Managed Security Services
Bieten Sie Ihrem Unternehmen umfassende Managed Security Services für durchgängigen Schutz.
Der Aufbau und die Aufrechterhaltung einer effektiven internen Sicherheitsfähigkeit ist teuer, komplex und zunehmend schwierig in einer Bedrohungslandschaft, die sich ständig weiterentwickelt. Managed Security Services (MSS) ermöglichen es Organisationen, auf zertifizierte Expertise, bewährte Prozesse und kontinuierlichen Schutz zuzugreifen — ohne den Aufwand, alles intern aufzubauen.
Swiss Expert Group bietet ein breites Portfolio an Managed Security Services und nutzt die spezialisierten Fähigkeiten von e‑Xpert Solutions, eb‑Qual und One Step Beyond. Von 24/7‑SOC‑Monitoring und Managed WAF über Privileged Access Management bis hin zu Vulnerability Management arbeiten unsere Teams als Erweiterung Ihrer eigenen — und halten Ihre Umgebungen sicher, konform und betriebsbereit.
Unsere Managed Security Services:
At‑Defense — Managed SOC (24/7)
At‑Defense, betrieben von e‑Xpert Solutions, ist ein Managed SOC der nächsten Generation, das speziell für Schweizer Organisationen entwickelt wurde. ISO 27001‑zertifiziert und durch einen ISAE 3000‑Assurance‑Report abgedeckt, bietet es 24/7‑Threat‑Monitoring, Incident Response, Threat Hunting und Darknet‑Monitoring. Der Service wird in nur zwei Tagen bereitgestellt und arbeitet mit einem Pauschalmodell ohne internen Personalbedarf. Über 800 Detection‑Use‑Cases, keine Sicherheitsverletzungen bei Kunden in 5 Jahren.
MSS PAM — Managed Privileged Access Management
Der MSS PAM‑Service, betrieben von eb‑Qual, stellt die kontinuierliche Sicherheit und die betriebliche Leistungsfähigkeit Ihrer CyberArk‑Umgebung sicher. Er umfasst Patching und Upgrades, Account‑Onboarding, Safe‑Erstellung und Integrationssupport — mit einem definierten SLA einschließlich 24×7‑Reaktion für kritische Incidents (Schweregrad 1: Reaktion unter einer Stunde, Lösung unter vier Stunden). Verfügbar in zwei Stufen: Operation Service und Development Service.
MSS WAF — Managed Web Application & API Protection
Dieser Service, betrieben von e‑Xpert Solutions, bietet vollständig gemanagtes Web Application Firewall (WAF), Bot Defense, API Security und DDoS‑Schutz, basierend auf der F5‑SaaS‑Plattform. Er ermöglicht zentralisierten Anwendungsschutz über Rechenzentren, Cloud‑ und Edge‑Umgebungen hinweg — ohne Hardwareänderungen oder Codeanpassungen. Unterstützt durch 24/7‑Security‑Operations und schnelle Bereitstellung.
PurpleScan — Managed Vulnerability Management
PurpleScan, betrieben von e‑Xpert Solutions, ist ein expertengeführter Vulnerability‑Management‑Service, der automatisiertes Scanning mit einer Überprüfung durch SOC‑Analysten kombiniert. Durch die Priorisierung von Schwachstellen innerhalb eines Tages nach ihrer Entdeckung reduziert er das Ausnutzungsfenster von über 30 Tagen (Branchenstandard) auf unter 8 Tage. Automatisierte wöchentliche Scans, SOC‑Echtzeitwarnungen zu neuen Schwachstellen und eine dedizierte SIEM‑Umgebung mit anpassbaren Dashboards.
CyberArk Audit
Dieser Fixed‑Scope‑Audit‑Service, betrieben von eb‑Qual, bewertet Ihre bestehende CyberArk‑PAM‑Umgebung anhand von Best Practices — einschließlich Infrastruktur, Sicherheit, Konfiguration und operativer Effizienz. Bereitgestellt innerhalb von 3 bis 8 Arbeitstagen, mit einem umfassenden Auditbericht, einer Stakeholder‑Präsentation und einem Maßnahmenplan zur Behebung als Deliverables.
Infoblox Audit
Dieser Audit, betrieben von eb‑Qual, das die höchste Infoblox‑Zertifizierung „Saphir“ besitzt, bewertet Ihre Infoblox‑DDI‑Umgebung (DNS, DHCP, IPAM) hinsichtlich Sicherheit, Compliance und Performance. Der Service nutzt das Infoblox Inspect Tool, um reale DNS‑Angriffsszenarien zu simulieren — einschließlich DNS‑Datenexfiltration, Erkennung bösartiger Domains, DoH/DoT‑Sicherheit und Command‑&‑Control‑Callbacks. Bereitstellung in 3 bis 4 Tagen.
DevSecOps Services
Dieser Service, betrieben von e‑Xpert Solutions, begleitet Organisationen bei ihrem Übergang zu DevSecOps auf technischer und organisatorischer Ebene. Er umfasst Maturity Assessments, Gap‑Analysen, die Definition der DevSecOps‑Strategie, die Implementierung von Sicherheit in CI/CD‑Pipelines, Automatisierung, den Aufbau eines Security‑Champion‑Programms sowie maßgeschneiderte Schulungen. Zu den Partnern gehören Qualys, Snyk, Splunk und Picus.
Managed SSL/TLS Certificate Services (SSLCert)
SSLCert ist eine von e‑Xpert Solutions entwickelte Certificate Lifecycle Management‑Plattform (CLM) — eine in der Schweiz konzipierte Lösung, die den gesamten Lebenszyklus von SSL/TLS‑Zertifikaten in On‑Premises‑, Cloud‑ und Hybrid‑Umgebungen automatisiert.
Zu den wichtigsten Funktionen gehören automatisches Netzwerkscanning und Zertifikatsentdeckung, ein zentralisiertes Inventar mit Echtzeit‑Ablaufwarnungen, vollständige Lifecycle‑Automatisierung (Anfrage, Ausstellung, Deployment, Erneuerung, Widerruf) mit ACME‑Protokollunterstützung, rollenbasierte Zugriffskontrolle (RBAC) sowie anpassbare Audit‑ und Compliance‑Reports.
SSLCert beseitigt das Risiko zertifikatsbedingter Ausfälle, reduziert menschliche Fehler und unterstützt die Einhaltung interner Richtlinien sowie externer Standards. Die Lösung ist in anspruchsvollen Branchen wie Finanzwesen, Industrie, Gesundheitswesen, Luxussegment und sensiblen öffentlichen Einrichtungen bewährt.
Warum Swiss Expert Group für Managed Security Services
Managed Security bei Swiss Expert Group basiert auf der gebündelten Expertise von drei spezialisierten Mitgliedsunternehmen:
e‑Xpert Solutions, 2001 in Genf gegründet, liefert zertifizierte Managed‑Security‑Operations über sein ISO 27001‑ und ISAE 3000‑zertifiziertes At‑Defense‑SOC sowie über MSS WAF, PurpleScan‑Vulnerability‑Management, SSLCert und DevSecOps‑Services. Seine Analysten tragen zu MITRE ATT&CK und SIGMA bei und veröffentlichen CVEs für Microsoft, F5 und Abacus.
eb‑Qual, seit 2002 auf ICT‑ und Netzwerkinfrastrukturen spezialisiert und Inhaberin der höchsten Infoblox‑Zertifizierung „Saphir“, betreibt den MSS‑PAM‑Service für CyberArk‑Umgebungen sowie CyberArk‑ und Infoblox‑Audit‑Services. Die Teams arbeiten von Givisiez (Fribourg) und Kloten (Zürich) aus.
One Step Beyond, seit 2017 Microsoft Solutions Partner für Modern Work and Security, liefert Managed‑Cloud‑Security‑Services mit Schwerpunkt auf Microsoft‑Umgebungen — einschließlich der Absicherung von Microsoft 365, Azure und cloud‑verbundenen Workloads.
Gemeinsam betreuen unsere Teams Unternehmen aus den Bereichen Finanzen, Gesundheitswesen, Industrie und dem öffentlichen Sektor und sind von Standorten in der französisch- und deutschsprachigen Schweiz aus tätig – in Genf, Gland, Lausanne, Givisiez und Kloten (Zürich).
Technologien, mit denen wir arbeiten :
Wir erbringen unsere Managed‑Security‑Services auf Basis der Plattformen unserer vertrauenswürdigen Technologiepartner:









Häufig gestellte Fragen – Managed Security Services in der Schweiz
F : Was ist ein Managed Security Service (MSS)?
Ein Managed Security Service (MSS) ist eine Sicherheitsfunktion, die von einem externen Anbieter fortlaufend bereitgestellt wird — typischerweise in den Bereichen Monitoring, Bedrohungserkennung, Incident Response oder dem Betrieb spezifischer Sicherheitstechnologien. MSS ermöglichen es Organisationen, auf zertifizierte Expertise und kontinuierlichen Schutz zuzugreifen, ohne die gesamte Fähigkeit intern aufbauen und besetzen zu müssen.
F : Was ist der Unterschied zwischen einem MSS und einem SOC?
Ein SOC (Security Operations Center) ist eine spezifische Form eines Managed‑Security‑Services, die sich auf Bedrohungsmonitoring, Erkennung und Incident Response konzentriert. Der Begriff MSS ist breiter gefasst und umfasst eine Vielzahl fortlaufender Sicherheitsmanagement‑Services — darunter PAM‑Management, WAF, Vulnerability Management, Zertifikats‑Lifecycle‑Management und Security Audits. Swiss Expert Group bietet sowohl ein Managed SOC (At‑Defense) als auch ein vollständiges Portfolio ergänzender MSS.
F : Was ist MSS PAM und warum ist es wichtig?
MSS PAM ist ein Managed Service für den Betrieb und die Wartung einer Privileged Access Management-Lösung — konkret CyberArk. Er umfasst Patching, Upgrades, Account‑Onboarding, Safe‑Erstellung und Integrationssupport unter einem definierten SLA. Ohne laufendes Management können PAM‑Umgebungen von Best Practices abweichen und Sicherheitslücken entstehen, die Angreifer ausnutzen können.
F : Was ist PurpleScan?
PurpleScan ist ein Managed‑Vulnerability‑Management‑Service von e‑Xpert Solutions, der automatisiertes Scanning mit einer Überprüfung durch SOC‑Analysten kombiniert. Der Name leitet sich vom Purple‑Team-Ansatz ab — einer Kombination aus offensivem (Red) Scanning und defensiver (Blue) SOC‑Analyse. Durch die Priorisierung von Schwachstellen innerhalb eines Tages nach ihrer Entdeckung reduziert PurpleScan das typische Ausnutzungsfenster von über 30 Tagen auf unter 8 Tage.
F : Welche Managed‑Security‑Services bietet Swiss Expert Group an?
Swiss Expert Group bietet At‑Defense (Managed SOC 24/7), MSS PAM (Managed CyberArk), MSS WAF (Managed F5 Web Application and API Protection), PurpleScan (Managed Vulnerability Management), SSLCert (Managed SSL/TLS‑Zertifikats‑Lifecycle), CyberArk Audit, Infoblox Audit sowie DevSecOps‑Services — bereitgestellt durch e‑Xpert Solutions, eb‑Qual und One Step Beyond.
F: In welchen Schweizer Städten ist die Swiss Expert Group tätig?
Swiss Expert Group ist in Büros in der französischsprachigen und deutschsprachigen Schweiz tätig — in Genf, Gland, Lausanne, Givisiez,(Freiburg) und Kloten (Zürich). Wir betreuen Kunden in der ganzen Schweiz und darüber hinaus und liefern Managed‑Security‑Services vor Ort oder remote.