Die Ausgangssituation

Um den steigenden Anforderungen an IT-Sicherheit, Effizienz und Transparenz gerecht zu werden, hat sich die BRILLGRUPPE für eine grundlegende Neuausrichtung der Sicherheitsarchitektur entschieden. Ziel war es, die bestehende Insellösung abzulösen und eine integrierte, zentral steuerbare Plattform zu etablieren, die alle Endgeräte, Server und mobilen Arbeitsplätze zuverlässig schützt. 

Dabei stand besonders im Fokus, den Übergang ohne Unterbrechung des laufenden Geschäftsbetriebs zu realisieren und gleichzeitig die Basis für mehr Automatisierung, bessere Übersicht und langfristige Skalierbarkeit zu schaffen. Gemeinsam mit unseren pco Microsoft-Expert:innen wurde dieser Wandel strukturiert umgesetzt und erfolgreich in die Praxis überführt.

Die Herausforderung

Mit dem Ziel eine lückenlose Absicherung aller Endgeräte, Server und mobiler Arbeitsplätze im Unternehmen zu gewährleisten und aus einer zentralen Plattform heraus zu arbeiten, hat es sich die BRILLGRUPPE zur Aufgabe gemacht, die bestehende Sicherheitslösung abzulösen und den Betrieb auf eine integrierte Microsoft-Sicherheitsplattform umzustellen. Ein zentraler Anspruch dabei: Die Migration musste ohne Unterbrechung des laufenden Geschäftsbetriebs erfolgen, um Risiken zu vermeiden und einen reibungslosen Übergang sicherzustellen.

Junger Mann mit einem weißen Poloshirt und der Aufschrift BRILL GRUPPE

Wir haben uns bewusst für einen neuen Weg entschieden und unsere bisherige Lösung abgelöst, um von den Vorteilen einer zentralen Plattform zur Absicherung unserer gesamten IT zu profitieren. Das Ergebnis: mehr Transparenz, höhere Flexibilität und ein deutlich gesteigerter Automatisierungsgrad, mit pco an unserer Seite, die die Migration strukturiert und zuverlässig umgesetzt haben.

Markus Müller

IT-Administrator, CA Brill GmbH

Die Lösung

Gemeinsam mit der BRILLGRUPPE wurde ein kontrollierter, iterativer Migrationsansatz umgesetzt. Zunächst überführten wir ausgewählte Testsysteme in eine Pilotgruppe, validierten die neuen Sicherheitsfunktionen von Microsoft Defender und rollten sie anschließend schrittweise auf die gesamte Umgebung aus. So konnte das Risiko während der Umstellung erheblich reduziert werden. 

Auch die Ablösung des bisher eingesetzten Sicherheits-Agents erfolgte vollständig automatisiert. Sicherheitsrichtlinien wurden analysiert, Ausnahmen bewertet und bestehende Steuerungen, wie zum Beispiel für USB-Geräte, nahtlos in Microsoft Defender und die neue Sicherheitsarchitektur überführt. 

Eine besondere technische Herausforderung stellte die Integration der Server dar, die in einer Azure Local-Umgebung betrieben werden. Durch gezielte Anpassungen konnten diese jedoch erfolgreich in den Schutz durch Microsoft Defender integriert werden.

Wir sind Microsoft-Partner

mit ausgezeichneter Expertise

Jede IT-Umgebung stellt individuelle Anforderungen. Mit unserer tiefen Microsoft-Expertise entwickeln wir Lösungen, die wirklich zu Dir passen. Erfahre mehr zu unserer Partnerschaft und unseren Top Microsoft-Lösungen.

Mehr erfahren 

Workshop anfragen

Die SOC-Anbindung

Ein zentraler Baustein zur weiteren Stärkung der Sicherheitsarchitektur war für die BRILLGRUPPE die Anbindung der zentralen Systeme an das pco Security Operations Center (SOC). Neben der EDR-Lösung wurden auch Firewall, Backup- und Mailsysteme in das Monitoring integriert. 

Dadurch profitiert das Unternehmen von einer durchgehenden 24x7-Überwachung aller sicherheitsrelevanten Komponenten. Sicherheitsereignisse werden kontinuierlich analysiert, bewertet und in False Positives sowie True Positives klassifiziert, sodass potenzielle Risiken frühzeitig erkannt und gezielt adressiert werden können. 

Ein wesentlicher Mehrwert des SOC-Services liegt zudem in der regelmäßigen Erstellung umfassender Sicherheitsanalysen und IT-Reportings, die Transparenz über die aktuelle Bedrohungslage schaffen und fundierte Entscheidungsgrundlagen liefern. Ergänzt wird dies durch aktive Abwehrmaßnahmen auf Basis moderner SIEM- und SOAR-Technologien sowie interner und externer Threat Intelligence. So wird die BRILLGRUPPE nicht nur reaktiv geschützt, sondern profitiert von einem proaktiven Sicherheitsansatz, der Risiken minimiert und im Ernstfall eine schnelle und effektive Schadensbegrenzung sicherstellt.

Die Vorteile

Die Migration bringt für die BRILLGRUPPE eine Reihe spürbarer Vorteile mit sich:

Zentrales Management

Verwaltung aller Endgeräte, Server und Mobilgeräte über eine einheitliche Plattform mit Microsoft Defender und Intune statt mehrerer Insellösungen.

Maximale Flexibilität

Durch die automatisierte Ablöse des bisher eingesetzten Agents sind keine Vor-Ort-Einsätze mehr notwendig und Anpassungen werden zukünftig vereinfacht.

Nahtlose Integration

Enge Verzahnung von Microsoft Defender mit Entra ID, Conditional Access und Intune zur konsistenten Durchsetzung von Compliance- und Sicherheitsrichtlinien.

Kosteneffizienz

Wegfall zusätzlicher Lizenzkosten für die bisher genutzte Lösung, da Sicherheitsfunktionen bereits in den vorhandenen M365-Lizenzen enthalten sind.

Automatisierung

Sicherheitsrichtlinien und Defender-Policies werden über Microsoft Intune automatisiert ausgerollt, sodass der manuelle Rollout-Aufwand je Gerät entfällt.

Erhöhte Transparenz

Lückenlose Sichtbarkeit der gesamten IT-Landschaft (Clients, Server, Mobile Devices) in einem zentralen Portal.

Beratung & weitere Informationen

Vereinbare ein persönliches Erstgespräch mit unseren Expert:innen und erhalte weitere Informationen zu unseren Leistungen & Services.
 

Deine Ansprechpartner

Niklas Endemann

Niklas Endemann

Sales Specialist | Modern Infrastructure

0151 2034 6535

Christian Hesse

Christian Hesse

Sales Specialist | Cyber Security

0151 2034 4558