Phishing Analyse as a Service
Der zusätzliche Schutz gegen erfolgreiche E-Mail-Angriffe
Menschliche Aufmerksamkeit trifft
SOC-Expertise
Selbst moderne E-Mail-Sicherheitslösungen können nicht jede Bedrohung erkennen. Phishing Analyse as a Service (PAaaS) erweitert Ihre bestehende Sicherheitsstrategie um eine zusätzliche Verteidigungslinie: Ihre Mitarbeitenden.
Über einen Phishing Report Button können Mitarbeitende verdächtige Nachrichten direkt an das ACP Security Operations Center melden. Durch die Kombination aus automatisierter Analyse und der Expertise erfahrener SOC-Analyst:innen werden Risiken schnell erkannt, bewertet und zielgerichtet behandelt.
Ablauf von Phishing as a Service
Mitarbeitende melden eine E-Mail
Verdächtige E-Mails werden über den Phishing Report Button in Outlook gemeldet und sofort an das ACP SOC weitergeleitet.
Schnelle Rückmeldung
Nach der Meldung erfolgt zeitnah eine automatische Bestätigung über den Eingang der Anfrage. Ist eine Bewertung bereits möglich, wird über den Start der Analyse informiert. Bei komplexen oder unklaren Fällen erfolgt die Übergabe an SOC-Analyst:innen. Während der weiteren Bearbeitung erhält der Benutzer regelmäßige Statusupdates.
Technische Analyse
Die E-Mail wird genau untersucht:
- Statische Analyse: Header, Metadaten, Struktur, bekannte Muster)
- Dynamische Analyse: Nutzung einer Sandbox zur Ausführung von Anhängen, URLs etc.
Bewertung
Nach Abschluss der Analyse werden die gemeldete E-Mail bewertet und die Mitarbeitenden über das Ergebnis informiert.
Wird die Nachricht als bösartig eingestuft, erfolgt eine entsprechende Warnung, die E-Mail wird blockiert und die zuständigen IT- oder Security-Verantwortlichen werden automatisch informiert.
Wird kein Risiko festgestellt, erhalten die Benutzer:innen eine Entwarnung.
Kann keine eindeutige Bewertung vorgenommen werden, wird der Fall zur vertieften Analyse an erfahrene SOC-Analyst:innen übergeben.
Ergebnisbewertung
Nach Abschluss der Analyse erhält die jeweiligen Mitarbeitenden eine finale Bewertung der gemeldeten E-Mail.
Leistungen:
Phishing Analyse as a Service im Überblick
Mit Phishing Analyse as a Service schaffen Sie einen klaren und nachvollziehbaren Prozess für den Umgang mit verdächtigen E-Mails. Von der Meldung durch Mitarbeitende bis zur Analyse, Eskalation und Auswertung erhalten Sie schnelle Ergebnisse, mehr Transparenz und eine wirksame Unterstützung bei der Reduzierung von Phishing-Risiken.
Phishing Report Button
- Bereitstellung eines Buttons zur direkten E-Mail-Meldung in Outlook
Automatisierte Eingangsanalyse
- Prüfung durch statische & dynamische Analyseverfahren (Sandbox, Engine, etc.)
Manuelle Analyse durch Expert:innen
- Durchführung durch Analyst:innen bei unklarem oder verdächtigem Ergebnis
Kommunikation mit Mitarbeitenden
- Automatisiertes sowie manuelles Feedback an die Benutzer:innen, die die E-Mail gemeldet haben
Eskalation & Ticketing
- Interne Weiterleitung an die interne IT oder Ihr SOC bei Bestätigung eines Vorfalls
SLA für Rückmeldung
-
Definierte Reaktions- und Kommunikationsprozesse
Reporting & Auswertungen
-
Quartalsweises KPI-Reporting im Rahmen eines gemeinsamen Jour Fixe (remote) inklusive konkreter Handlungsempfehlungen.
Optionale Erweiterungen
- Erweiterte Incident Response Services (IR)
- Integration mit SIEM/XDR-Systemen
- Awareness-Kampagnen zur Unterstützung der Meldemoral
- API für direkte Einbindung in interne Ticketing- oder Workflow-Systeme
Serviceinformationen im Überblick
Phishing Analyse as a Service wird als Managed Service durch das ACP Security Operations Center (SOC) bereitgestellt. Die Analyse und Bearbeitung gemeldeter E-Mails erfolgt durch unsere Security-Expert:innen im Rahmen eines 8x5-Betriebsmodells.
Die Abrechnung erfolgt monatlich auf Basis der Anzahl der angebundenen Mailboxen. Die Kosten werden pro Benutzer:in bzw. Mailbox kalkuliert. Setup-Leistungen und optionale Zusatzservices werden separat berücksichtigt.
Ja. Für die Nutzung von Phishing Analyse as a Service gilt eine Mindestanzahl von 80 Mailboxen.
Die Mindestvertragslaufzeit beträgt 12 Monate.
Für die Implementierung sind folgende Voraussetzungen erforderlich:
- Integration in Microsoft Outlook (Client oder Microsoft 365)
- Möglichkeit zur API-basierten Weiterleitung oder SMTP-Integration
- Einrichtung des Phishing Report Buttons für die Meldung verdächtiger E-Mails
Im Rahmen der Implementierung werden gemeinsam Eskalationspfade, Kommunikationsprozesse und Ansprechpartner definiert. Dadurch ist sichergestellt, dass bestätigte Vorfälle schnell und zielgerichtet bearbeitet werden können.
Nein, ein eigenes SOC ist nicht zwingend erforderlich. Für die Vorfallbearbeitung sollte jedoch ein IT-Sicherheitsverantwortlicher oder eine zuständige IT-Stelle benannt werden. Bestehende Kunden-SOCs können bei Bedarf in die Prozesse eingebunden werden.
Ja. Phishing Analyse as a Service ist als Ergänzung zu bestehenden E-Mail-Sicherheitslösungen konzipiert und lässt sich problemlos in bestehende Security- und Betriebsprozesse integrieren.
Ihre Vorteile
Mit Phishing Analyse as a Service schaffen Sie mehr Transparenz über potenzielle E-Mail-Bedrohungen und verkürzen die Zeit zwischen Meldung und Bewertung eines Vorfalls. Das Ergebnis: schnellere Reaktionszeiten, weniger Aufwand für interne Teams und ein höheres Sicherheitsniveau im gesamten Unternehmen.
Mitarbeitende aktiv einbinden
Nutzen Sie die Aufmerksamkeit Ihrer Mitarbeitenden als wichtigen Bestandteil Ihrer Sicherheitsarchitektur und schaffen Sie eine zusätzliche Schutzebene gegen moderne E-Mail-Bedrohungen.
Schnelle Rückmeldung und Transparenz
Mitarbeitende erhalten innerhalb kurzer Zeit eine erste Rückmeldung zu ihrer Meldung und gewinnen Sicherheit im Umgang mit verdächtigen E-Mails.
Automatisierte und manuelle Analyse
Die Kombination aus moderner Sandbox-Technologie und der Expertise erfahrener SOC-Analyst:innen ermöglicht eine fundierte und zuverlässige Bewertung verdächtiger Inhalte.
Schnellere Reaktion auf Sicherheitsvorfälle
Die frühzeitige Erkennung und Klassifizierung von Bedrohungen verkürzt Reaktionszeiten und ermöglicht eine rasche Eskalation bei bestätigten Vorfällen.
Mehr Sicherheit im E-Mail-Umfeld
PAaaS ergänzt bestehende Sicherheitslösungen gezielt dort, wo technische Schutzmechanismen an ihre Grenzen stoßen, und erhöht so das Sicherheitsniveau Ihres Unternehmens nachhaltig.
Teil eines ganzheitlichen Sicherheitsansatzes
Security Awareness Trainings, Phishing-Simulationen und Phishing Analyse as a Service greifen ineinander und bilden gemeinsam einen ganzheitlichen Ansatz zur Reduzierung menschlicher Sicherheitsrisiken. Erfahren Sie mehr über alle Leistungen des Cyber Awareness & Readiness Portfolios und finden Sie die passende Lösung für Ihre Anforderungen.
Das ACP SOC bietet maßgeschneiderte Sicherheitslösungen für Unternehmen in Österreich, Deutschland und darüber hinaus. Mit einem modularen Service-Portfolio, tiefem Fachwissen und einem klaren Fokus auf Kundenorientierung ist es eine tragende Säule für die Cyberresilienz moderner Organisationen.
Sie möchten Phishing-Vorfälle schneller erkennen und bewerten?
Unsere Security-Expert:innen zeigen Ihnen gerne, wie der Service in Ihre bestehende Umgebung integriert werden kann und welche Mehrwerte er für Ihre Organisation bietet. Nehmen Sie Kontakt mit uns auf – wir beraten Sie gerne.

