SuS Navigation
Sicherheit – SuS Group GmbH

IT-Sicherheit & Cyber Protection · SuS Group GmbH

Schützen Sie Ihr
Unternehmen vor
modernen Bedrohungen.

Von der Netzwerk-Firewall bis zum Penetrationstest — wir sichern Ihre IT-Infrastruktur ganzheitlich ab und reagieren, bevor Angreifer es tun.

Sicherheit — Bedrohung

Die Bedrohung ist real

73% der deutschen
Unternehmen wurden 2023
Opfer von Cyberangriffen.

Ransomware, Phishing und DDoS-Attacken kosten deutsche Unternehmen jährlich über 200 Milliarden Euro. Ist Ihre IT vorbereitet?

206 Mrd.€
Gesamtschaden durch Cyberangriffe in DE (2023)
24 Tage
Durchschnittliche Ausfallzeit nach einem Angriff
4,5 Mio.€
Durchschnittlicher Schaden pro Ransomware-Angriff
11 Min.
Zeit bis zum ersten erfolgreichen Angriff
Sicherheit — Firewall

01 · Firewall

Ihr Netzwerk.
Aktiv geschützt.

Eine moderne Next-Generation Firewall ist weit mehr als ein einfacher Paketfilter — sie analysiert den gesamten Datenverkehr in Echtzeit, erkennt Bedrohungen bevor sie Schaden anrichten, und schützt Ihr Netzwerk rund um die Uhr.

Was eine Next-Gen Firewall
für Sie leistet.

Traditionelle Firewalls prüfen nur Ports und IP-Adressen. Next-Generation Firewalls von Sophos und Securepoint verstehen den Inhalt jedes Datenpakets — und stoppen Angriffe, die klassische Systeme nicht einmal erkennen würden.

Deep Packet Inspection (DPI)Jedes Datenpaket wird vollständig analysiert — unabhängig von Port oder Protokoll.
Intrusion Prevention System (IPS)Automatische Erkennung und Blockierung von Angriffsmustern in Echtzeit.
Application ControlKontrolle welche Anwendungen Netzwerkzugang erhalten — granular bis auf Benutzerebene.
SSL/TLS InspectionAuch verschlüsselter Datenverkehr wird auf Bedrohungen untersucht.
Site-to-Site & Remote VPNSicherer Fernzugriff und verschlüsselte Standortverbindungen für Homeoffice und Filialen.
Zentrales Management & ReportingAlle Firewall-Standorte auf einen Blick — inklusive Echtzeit-Alerts und Compliance-Berichte.
Unsere Partner Sophos · Primär Securepoint
Schutzebenen · Next-Gen Firewall
🌐
Internet / Externe Bedrohungen
Hacker, Malware, DDoS, Phishing, Ransomware
Bedrohung
🛡️
Next-Gen Firewall (Sophos XGS)
DPI · IPS · App Control · SSL Inspection · Geo-Blocking
Sophos
🔍
Intrusion Detection & Prevention
Echtzeit-Angriffserkennung · Automatische Blockierung
IDS/IPS
🔐
VPN Gateway
Verschlüsselter Fernzugriff · Site-to-Site Tunnel
Gesichert
🏢
Ihr internes Netzwerk
Server, Clients, Drucker — vollständig geschützt
Sicher ✓
Sicherheit — Email Gateway

02 · Email Gateway

E-Mail-Sicherheit.
Auf einem anderen Level.

Microsoft 365 bietet grundlegenden Spam-Schutz — doch für Unternehmen, die wirklich sicher sein wollen, reicht das nicht aus. NoSpamProxy ergänzt M365 um eine professionelle Filterschicht, die Bedrohungen erkennt, bevor sie das Postfach überhaupt erreichen.

Was NoSpamProxy
für Sie leistet.

NoSpamProxy sitzt als intelligentes Gateway vor Ihrem Microsoft 365 — jede eingehende und ausgehende E-Mail wird analysiert, gefiltert und bei Bedarf verschlüsselt. Das Ergebnis: nahezu null Spam, keine Malware und lückenlose Compliance.

Spam- & Phishing-SchutzMehrstufige Filterung erkennt selbst raffinierte Phishing-Angriffe und CEO-Fraud-Versuche zuverlässig.
Malware & Attachment-SandboxingAnhänge werden in einer isolierten Umgebung ausgeführt — bevor sie den Empfänger erreichen.
E-Mail-Verschlüsselung (S/MIME & PDF)Ausgehende E-Mails werden automatisch verschlüsselt — auch ohne Zertifikat beim Empfänger via PDF-Mail.
DMARC, DKIM & SPF EnforcingVollständige Validierung von Absender-Authentizität — schützt auch vor Domain-Spoofing Ihrer eigenen Marke.
Large File Transfer (Websafe)Sichere Übertragung großer Dateien per Link — ohne externe Dienste, DSGVO-konform auf Ihrer Infrastruktur.
Nahtlose M365-IntegrationNoSpamProxy wird als vorgelagerter MX-Connector in Microsoft 365 eingebunden — transparent für alle Nutzer.
Technologie NoSpamProxy Microsoft 365
E-Mail-Verarbeitungskette
📨
Eingehende E-Mail
Spam · Phishing · Malware · Spoofing
Ungeprüft
🛡️
NoSpamProxy Gateway
Spam-Filter · Sandboxing · DMARC/DKIM/SPF
Filterung
Level of Trust Bewertung
Dynamische Absender-Reputation · Lernend
LoT Score
🔐
Verschlüsselung & Signatur
S/MIME · PDF-Mail · TLS-Erzwingung
Gesichert
☁️
Microsoft 365 / Exchange Online
Zustellung an Empfänger-Postfach
M365
Saubere E-Mail im Postfach
Nur geprüfte, legitime Nachrichten kommen an
Sicher ✓

NoSpamProxy Alleinstellungsmerkmal

Das Level of Trust Prinzip

Andere Gateways arbeiten mit starren Blacklists — NoSpamProxy lernt kontinuierlich. Jeder Absender erhält einen dynamischen Trust Score, der auf dem bisherigen Kommunikationsverhalten basiert. Bekannte, vertrauenswürdige Absender werden bevorzugt behandelt, unbekannte mit erhöhter Skepsis geprüft. Das Ergebnis: dramatisch weniger False Positives bei gleichzeitig maximaler Sicherheit.

+10
Vertrauenswürdiger Absender
Langjährige Kommunikation, gültige Authentifizierung, saubere Reputation — E-Mail wird direkt zugestellt.
0
Unbekannter Absender
Erster Kontakt oder neutrale Reputation — wird verschärft geprüft, aber nicht pauschal blockiert.
−10
Verdächtiger Absender
Bekannte Spam-Quellen, fehlgeschlagene Authentifizierung oder Blacklist-Eintrag — automatische Blockierung.
Sicherheit — Pentest

03 · Penetrationstest

Angriff ist die
beste Verteidigung.

Ein Penetrationstest ist ein kontrollierter, autorisierter Angriff auf Ihre IT-Systeme — durchgeführt von unseren Experten, bevor es ein echter Angreifer tut. Wir decken Schwachstellen auf, bevor sie ausgenutzt werden können.

Was wir testen —
und warum das wichtig ist.

Viele Unternehmen glauben, ihre IT sei sicher — bis ein echter Angriff das Gegenteil beweist. Ein Pentest gibt Ihnen Gewissheit statt Annahmen: Wir simulieren realistische Angreiferszenarien und zeigen Ihnen genau, wo Ihre Schwachstellen liegen und wie Sie diese beheben.

🌐
Externes Netzwerk
Angriff von außen auf öffentlich erreichbare Systeme, VPNs und Webserver.
🏢
Internes Netzwerk
Simulation eines Insider-Angriffs — Lateral Movement, Privilege Escalation.
🌍
Web Application
OWASP Top 10: SQL Injection, XSS, CSRF, Auth-Bypass und weitere Schwachstellen.
🎭
Social Engineering
Phishing-Simulation und Mitarbeiter-Awareness-Tests im realen Unternehmenskontext.
Pentest-Phasen · Unser Vorgehen
01
Reconnaissance & Scoping
Zieldefinition, Umfang und Rahmenbedingungen werden gemeinsam festgelegt. Passive Informationssammlung über das Ziel.
OSINTDNS-AnalyseWhois
02
Scanning & Enumeration
Aktive Erkundung der Angriffsfläche: offene Ports, Dienste, Versionen und potenzielle Einstiegspunkte.
NmapNessusBurp Suite
03
Exploitation
Gezielte Ausnutzung gefundener Schwachstellen unter kontrollierten Bedingungen — ohne Produktionsdaten zu gefährden.
MetasploitCustom ExploitsCVE
04
Post-Exploitation & Lateral Movement
Wie weit käme ein Angreifer? Wir prüfen, was nach einem erfolgreichen Einbruch möglich wäre.
Privilege EscalationAD-Analyse
05
Reporting & Remediation
Detaillierter Abschlussbericht mit Executive Summary, technischen Befunden und priorisierten Handlungsempfehlungen.
CVSS-BewertungMaßnahmenplan

Was Sie erhalten

Ihr Pentest-Ergebnis

Nach Abschluss des Tests erhalten Sie ein vollständiges, nachvollziehbares Ergebnis — kein Fachjargon, sondern klare Handlungsempfehlungen für Management und IT gleichzeitig.

📋
Executive Summary
Management-taugliche Zusammenfassung: Risikobewertung, Gesamtbild und Top-Prioritäten auf einer Seite.
🔍
Technischer Detailbericht
Jede Schwachstelle mit CVSS-Score, Reproduktionsschritten, Beweismitteln und Patch-Empfehlung.
🗺️
Priorisierter Maßnahmenplan
Welche Lücken zuerst schließen? Klare Reihenfolge nach Kritikalität und Aufwand.
🔁
Retest & Zertifikat
Nach Behebung der Schwachstellen prüfen wir erneut — und bestätigen die erfolgreiche Härtung schriftlich.
Sicherheit — CTA
Kostenlose Erstberatung

Bereit für echte
IT-Sicherheit?

Sprechen Sie unverbindlich mit unseren Security-Experten — wir analysieren Ihre Situation und zeigen Ihnen, wo Sie wirklich gefährdet sind.

WordPress Cookie Plugin von Real Cookie Banner