang sich nach der Grösse Ihrer Umgebung und dem gewünschten Servicelevel richtet. Da jeder Kontext unterschiedlich ist, wird eine Offerte nach einem Scoping-Gespräch mit unseren Experten erstellt.
Kontakt
e-Xpert Solutions SA – Geneva
CH-1228 Plan-les-Ouates / Geneva
+41 22 727 05 55
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45
e-Xpert Solutions SA – LAUSANNE
CH-1018 / Lausanne
+41 21 802 26 78
Support: +41 22 727 05 56
Under Attack: +41 22 727 05 45