Technologiepartner
Die Plattformen, die wir betreiben
Wir arbeiten mit Lösungen von Microsoft, Google, Cisco, Fortinet, Check Point und IBM. Die zugehörigen Partnerbeziehungen liegen bei unserer Muttergesellschaft in Bulgarien. Wir sind an keinen einzelnen Hersteller exklusiv gebunden und beraten zuerst auf Grundlage Ihrer bestehenden Umgebung und Ihrer Anforderungen.
Die Plattformen, die wir implementieren und betreiben
Was eine Partnerschaft verändert
Was Ihnen eine Partnerschaft bringt
Eine Partnerbeziehung bringt vier konkrete Dinge, in der Reihenfolge, in der sie meistens zählen.
Zertifizierte Engineers
Für die betreffenden Plattformen können wir Engineers einsetzen, die die einschlägigen Schulungen und Prüfungen des Herstellers absolviert haben. Wir sagen vorab, wer an Ihrer Umgebung arbeitet und welche einschlägigen Kenntnisse oder Zertifizierungen vorliegen.
Ein zusätzlicher Eskalationsweg
Liegt ein Problem im Produkt selbst, können wir es über die Partnerkanäle des Herstellers eskalieren. Die Koordination bleibt dabei bei uns, damit Sie nicht selbst zwischen Lieferanten vermitteln müssen.
Technische Informationen und Unterstützung
Partnerkanäle können Zugang zu technischer Dokumentation, Sicherheitsinformationen, Updates und Unterstützung geben. Welche Informationen verfügbar sind und wann, unterscheidet sich je Hersteller und Partnerprogramm.
Lieferung von Lizenzen
Wir können Lizenzen über die Partnerbeziehung liefern und die Nutzung regelmäßig prüfen. So bleiben Anzahl und Art näher an der tatsächlichen Umgebung.
Aktuelle Partnerstufen veröffentlichen wir auf dieser Seite nicht. Auf Anfrage nennen wir den offiziellen Status und die juristische Person, auf die er läuft, und das ist eine bessere Antwort als ein Logo.
Wem diese Partnerschaften gehören
Auf wessen Namen die Partnerschaften laufen
Die Herstellerbeziehungen, die zertifizierten Engineers und die zertifizierten Managementsysteme liegen bei Think Smart EOOD in Bulgarien. Diese Organisation ist seit Dezember 2019 eingetragen.
Think Smart Europe B.V. ist der niederländische Vertragspartner. Die technische Erbringung übernehmen die Teams in Sofia, Varna und Stara Zagora, und was Sie kaufen, wird unter den zertifizierten Managementsystemen der Muttergesellschaft geliefert.
Wir behaupten keinen Partnerstatus und keine Zertifizierung im Namen von Think Smart Europe B.V., wenn beides formal bei der bulgarischen Organisation liegt. Für Ausschreibungen und Lieferantenbewertungen liefern wir die aktuellen Dokumente und benennen die richtige juristische Person.
Sofia, Varna und Stara Zagora liegen innerhalb der Europäischen Union. Es gilt dasselbe Datenschutzregime, es gelten dieselben Managementsysteme und dieselben Zertifizierungsstellen, die Ihr Einkauf bereits kennt. Das ist eine Angabe, die Sie in einem Register prüfen können, statt sie uns zu glauben.
Unabhängigkeit
So wählen wir eine Plattform
Wir sind an keinen der genannten Hersteller exklusiv gebunden. Das sind unsere Arbeitsregeln.
- Jede Empfehlung nennt die Alternative. Wenn wir eine Plattform empfehlen, halten wir auch fest, welche Alternativen geprüft wurden, was diese gekostet hätten und warum sie weniger gut passen.
- Die Partnerschaft steht im Dokument. Eine bestehende kommerzielle Beziehung zum empfohlenen Hersteller wird in der Empfehlung selbst genannt und kommt nicht erst im Gespräch danach zur Sprache.
- Wir betreiben auch eine Plattform, die wir nicht gewählt haben. Wir können eine Plattform betreiben, die eine andere Partei ausgewählt oder implementiert hat. Ein Austausch ist keine Bedingung für unsere Leistung.
- Wir sagen es, wenn Ersetzen günstiger ist. Manchmal ist ein Austausch günstiger oder besser beherrschbar als der Weiterbetrieb einer bestehenden Lösung. In diesem Fall belegen wir das mit den erwarteten Implementierungs- und Betriebskosten.
Unser SOC ist mit einigen Plattformen umfassender integriert als mit anderen. Eine Plattform, die wir in anderen Umgebungen ohnehin betreiben, ist schneller angebunden. Eine weniger bekannte Lösung kann mehr Zeit kosten, bis sie angebunden ist und bis gute Erkennungsregeln und Berichte aufgebaut sind.
Diesen Unterschied besprechen wir, bevor Sie sich entscheiden, und nicht drei Monate später auf einer Rechnung. Wir betreiben weiterhin die Plattform, die Sie wollen. Es dauert nur länger, bis das Berichtswesen dieselbe Qualität erreicht.
Plattform für Plattform
Unsere Rolle je Plattform
Welche Arbeiten relevant sind, hängt von den Plattformen ab, die Sie einsetzen. Gehört eine Plattform nicht zu Ihrer Umgebung, gilt die Zeile für Sie nicht, und eine kürzere Liste ist im Betrieb meist die günstigere.
| Hersteller | Was wir damit machen | Was ein Kunde davon hat |
|---|---|---|
| Microsoft | Identität, Endpoint und Cloud. Entra ID und Conditional Access, Geräteverwaltung mit Intune, Defender for Endpoint und die Mail-Sicherheit von Microsoft 365. | Eine Identitäts- und Gerätelandschaft mit Richtlinien, die aufgeschrieben sind, und ein Defender-Signal, das in unserem SOC ankommt statt in einer Konsole, die niemand öffnet. |
| Workspace und Google Cloud. Tenant-Administration, eine gehärtete Basiskonfiguration, Verwaltung von ChromeOS und Chrome Enterprise. | Ein Workspace-Tenant, der nach einer dokumentierten Basiskonfiguration eingerichtet ist statt in den Standardwerten zu bleiben, mit einem Admin-Audit-Log, das tatsächlich überwacht wird. | |
| Cisco | Netzwerk und sicherer Zugang. Switching, Routing, WLAN, Remote-Zugang und Netzwerksegmentierung. | Ein Netzwerk mit einem Verantwortlichen, einem Änderungsprozess und Logs, die dort ankommen, wo sie gelesen werden. |
| Fortinet | Perimeter und Konnektivität. FortiGate-Firewalls, Segmentierung zwischen Standorten und SD-WAN über die Standorte hinweg. | Ein Firewall-Regelwerk, das nach Plan überprüft wird statt einfach anzuwachsen, und eine Verkehrsprotokollierung, die im SIEM ankommt. |
| Check Point | Bedrohungsabwehr am Perimeter und auf E-Mail, mit zentraler Richtlinienverwaltung über alle Standorte. | Ein Regelwerk über alle Standorte hinweg, Änderungen, die bei der Umsetzung erfasst werden, und Mail-Bedrohungen, die gestoppt werden, bevor ein Postfach sie sieht. |
| IBM | Enterprise-Sicherheitssoftware und -Infrastruktur, einschließlich SIEM-Plattformen in IT-Landschaften, die sie bereits betreiben. | Kontinuität für eine Plattform, die bereits fest verankert ist, ohne eine Migration, um die Sie nicht gebeten haben. |
Bei sich überschneidenden Lösungen legen wir vorab schriftlich dar, welche Wahl unserer Ansicht nach am besten passt und warum, bevor etwas gekauft wird.
Was Implementierungspartner hier bedeutet
Implementierung und Betrieb aus einer Hand
Eine Plattform muss nach der Implementierung aktualisiert, abgestimmt und kontrolliert werden. Vorübergehende Ausnahmen, Änderungen bei Lizenzen und neue Nutzer oder Systeme brauchen dauerhaft Aufmerksamkeit.
Ein Implementierungsprojekt endet üblicherweise beim Go-live. Die Plattform ist installiert, die Richtlinien stehen auf einem vernünftigen Standard, die Dokumentation ist übergeben, das Team ist weg. Ein halbes Jahr später ist das Regelwerk gewachsen, die Ausnahmen sind nicht dokumentiert und niemand hat auf die Alarme geschaut.
Wir können deshalb sowohl Design und Implementierung als auch den anschließenden Betrieb übernehmen. Dieser Betrieb kann aus Richtlinienänderungen, Updates, Tuning, Eskalationen beim Hersteller und regelmäßigen Berichten bestehen.
Sie können auch nur die Implementierung beauftragen. In diesem Fall übergeben wir die Konfiguration, die Dokumentation und die offenen Betriebspunkte an Ihr eigenes Team oder Ihren Dienstleister.
Lieferkettensicherheit
Für Ihre Lieferantenbewertung
Artikel 21 Absatz 2 Buchstabe d macht eine Organisation im Anwendungsbereich für die Sicherheit ihrer direkten Lieferanten verantwortlich. Wenn Sie unsere Leistungen beziehen, werden wir Teil Ihrer Lieferkette. Deshalb halten wir Informationen zu unserer eigenen Sicherheit und Leistungserbringung bereit.
Unter anderem die folgenden Dokumente und Angaben können Sie anfordern.
- Die Managementsysteme. Die Zertifikate nach ISO 9001, ISO/IEC 20000-1, ISO 27001 und ISO 27701 mit dem beschriebenen Geltungsbereich, der Zertifizierungsstelle und der zertifizierten juristischen Person, damit Ihr Einkauf sie im Register prüfen kann, statt einer Zeile auf einer Website zu glauben.
- Die Verarbeitung. Der Auftragsverarbeitungsvertrag, die betroffenen Unterauftragsverarbeiter und die Verarbeitungsorte. Diese liegen alle innerhalb der Europäischen Union.
- Der Zugang. Die Prozesse für das Beantragen, Erteilen, Überprüfen und Entziehen administrativer Zugriffe.
- Die Vorfälle. Unser Notfallplan, die Ansprechpartner, der Eskalationsweg und die Vereinbarungen zu Meldungen.
- Die Kontinuität. Die Vereinbarungen zu Backup, Wiederherstellung, Verfügbarkeit und Beendigung.
- Das Ende der Leistung. Übergabe, Export, Aufbewahrungsfristen und Bestätigung der Löschung.
Bei Fragen, die speziell Ihre eigene Umgebung betreffen, geben wir an, welche Nachweise Ihre Organisation oder ein anderer Dienstleister liefern muss. Uns zu prüfen sollte einen Nachmittag kosten, und dieser Nachmittag sollte mit Lesen gefüllt sein und nicht mit Hinterhertelefonieren.
Besprechen Sie Ihre technische Umgebung
Wir erfassen, welche Plattformen Sie einsetzen, wer sie betreibt und welche Teile unzureichend gepflegt oder überwacht werden. Danach sagen wir, was Sie behalten können, was zusammengelegt werden kann und wo zusätzlicher Betrieb nötig ist.
