Leistungen & Preisorientierung

IT-Sicherheit, die zu Ihrem Unternehmen passt.

Wählen Sie eine Leistung aus und erhalten Sie einen Überblick zu Leistungsumfang, Eignung und orientierenden Preisen. Die dargestellten Preise sind unverbindlich; Ihr konkreter Bedarf wird individuell abgestimmt.

Alle Preise dienen ausschließlich der ersten Orientierung und verstehen sich als unverbindliche Preisangabe. Es erfolgt keine Bestellung über diese Seite.

Unverbindliche Anfrage

Passende IT-Sicherheit anfragen

In zwei kurzen Schritten senden Sie Ihre Auswahl direkt an unser Sales-Team.

1. Auswahl2. Kontaktdaten

Ihre ausgewählten Leistungen

    Sie können Ihre Auswahl jederzeit im Produktkatalog ergänzen oder ändern.

    Security Service

    Active Directory Security Audit

    Eine einmalige Sicherheitsbewertung Ihres Verzeichnisdiensts

    399,00 €einmalig

    Eine systematische Bestandsaufnahme des Sicherheitszustands von Active Directory und Entra ID – klar dokumentiert und mit konkreten Handlungsempfehlungen.

    Das Active Directory ist das Herzstück Ihrer IT und zugleich ein attraktives Ziel für Angreifer. Dieses Audit schafft eine fundierte Grundlage für Sicherheitsentscheidungen, indem Fehlkonfigurationen, riskante Berechtigungen und sicherheitsrelevante Schwachstellen strukturiert sichtbar gemacht werden.

    Alle Befunde werden nach Kritikalität eingeordnet und verständlich aufbereitet. Der Abschlussbericht verbindet die technischen Ergebnisse mit konkreten Handlungsempfehlungen und dient gleichzeitig als belastbare Nachweisgrundlage für Audits und Compliance-Prüfungen.

    Leistungsmerkmale

    • Systematische Sicherheitsprüfung von Active Directory und Entra ID
    • Erkennung von Fehlkonfigurationen, riskanten Berechtigungen und Schwachstellen
    • Einstufung aller Befunde nach Kritikalität
    • Konkrete Handlungsempfehlungen zur Behebung
    • Revisionssicherer Abschlussbericht als Nachweisgrundlage
    • Ressourcenschonende Durchführung aus Deutschland

    Für wen geeignet?

    Für Unternehmen, die ihren Verzeichnisdienst einmalig und fundiert bewerten lassen möchten – etwa als Standortbestimmung, vor einem Sicherheitsprojekt oder im Rahmen von NIS2-, ISO-27001- oder BSI-Anforderungen.

    Security Service

    KI-Kompetenz nach EU-KI-Verordnung

    Schulungsanforderungen sicher und praxisnah erfüllen

    500,00 €pro Training

    Praxisnahes KI-Training für Teams, die KI-Systeme nutzen, konfigurieren, entwickeln oder unternehmensweit einführen.

    Die EU-KI-Verordnung stellt Anforderungen an die KI-Kompetenz von Mitarbeitenden, die mit KI-Systemen arbeiten. Dieses Training übersetzt regulatorische Anforderungen in verständliche, umsetzbare Inhalte für unterschiedliche Rollen im Unternehmen.

    Ihre Teams lernen, Chancen und Risiken realistisch einzuordnen und passende interne Prozesse aufzubauen. Das Ergebnis ist ein dokumentierter Kompetenznachweis, der sich bei Compliance-Prüfungen, gegenüber Kunden oder Behörden einordnen lässt.

    Leistungsmerkmale

    • Rollenbezogene Schulungsinhalte für Anwender, Fachbereiche und Verantwortliche
    • Praxisnahe Einordnung von Chancen, Risiken und Verantwortlichkeiten
    • Training zu organisatorischen Prozessen beim Einsatz von KI-Systemen
    • Dokumentierter Nachweis der Kompetenzmaßnahmen
    • Ein Jahr Zugriff auf Trainingsplattform, Reporting und Zertifikat
    • Ausgelegt für bis zu 25 Mitarbeitende

    Für wen geeignet?

    Für Unternehmen, die ihren Teams einen nachvollziehbaren und arbeitsnahen Rahmen für den verantwortungsvollen Einsatz von KI geben möchten.

    Security Service

    Awareness as a Service

    Ihre Mitarbeitenden als aktive Verteidigungslinie

    4,80 €pro Nutzer / Monat

    Kontinuierliche Phishing-Simulationen und zielgruppengerechtes E-Learning, damit Mitarbeitende Bedrohungen im Arbeitsalltag sicher erkennen.

    Phishing, CEO-Fraud und Social Engineering setzen häufig beim Faktor Mensch an. Awareness as a Service verbindet realitätsnahe Phishing-Simulationen mit passenden E-Learning-Inhalten und entwickelt so einen dauerhaften Lerneffekt statt einer punktuellen Einzelschulung.

    Die Ergebnisse bleiben nachvollziehbar, ohne Mitarbeitende bloßzustellen. Über Reporting und Awareness-Scoring wird sichtbar, wo gezielte Maßnahmen sinnvoll sind und wie sich die Awareness-Reife Ihrer Organisation weiterentwickelt.

    Leistungsmerkmale

    • Realitätsnahe Phishing-Simulationen mit aktuellen Angriffsszenarien
    • Zielgruppengerechte E-Learning-Module in mehreren Sprachen
    • Automatisierte Kampagnensteuerung ohne internen Verwaltungsaufwand
    • Reporting und Awareness-Scoring
    • Nachweisführung für ISO 27001, NIS2 und DSGVO
    • Kontinuierliches Programm statt punktueller Einzelschulung

    Für wen geeignet?

    Für Unternehmen jeder Größe, die den Faktor Mensch nachhaltig stärken und regulatorische Nachweispflichten ohne zusätzliche interne Planungsressourcen unterstützen möchten.

    Security Service

    Cyber-Risikobewertung

    Ihre externe Angriffsfläche aus Angreiferperspektive

    299,00 €einmaliger Report

    Eine passive, nicht-invasive Analyse öffentlich erreichbarer IT-Assets – für ein objektives Sicherheitsrating und priorisierte Handlungsempfehlungen.

    Wie sicher wirkt Ihr Unternehmen von außen? Die Cyber-Risikobewertung erfasst öffentlich erreichbare Dienste, Domains, Zertifikate und Konfigurationen ohne Zugriff auf interne Systeme oder eine Software-Installation.

    Sie erhalten ein nachvollziehbares Rating Ihrer externen Sicherheitslage. Sichtbare Schwachstellen und Fehlkonfigurationen werden nach Kritikalität eingeordnet. Die Bewertung kann auch auf Lieferanten und Partner angewendet werden, um Third-Party-Risiken strukturiert einzuordnen.

    Leistungsmerkmale

    • Passive, nicht-invasive Analyse der externen Angriffsfläche
    • Kein Zugriff auf interne Systeme und keine Software-Installation
    • Erkennung exponierter Dienste, unsicherer Konfigurationen und Schwachstellen
    • Einstufung aller Befunde nach Kritikalität
    • Einordnung von Lieferanten und Partnern im Third-Party Risk Management
    • Verständlicher Abschlussbericht mit priorisierten Handlungsempfehlungen

    Für wen geeignet?

    Für Unternehmen, die ihre externe Sicherheitslage und relevante Lieferkettenrisiken objektiv bewerten möchten – insbesondere im Kontext von NIS2, DORA oder ISO 27001.

    Security Service

    Endpoint Detection & Response (EDR/XDR)

    Autonome Endpunktsicherheit der nächsten Generation

    8,50 €pro Nutzer / Monat

    KI-gestützter Schutz für Endgeräte, der Prävention, Erkennung und Reaktion in einer zentral verwalteten Plattform verbindet.

    Klassische Virenscanner reichen für moderne Bedrohungen oft nicht aus. Die EDR/XDR-Lösung erkennt und stoppt verdächtige Aktivitäten direkt auf dem Endgerät – auch dann, wenn keine Cloud-Verbindung verfügbar ist.

    Angriffsverläufe werden als zusammenhängende Kette sichtbar. Das reduziert den Analyseaufwand. Im Ernstfall kann eine automatisierte Wiederherstellung kompromittierte Systeme gezielt in einen sicheren Zustand zurückversetzen und so Ausfallzeiten minimieren.

    Leistungsmerkmale

    • KI-basierte Prävention und Echtzeit-Erkennung
    • Autonome Bedrohungsabwehr direkt auf dem Endgerät, auch offline
    • Angriffsvisualisierung und Threat Hunting über die gesamte Umgebung
    • Automatisiertes Rollback und Wiederherstellung
    • Device Control und Firewall Control
    • Schutz für Windows, macOS, Linux und Cloud-Workloads
    • Zentrales Management über eine intuitive Konsole

    Für wen geeignet?

    Für Unternehmen, die umfassenden Endpunktschutz mit erweiterten Forensik- und Response-Funktionen benötigen und gleichzeitig den Verwaltungsaufwand begrenzen möchten.

    Security Service

    IT Basis Check

    Der strukturierte Sicherheits-Check für Ihre IT-Infrastruktur

    1.500,00 €einmalig

    Eine strukturierte, herstellerneutrale Standortbestimmung Ihres IT-Sicherheitsniveaus mit priorisierter Roadmap.

    Viele Unternehmen kennen den tatsächlichen Sicherheitsstatus ihrer IT nur in Teilen. Der IT Basis Check betrachtet die zentralen technischen und organisatorischen Handlungsfelder systematisch und liefert ein belastbares Gesamtbild statt isolierter Einzelbefunde.

    Erkannte Lücken werden risikobasiert bewertet. Daraus entsteht eine umsetzbare Roadmap, die technische und organisatorische Maßnahmen sinnvoll priorisiert und Ihr Sicherheitsbudget auf die Themen mit der größten Wirkung ausrichtet.

    Leistungsmerkmale

    • Strukturierte Sicherheitsbewertung Ihrer IT-Infrastruktur
    • Orientierung an anerkannten Standards und BSI-IT-Grundschutz-Methodik
    • Betrachtung technischer und organisatorischer Handlungsfelder
    • Risikobasierte Bewertung erkannter Schwachstellen
    • Priorisierte, umsetzbare Handlungsempfehlungen
    • Verständlicher Abschlussbericht als Entscheidungsgrundlage
    • Basis für weiterführende Schritte in Richtung ISO 27001 oder NIS2

    Für wen geeignet?

    Für Unternehmen, die den Sicherheitszustand ihrer IT erstmals oder erneut fundiert bewerten lassen möchten – als Einstieg in ein strukturiertes Sicherheitsmanagement.

    Security Service

    Keeper Password Manager

    Passwortsicherheit und Zugriffsschutz für Ihr Unternehmen

    3,85 €pro Nutzer / Monat

    Sichere Verwaltung von Zugangsdaten über alle Geräte und Anwendungen hinweg – mit zentraler Steuerung und Zero-Knowledge-Architektur.

    Schwache und mehrfach verwendete Passwörter gehören zu den häufigsten Einfallstoren für Cyberangriffe. Der Keeper Password Manager hilft, Zugangsdaten sicher zu generieren, zu speichern und rollenbasiert zu teilen, ohne die Produktivität zu bremsen.

    Die Daten werden auf dem Endgerät ver- und entschlüsselt. Über eine zentrale Administrationskonsole lassen sich Richtlinien, Nutzer und Passworthygiene unternehmensweit nachvollziehbar steuern. SSO, SCIM und Multi-Faktor-Authentifizierung fügen sich in bestehende Identitätsarchitekturen ein.

    Leistungsmerkmale

    • Zero-Knowledge-Verschlüsselung mit Zugriff ausschließlich durch den Nutzer
    • Verschlüsselte Passwort-Tresore für Mitarbeitende
    • Generieren, Speichern und Ausfüllen starker Passwörter
    • Rollenbasierte Freigaben und sicheres Teilen von Zugangsdaten
    • Zentrale Administrationskonsole mit Richtliniensteuerung
    • Sicherheits-Audits und Reporting zur Passworthygiene
    • MFA sowie Integration per SSO und SCIM
    • Plattformübergreifend für Desktop, Mobilgeräte und Browser

    Für wen geeignet?

    Für Unternehmen jeder Größe, die sensible Zugänge absichern und regulatorische Vorgaben zu Zugriffskontrolle und Nachweisführung nachvollziehbar unterstützen möchten.

    Security Service

    Managed Firewall

    Netzwerkschutz für Unternehmen, vollständig betreut

    Preis auf Anfrageindividuell kalkuliert

    Next-Generation-Firewall-Appliance und kontinuierlicher Betrieb durch ein Security-Team – vom Setup bis zum laufenden Monitoring.

    Eine Firewall schützt nur so gut wie ihre Konfiguration und Pflege. Diese Managed-Firewall-Leistung kombiniert eine leistungsstarke Next-Generation-Appliance mit laufendem Betrieb, Monitoring sowie Firmware- und Signatur-Updates.

    Der Datenverkehr wird bis auf Applikationsebene analysiert. Intrusion Prevention, Application Control, URL-Filtering und Gateway-Antivirus arbeiten zusammen. Sichere VPN-Zugänge und zentrale Richtliniensteuerung binden Standorte und mobile Arbeitsplätze geschützt ein.

    Leistungsmerkmale

    • Next-Generation-Firewall mit Deep Packet Inspection
    • Intrusion Prevention gegen bekannte und neue Angriffsmuster
    • Application Control sowie URL- und Content-Filtering
    • Gateway-Antivirus und Schutz am Netzwerk-Perimeter
    • Sicherer Remote-Zugriff per VPN
    • Standortübergreifende Richtliniensteuerung
    • Laufende Firmware- und Signatur-Updates
    • Kontinuierliches Monitoring durch ein Security-Team

    Für wen geeignet?

    Für Unternehmen, die Enterprise-Perimeterschutz benötigen, ohne den laufenden Administrationsaufwand intern tragen zu müssen.

    Security Service

    Microsoft 365 Advanced Protection

    E-Mail-Schutz, Archivierung und Ausfallsicherheit

    7,66 €pro Nutzer / Monat

    Eine erweiterte Sicherheitsschicht für Microsoft 365: Schutz vor fortgeschrittenen E-Mail-Bedrohungen, Archivierung und Continuity.

    E-Mail ist ein zentraler Angriffsweg für Unternehmen. Diese Ausbaustufe ergänzt die Microsoft-365-Umgebung um mehrschichtigen Schutz gegen komplexe Bedrohungen und unterstützt zugleich Nachvollziehbarkeit sowie Geschäftskontinuität.

    Verdächtige Inhalte werden analysiert, bevor sie den Posteingang erreichen. Zusätzlich stehen rechtssichere Archivierung und eine Continuity-Funktion für einen unterbrechungsfreien E-Mail-Verkehr bei Störungen zur Verfügung. Der Dienst ist auf einen automatisierten Betrieb ohne Wartungsaufwand ausgelegt.

    Leistungsmerkmale

    • E-Mail-Sicherheit für Microsoft 365 mit Spam-, Malware- und Phishing-Filtern
    • Advanced Threat Protection gegen Spear-Phishing, Ransomware und CEO-Fraud
    • Sandboxing, URL-Rewriting und Schutz vor schädlichen QR-Codes
    • E-Mail-Archivierung mit zehn Jahren Aufbewahrung
    • E-Mail Continuity für Ausfallsituationen
    • Automatische Verschlüsselung sowie Signaturen und Disclaimer
    • Vollautomatisierter SaaS-Betrieb mit nahtloser Microsoft-365-Integration

    Für wen geeignet?

    Für Unternehmen, die über den Microsoft-365-Basisschutz hinaus einen belastbaren Schutz vor fortgeschrittenen E-Mail-Bedrohungen benötigen.

    Security Service

    Microsoft 365 Backup & Recovery

    Unabhängige Datensicherung für Ihre Cloud

    7,50 €pro aktiver Mailbox / Monat

    Automatisierte Datensicherung Ihrer Microsoft-365-Umgebung in einer von Microsoft getrennten Infrastruktur.

    Microsoft schützt die Infrastruktur, nicht jedoch alle Daten vor versehentlicher Löschung, Ransomware, böswilligen Handlungen oder Fehlkonfigurationen. Dieses Backup sichert Ihre Microsoft-365-Daten automatisiert in einer unabhängigen Infrastruktur.

    Exchange, OneDrive, SharePoint, Teams und Entra ID werden abgedeckt. Eine granulare Wiederherstellung ermöglicht es, einzelne E-Mails, Dateien oder komplette Postfächer gezielt zurückzuholen, ohne ältere Stände unnötig zu überschreiben.

    Leistungsmerkmale

    • Automatisierte Sicherung der gesamten Microsoft-365-Umgebung
    • Abdeckung von Exchange, OneDrive, SharePoint, Teams und Entra ID
    • Granulare Wiederherstellung bis auf Objektebene
    • Speicherung in einer von Microsoft unabhängigen Infrastruktur
    • Unveränderliche Backups als Schutz vor Ransomware und Manipulation
    • Jederzeit verfügbare Wiederherstellung ohne eigene Backup-Infrastruktur
    • Vollautomatisierter SaaS-Betrieb

    Für wen geeignet?

    Für Unternehmen, die geschäftskritische Cloud-Daten unabhängig absichern und Anforderungen an Ausfallsicherheit, Nachweisführung und Ransomware-Resilienz unterstützen möchten.

    Security Service

    NIS2-Bewertung

    Ihren NIS2-Status verstehen und priorisiert handeln

    1.900,00 €einmalige Standortbestimmung

    Strukturierte Betroffenheitsprüfung und Gap-Analyse, die den aktuellen Erfüllungsgrad sichtbar macht und eine priorisierte Maßnahmen-Roadmap ableitet.

    Mit NIS2 entstehen für zahlreiche Unternehmen verbindliche Cybersicherheitspflichten. Die NIS2-Bewertung klärt zunächst die mögliche Betroffenheit und gleicht anschließend vorhandene Sicherheitsmaßnahmen strukturiert mit den einschlägigen Anforderungen ab.

    Die Analyse zeigt auf, wo Anforderungen bereits erfüllt sind und wo Lücken bestehen – etwa bei Risikomanagement, technischen und organisatorischen Maßnahmen, Meldepflichten oder der Verantwortung der Geschäftsleitung. Die Roadmap priorisiert die nächsten Schritte nach Kritikalität und Umsetzungsaufwand.

    Leistungsmerkmale

    • Prüfung der NIS2-Betroffenheit
    • Strukturierte Gap-Analyse gegenüber relevanten NIS2-Anforderungen
    • Betrachtung von Risikomanagement sowie technischen und organisatorischen Maßnahmen
    • Einordnung von Meldepflichten und Geschäftsleitungsverantwortung
    • Bewertung aller Lücken nach Kritikalität und Umsetzungsaufwand
    • Priorisierte Maßnahmen-Roadmap zur Vorbereitung der Konformität
    • Verständlicher Abschlussbericht als Entscheidungs- und Nachweisgrundlage

    Für wen geeignet?

    Für Unternehmen, die von NIS2 betroffen sein könnten und ihren Handlungsbedarf fundiert bewerten möchten – als Einstieg in die Umsetzung oder Vorbereitung auf Prüfungen.

    Security Service

    ShieldGaps Report

    Ihre Angriffsfläche schwarz auf weiß

    1.200,00 €einmaliger Report

    Ein passiver, rechtskonformer Blick auf die externe Angriffsfläche einer Domain – verständlich für Management, Datenschutz und IT aufbereitet.

    Vergessene Subdomains, veraltete CMS-Installationen, exponierte Panels und Systeme von Drittanbietern können die externe Angriffsfläche erweitern. Der ShieldGaps Report macht diese sichtbaren Assets einmalig, passiv und ohne Last auf Ihren Systemen transparent.

    Er fasst technische Befunde in klarer Business-Sprache zusammen und ergänzt sie um reproduzierbare Details, konkrete Fixes und eine Priorisierung nach Kritikalität. Der Scan ist nicht-invasiv; aktive Tests erfolgen ausschließlich mit schriftlicher Genehmigung.

    Leistungsmerkmale

    • Analyse externer Assets: Domains, Subdomains, Services, Zertifikate und Panels
    • CMS-Sicherheitsscan für WordPress, TYPO3, Contao und weitere Systeme
    • Abgleich gegen bekannte Schwachstellen
    • DSGVO-Review von Drittanbieter-Trackern und Consent-Handling
    • Management Summary in Business-Sprache
    • Technischer Anhang mit konkreten Fixes und Priorisierung
    • PDF- und SBOM-Export für Audits und Nachweise
    • Ergebnisbesprechung und optionale Weiterentwicklung zum Monitoring

    Für wen geeignet?

    Für Geschäftsführung, IT und Datenschutzverantwortliche, die ihre externe Sicherheitslage nachvollziehbar kennen, dokumentieren und priorisiert verbessern möchten.

    AUSZUG UNSERER PROJEKTE

    Über 250 gewissenhafte Unternehmen vertrauen bereits auf die Deutsche Cyberkom

    Von mittelständischen Betrieben bis zu großen Konzernen – Unternehmen aus unterschiedlichsten Branchen im Rheinland, Rhein-Main und der gesamten DACH Region setzen auf unsere Expertise in IT-Sicherheit und Endgeräteverwaltung. Sie schätzen unsere präventiven Sicherheitslösungen, professionelles Schwachstellenmanagement und die zuverlässige Betreuung ihrer IT-Infrastruktur durch persönliche Berater, die stets für Sie da sind.

    Die Sicherheit unserer Kunden ist das A und O.

    Jetzt Erstgespräch anfragen

    Ihr Ansprechpartner
    Manuel Beha