ACP SOC

Phishing Analyse as a Service

Der zusätzliche Schutz gegen erfolgreiche E-Mail-Angriffe

Menschliche Aufmerksamkeit trifft
SOC-Expertise

Selbst moderne E-Mail-Sicherheitslösungen können nicht jede Bedrohung erkennen. Phishing Analyse as a Service (PAaaS) erweitert Ihre bestehende Sicherheitsstrategie um eine zusätzliche Verteidigungslinie: Ihre Mitarbeitenden. 

Über einen Phishing Report Button können Mitarbeitende verdächtige Nachrichten direkt an das ACP Security Operations Center melden. Durch die Kombination aus automatisierter Analyse und der Expertise erfahrener SOC-Analyst:innen werden Risiken schnell erkannt, bewertet und zielgerichtet behandelt.

Ablauf von Phishing as a Service

Mitarbeitende melden eine E-Mail

Verdächtige E-Mails werden über den Phishing Report Button in Outlook gemeldet und sofort an das ACP SOC weitergeleitet.

Schnelle Rückmeldung

Nach der Meldung erfolgt zeitnah eine automatische Bestätigung über den Eingang der Anfrage. Ist eine Bewertung bereits möglich, wird über den Start der Analyse informiert. Bei komplexen oder unklaren Fällen erfolgt die Übergabe an SOC-Analyst:innen. Während der weiteren Bearbeitung erhält der Benutzer regelmäßige Statusupdates.

Technische Analyse

Die E-Mail wird genau untersucht:

  • Statische Analyse: Header, Metadaten, Struktur, bekannte Muster)
  • Dynamische Analyse: Nutzung einer Sandbox zur Ausführung von Anhängen, URLs etc.

Bewertung

Nach Abschluss der Analyse werden die gemeldete E-Mail bewertet und die Mitarbeitenden über das Ergebnis informiert.

Wird die Nachricht als bösartig eingestuft, erfolgt eine entsprechende Warnung, die E-Mail wird blockiert und die zuständigen IT- oder Security-Verantwortlichen werden automatisch informiert.

Wird kein Risiko festgestellt, erhalten die Benutzer:innen  eine Entwarnung.

Kann keine eindeutige Bewertung vorgenommen werden, wird der Fall zur vertieften Analyse an erfahrene SOC-Analyst:innen übergeben.

Ergebnisbewertung

Nach Abschluss der Analyse erhält die jeweiligen Mitarbeitenden eine finale Bewertung der gemeldeten E-Mail.

Leistungen:
Phishing Analyse as a Service im Überblick

Mit Phishing Analyse as a Service schaffen Sie einen klaren und nachvollziehbaren Prozess für den Umgang mit verdächtigen E-Mails. Von der Meldung durch Mitarbeitende bis zur Analyse, Eskalation und Auswertung erhalten Sie schnelle Ergebnisse, mehr Transparenz und eine wirksame Unterstützung bei der Reduzierung von Phishing-Risiken.

Phishing Report Button

  • Bereitstellung eines Buttons zur direkten E-Mail-Meldung in Outlook

Automatisierte Eingangsanalyse

  • Prüfung durch statische & dynamische Analyseverfahren (Sandbox, Engine, etc.)

Manuelle Analyse durch Expert:innen

  • Durchführung durch Analyst:innen bei unklarem oder verdächtigem Ergebnis

Kommunikation mit Mitarbeitenden

  • Automatisiertes sowie manuelles Feedback an die Benutzer:innen, die die E-Mail gemeldet haben

Eskalation & Ticketing

  • Interne Weiterleitung an die interne IT oder Ihr SOC bei Bestätigung eines Vorfalls

SLA für Rückmeldung

  • Definierte Reaktions- und Kommunikationsprozesse

Reporting & Auswertungen

  • Quartalsweises KPI-Reporting im Rahmen eines gemeinsamen Jour Fixe (remote) inklusive konkreter Handlungsempfehlungen.

Optionale Erweiterungen

  • Erweiterte Incident Response Services (IR)
  • Integration mit SIEM/XDR-Systemen
  • Awareness-Kampagnen zur Unterstützung der Meldemoral
  • API für direkte Einbindung in interne Ticketing- oder Workflow-Systeme

Serviceinformationen im Überblick

Wie wird Phishing Analyse as a Service betrieben?

Phishing Analyse as a Service wird als Managed Service durch das ACP Security Operations Center (SOC) bereitgestellt. Die Analyse und Bearbeitung gemeldeter E-Mails erfolgt durch unsere Security-Expert:innen im Rahmen eines 8x5-Betriebsmodells.

Wie erfolgt die Abrechnung?

Die Abrechnung erfolgt monatlich auf Basis der Anzahl der angebundenen Mailboxen. Die Kosten werden pro Benutzer:in bzw. Mailbox kalkuliert. Setup-Leistungen und optionale Zusatzservices werden separat berücksichtigt.

Gibt es eine Mindestanzahl an Mailboxen?

Ja. Für die Nutzung von Phishing Analyse as a Service gilt eine Mindestanzahl von 80 Mailboxen.

Wie lange ist die Mindestvertragslaufzeit?

Die Mindestvertragslaufzeit beträgt 12 Monate.

Welche technischen Voraussetzungen müssen erfüllt sein?

Für die Implementierung sind folgende Voraussetzungen erforderlich:

  • Integration in Microsoft Outlook (Client oder Microsoft 365)
  • Möglichkeit zur API-basierten Weiterleitung oder SMTP-Integration
  • Einrichtung des Phishing Report Buttons für die Meldung verdächtiger E-Mails
Wie erfolgt die Abstimmung im Vorfallsfall?

Im Rahmen der Implementierung werden gemeinsam Eskalationspfade, Kommunikationsprozesse und Ansprechpartner definiert. Dadurch ist sichergestellt, dass bestätigte Vorfälle schnell und zielgerichtet bearbeitet werden können.

Muss ein internes Security-Team vorhanden sein?

Nein, ein eigenes SOC ist nicht zwingend erforderlich. Für die Vorfallbearbeitung sollte jedoch ein IT-Sicherheitsverantwortlicher oder eine zuständige IT-Stelle benannt werden. Bestehende Kunden-SOCs können bei Bedarf in die Prozesse eingebunden werden.

Können bestehende Security-Lösungen weiterhin genutzt werden?

Ja. Phishing Analyse as a Service ist als Ergänzung zu bestehenden E-Mail-Sicherheitslösungen konzipiert und lässt sich problemlos in bestehende Security- und Betriebsprozesse integrieren.

Ihre Vorteile

Mit Phishing Analyse as a Service schaffen Sie mehr Transparenz über potenzielle E-Mail-Bedrohungen und verkürzen die Zeit zwischen Meldung und Bewertung eines Vorfalls. Das Ergebnis: schnellere Reaktionszeiten, weniger Aufwand für interne Teams und ein höheres Sicherheitsniveau im gesamten Unternehmen.

ACP Like

Mitarbeitende aktiv einbinden

Nutzen Sie die Aufmerksamkeit Ihrer Mitarbeitenden als wichtigen Bestandteil Ihrer Sicherheitsarchitektur und schaffen Sie eine zusätzliche Schutzebene gegen moderne E-Mail-Bedrohungen.

Schnelle Rückmeldung und Transparenz

Mitarbeitende erhalten innerhalb kurzer Zeit eine erste Rückmeldung zu ihrer Meldung und gewinnen Sicherheit im Umgang mit verdächtigen E-Mails.

Automatisierte und manuelle Analyse

Die Kombination aus moderner Sandbox-Technologie und der Expertise erfahrener SOC-Analyst:innen ermöglicht eine fundierte und zuverlässige Bewertung verdächtiger Inhalte.

Schnellere Reaktion auf Sicherheitsvorfälle

Die frühzeitige Erkennung und Klassifizierung von Bedrohungen verkürzt Reaktionszeiten und ermöglicht eine rasche Eskalation bei bestätigten Vorfällen.

Mehr Sicherheit im E-Mail-Umfeld

PAaaS ergänzt bestehende Sicherheitslösungen gezielt dort, wo technische Schutzmechanismen an ihre Grenzen stoßen, und erhöht so das Sicherheitsniveau Ihres Unternehmens nachhaltig.

Cyber Awareness & Readiness Portfolio

Teil eines ganzheitlichen Sicherheitsansatzes

Security Awareness Trainings, Phishing-Simulationen und Phishing Analyse as a Service greifen ineinander und bilden gemeinsam einen ganzheitlichen Ansatz zur Reduzierung menschlicher Sicherheitsrisiken. Erfahren Sie mehr über alle Leistungen des Cyber Awareness & Readiness Portfolios und finden Sie die passende Lösung für Ihre Anforderungen.

Ihr Managed Security Operations Center

Das ACP SOC bietet maßgeschneiderte Sicherheitslösungen für Unternehmen in Österreich, Deutschland und darüber hinaus. Mit einem modularen Service-Portfolio, tiefem Fachwissen und einem klaren Fokus auf Kundenorientierung ist es eine tragende Säule für die Cyberresilienz moderner Organisationen.

Sie möchten Phishing-Vorfälle schneller erkennen und bewerten?

Unsere Security-Expert:innen zeigen Ihnen gerne, wie der Service in Ihre bestehende Umgebung integriert werden kann und welche Mehrwerte er für Ihre Organisation bietet. Nehmen Sie Kontakt mit uns auf – wir beraten Sie gerne.