Cybersicherheit · Open Source

Offene Security-Plattformen. Professionell aufgebaut und betreut.

Die JMC unterstützt Unternehmen dabei, Wazuh, Suricata, MISP und weitere passende Open-Source-Komponenten in der eigenen Infrastruktur einzusetzen. Wir planen, installieren, konfigurieren, integrieren, dokumentieren und begleiten den laufenden Betrieb.

Dienstleistung statt Softwareverkauf Wir verkaufen keine Lizenzen für diese Projekte. Berechnet wird die vereinbarte technische Leistung.

Leistungsmodell

Ihre Infrastruktur. Offene Software. Klare Verantwortung.

Gegenstand unseres Angebots ist nicht der Weiterverkauf der Software, sondern die Arbeit, die für eine belastbare Sicherheitsplattform erforderlich ist. Die Installation erfolgt auf einer vom Kunden bereitgestellten Umgebung; ein Hosting durch die JMC ist nicht Bestandteil dieses Angebots.

  • Bestandsaufnahme und Sicherheitsarchitektur
  • Installation, Härtung und Grundkonfiguration
  • Anbindung vorhandener Systeme und Datenquellen
  • Regeln, Decoder, Dashboards und Alarmwege
  • Updates, Fehleranalyse und Betriebsunterstützung
  • Dokumentation, Einweisung und Übergabe

Technologien im Zusammenspiel

Wazuh und Suricata im Fokus – offen für das passende Gesamtsystem.

WZ

Wazuh

Manager, Indexer, Dashboard und Agenten aufbauen, Datenquellen anbinden sowie Regeln, Decoder, Aufbewahrung, Updates und Zustände nachvollziehbar pflegen.

SU

Suricata

Netzwerksensorik passend platzieren, Schnittstellen und Netze konfigurieren, Regelwerke pflegen, EVE-Daten auswerten und in Wazuh integrieren.

MI

MISP

Threat-Intelligence-Plattformen installieren, Feeds, Taxonomien, Benutzer und API-Zugriffe einrichten sowie den Austausch mit der Sicherheitsumgebung integrieren.

+

Weitere Komponenten

Syslog, Firewalls, Endpunkte, Cloud-Dienste und weitere offene Werkzeuge werden einbezogen, wenn sie fachlich, technisch und betrieblich zum Zielbild passen.

Zusammenarbeit

Vom Sicherheitsziel in einen wartbaren Betrieb.

Die konkrete Lösung richtet sich nach Schutzbedarf, Datenquellen, vorhandener Infrastruktur und den Zuständigkeiten im Unternehmen. Wir arbeiten mit prüfbaren Zwischenständen und dokumentierten Übergaben.

  1. AnalysierenSchutzbedarf, Quellen, Netzgrenzen und Betrieb klären.
  2. KonzipierenKomponenten, Dimensionierung und Integrationen festlegen.
  3. UmsetzenInstallieren, konfigurieren, härten und gemeinsam testen.
  4. BetreuenDokumentieren, aktualisieren und vereinbart unterstützen.

Klare Abgrenzung

Konfiguration im vorgesehenen Rahmen.

Wir verändern nicht den Upstream-Quellcode der eingesetzten Projekte. Anpassungen erfolgen über die vorgesehenen Konfigurationsmöglichkeiten, Regeln, Decoder, Dashboards, Schnittstellen und Integrationen.

Die jeweilige Open-Source-Lizenz, Urheber- und Markenhinweise bleiben unberührt. Eingesetzte Projekte und Versionen werden für die konkrete Kundenumgebung dokumentiert; die Software bleibt von der vergüteten JMC-Dienstleistung getrennt.

Ihr Sicherheitsvorhaben

Welche Systeme und Ereignisse sollen zusammenlaufen?

Beschreiben Sie uns Ihre Infrastruktur, die vorhandenen Datenquellen und das gewünschte Schutzziel. Wir klären, welche offenen Komponenten und Dienstleistungen sinnvoll passen.

Vorhaben besprechen