BRILLGRUPPE setzt auf IT-Sicherheit mit Microsoft Defender und SOC-Service
Von Insellösungen zur integrierten Microsoft-Plattform: Sicherheitsarchitektur neu gedacht
Die Ausgangssituation
Um den steigenden Anforderungen an IT-Sicherheit, Effizienz und Transparenz gerecht zu werden, hat sich die BRILLGRUPPE für eine grundlegende Neuausrichtung der Sicherheitsarchitektur entschieden. Ziel war es, die bestehende Insellösung abzulösen und eine integrierte, zentral steuerbare Plattform zu etablieren, die alle Endgeräte, Server und mobilen Arbeitsplätze zuverlässig schützt.
Dabei stand besonders im Fokus, den Übergang ohne Unterbrechung des laufenden Geschäftsbetriebs zu realisieren und gleichzeitig die Basis für mehr Automatisierung, bessere Übersicht und langfristige Skalierbarkeit zu schaffen. Gemeinsam mit unseren pco Microsoft-Expert:innen wurde dieser Wandel strukturiert umgesetzt und erfolgreich in die Praxis überführt.
Die Herausforderung
Mit dem Ziel eine lückenlose Absicherung aller Endgeräte, Server und mobiler Arbeitsplätze im Unternehmen zu gewährleisten und aus einer zentralen Plattform heraus zu arbeiten, hat es sich die BRILLGRUPPE zur Aufgabe gemacht, die bestehende Sicherheitslösung abzulösen und den Betrieb auf eine integrierte Microsoft-Sicherheitsplattform umzustellen. Ein zentraler Anspruch dabei: Die Migration musste ohne Unterbrechung des laufenden Geschäftsbetriebs erfolgen, um Risiken zu vermeiden und einen reibungslosen Übergang sicherzustellen.
Wir haben uns bewusst für einen neuen Weg entschieden und unsere bisherige Lösung abgelöst, um von den Vorteilen einer zentralen Plattform zur Absicherung unserer gesamten IT zu profitieren. Das Ergebnis: mehr Transparenz, höhere Flexibilität und ein deutlich gesteigerter Automatisierungsgrad, mit pco an unserer Seite, die die Migration strukturiert und zuverlässig umgesetzt haben.
Die Lösung
Gemeinsam mit der BRILLGRUPPE wurde ein kontrollierter, iterativer Migrationsansatz umgesetzt. Zunächst überführten wir ausgewählte Testsysteme in eine Pilotgruppe, validierten die neuen Sicherheitsfunktionen von Microsoft Defender und rollten sie anschließend schrittweise auf die gesamte Umgebung aus. So konnte das Risiko während der Umstellung erheblich reduziert werden.
Auch die Ablösung des bisher eingesetzten Sicherheits-Agents erfolgte vollständig automatisiert. Sicherheitsrichtlinien wurden analysiert, Ausnahmen bewertet und bestehende Steuerungen, wie zum Beispiel für USB-Geräte, nahtlos in Microsoft Defender und die neue Sicherheitsarchitektur überführt.
Eine besondere technische Herausforderung stellte die Integration der Server dar, die in einer Azure Local-Umgebung betrieben werden. Durch gezielte Anpassungen konnten diese jedoch erfolgreich in den Schutz durch Microsoft Defender integriert werden.
Wir sind Microsoft-Partner
mit ausgezeichneter Expertise
Jede IT-Umgebung stellt individuelle Anforderungen. Mit unserer tiefen Microsoft-Expertise entwickeln wir Lösungen, die wirklich zu Dir passen. Erfahre mehr zu unserer Partnerschaft und unseren Top Microsoft-Lösungen.
Die SOC-Anbindung
Ein zentraler Baustein zur weiteren Stärkung der Sicherheitsarchitektur war für die BRILLGRUPPE die Anbindung der zentralen Systeme an das pco Security Operations Center (SOC). Neben der EDR-Lösung wurden auch Firewall, Backup- und Mailsysteme in das Monitoring integriert.
Dadurch profitiert das Unternehmen von einer durchgehenden 24x7-Überwachung aller sicherheitsrelevanten Komponenten. Sicherheitsereignisse werden kontinuierlich analysiert, bewertet und in False Positives sowie True Positives klassifiziert, sodass potenzielle Risiken frühzeitig erkannt und gezielt adressiert werden können.
Ein wesentlicher Mehrwert des SOC-Services liegt zudem in der regelmäßigen Erstellung umfassender Sicherheitsanalysen und IT-Reportings, die Transparenz über die aktuelle Bedrohungslage schaffen und fundierte Entscheidungsgrundlagen liefern. Ergänzt wird dies durch aktive Abwehrmaßnahmen auf Basis moderner SIEM- und SOAR-Technologien sowie interner und externer Threat Intelligence. So wird die BRILLGRUPPE nicht nur reaktiv geschützt, sondern profitiert von einem proaktiven Sicherheitsansatz, der Risiken minimiert und im Ernstfall eine schnelle und effektive Schadensbegrenzung sicherstellt.
Die Vorteile
Die Migration bringt für die BRILLGRUPPE eine Reihe spürbarer Vorteile mit sich:
Verwaltung aller Endgeräte, Server und Mobilgeräte über eine einheitliche Plattform mit Microsoft Defender und Intune statt mehrerer Insellösungen.
Durch die automatisierte Ablöse des bisher eingesetzten Agents sind keine Vor-Ort-Einsätze mehr notwendig und Anpassungen werden zukünftig vereinfacht.
Enge Verzahnung von Microsoft Defender mit Entra ID, Conditional Access und Intune zur konsistenten Durchsetzung von Compliance- und Sicherheitsrichtlinien.
Wegfall zusätzlicher Lizenzkosten für die bisher genutzte Lösung, da Sicherheitsfunktionen bereits in den vorhandenen M365-Lizenzen enthalten sind.
Sicherheitsrichtlinien und Defender-Policies werden über Microsoft Intune automatisiert ausgerollt, sodass der manuelle Rollout-Aufwand je Gerät entfällt.
Lückenlose Sichtbarkeit der gesamten IT-Landschaft (Clients, Server, Mobile Devices) in einem zentralen Portal.
Beratung & weitere Informationen
Deine Ansprechpartner
Kontaktiere uns
pco GmbH & Co. KG
+49 (0) 541 – 9632 5200
info@pco-online.de