Sicher arbeiten mit
Microsoft 365 und Azure.

Daten schützen, Angreifer abwehren und Sorgfaltspflichten einhalten – mit Information Security Consulting und Managed Services für die Microsoft-Cloud.

Erkennen.

Ein EDR-Agent auf jedem Endgerät – Windows, macOS, Linux – und Identity Threat Detection für Microsoft 365. Kontoübernahmen, missbrauchte Geschäftspostfächer, unberechtigte Anmeldungen: das leuchtet hier auf.

Entscheiden.

Unser auf Security Operations spezialisierter Partner-SOC analysiert die Situation – rund um die Uhr, auch außerhalb Ihrer Geschäftszeiten. Echter Angriff oder Fehlalarm?

Eindämmen.

Betroffene Geräte werden isoliert, kompromittierte Konten gesperrt, Anmeldeinformationen zurückgesetzt. Danach erhalten Sie einen kurzen Incident-Report mit allen relevanten Details.

So gehen wir vor
Direkt zum Inhalt ↓

So gehen
wir vor.

Lösungen von der Stange sind oft überdimensioniert und zu teuer. Deshalb befassen wir uns intensiv mit Ihrer individuellen Umgebung und analysieren, was genau Sie brauchen – und was nicht. Nur unser Vorgehen ist dabei Standard: fünf Schritte, vielfach bewährt. Das Ergebnis ist so individuell wie Ihr Unternehmen.

  1. 1

    Anforderung

    Im ersten Gespräch erklären wir Ihnen genau, wie der Prozess Schritt für Schritt abläuft – und hören zu, was bei Ihnen los ist.

  2. 2

    Analyse

    Bestandsaufnahme Ihrer aktuellen Sicherheitslage: Benutzerverwaltung, E-Mail-Schutz, gespeicherte Daten, Bedrohungserkennung.

  3. 3

    Architekturkonzept

    Was Sie brauchen – und was nicht. Orientiert an Branchenstandards wie dem CIS Benchmark für Microsoft 365.

  4. 4

    Implementierung

    Best Practices umgesetzt: phishing-resistente MFA, gehärtete Tenantkonfiguration, geschützte E-Mail-Dienste und Endgeräte.

  5. 5

    Review / Betrieb

    Fortlaufende Prüfung der Konformität, sofortiges Handeln bei Abweichungen – oder Managed Detection & Response, jeden Tag.

Was tatsächlich
bei Ihnen ankommt.

Welche Sicherheitsrisiken bestehen und wie wir sie gemeinsam beseitigen, erklären wir so, dass Sie es wirklich verstehen – damit Sie wissen, was Sie kaufen. Drei Beispiele.

  1. Tenant Audit · Report, AuszugBeispiel
    Empfehlung 3 von 12Priorität hoch

    Multi-Faktor-Authentifizierung ist nicht phishing-resistent

    Was das für Sie heißt
    Ein Angreifer mit einer gestohlenen Anmeldung kann eine SMS- oder App-Bestätigung abfangen oder erschleichen. Konten mit Zugriff auf Finanzdaten sind betroffen.
    Empfehlung
    Phishing-resistente Verfahren einführen (z. B. Hardware Security Keys), Legacy-Authentifizierung deaktivieren.
    Aufwand
    Überschaubar – wir setzen es auf Wunsch für Sie um.
  2. Managed Security Services · Incident-ReportBeispiel
    03:12Partner-SOC

    Verdächtige Anmeldung bei Microsoft 365 – Konto gesperrt, Anmeldeinformationen zurückgesetzt.

    Was passiert ist
    Anmeldung von einem neuen Gerät im Ausland, vier Minuten nach einer normalen Anmeldung in Kassel.
    Was wir getan haben
    Konto gesperrt, Sitzungen beendet, Anmeldeinformationen zurückgesetzt. 03:14.
    Was Sie tun müssen
    Heute Nacht nichts. Wir stimmen uns morgen früh mit Ihnen ab und schließen den Vorfall gemeinsam.
  3. Managed Services · MonatsrechnungBeispiel
    MonatlichTransparent

    Jede Position nachvollziehbar: was geschützt ist und was geleistet wurde – jeden Monat transparent ausgewiesen.

    Abgerechnet wird
    Nur was tatsächlich geschützt ist: Arbeitsplätze, Endgeräte, Identitäten und angebundene Log-Quellen.
    Dienstleistungen
    Nach tatsächlichem Zeitaufwand, auf ganze Stunden gerundet – mit detaillierter Aufstellung der erbrachten Leistungen.
    Flexibel
    Monatlich anpassbar, jährlich kündbar. Neue Endgeräte oder Identitäten jederzeit hinzufügen.

Jeder Report, jeder Vorfall, jede Rechnung folgt derselben Logik: was passiert ist, was wir getan haben, was Sie tun müssen. Wenn die Antwort auf das Letzte „nichts“ lautet, sagen wir das auch.

Unsere Services für kleine und
mittelständische Unternehmen.

Kleinere Unternehmen haben oft nicht die Zeit, sich selbst um die Absicherung ihrer Microsoft-Dienste zu kümmern, und auch vielen IT-Dienstleistern fehlt das spezialisierte Security-Fachwissen. Hier helfen wir mit unseren Services.

Projekt & Beratung

Onboarding · Nach Aufwand
  • Dienstleistung nach Aufwand

    Flexibel und transparent: Wir rechnen nach tatsächlichem Zeitaufwand ab, auf ganze Stunden gerundet. Sie zahlen nur für Arbeit, die tatsächlich erbracht wurde – mit detaillierter Aufstellung, damit Sie über Fortschritt und Kosten jederzeit im Bilde sind. Ideal, wenn sich Umfang und Anforderungen ändern können.

  • Microsoft Tenant Onboarding & Baseline Setup

    Sicherheit lässt sich nicht auf einem instabilen Fundament aufbauen. Bevor das 24/7-Monitoring startet, bringen wir Ihre Microsoft-365-Umgebung auf einen sauberen, sicheren Stand – damit keine versteckten Einfallstore aus der Vergangenheit bestehen bleiben.

    • Tenant Audit & Cleanup – Tiefenprüfung Ihrer Microsoft-365- und Entra-ID-Konfiguration; Sicherheitslücken, inaktive Konten und veraltete Admin-Rechte werden bereinigt.
    • Security Baseline – Härtung nach Best Practices, Durchsetzung von MFA und strikte Conditional-Access-Richtlinien.
    • Rollout & Tool-Integration – Intune-Setup für Windows und macOS, Deployment und Anbindung der Peak Data Services.
    • Dokumentation & Übergabe – der dokumentierte, gehärtete Zustand ist die Startlinie für den Managed Service.
  • Lücken schließen, die Microsoft offen lässt

    Wer Microsoft 365 oder Azure nutzt, trägt eine Mitverantwortung für die Sicherheit – Stichwort Shared Responsibility Model. Backup, Best Practices, Schutz vor Phishing und Ransomware: ohne diese Vorkehrungen lässt sich die Microsoft-Cloud nicht sicher einsetzen.

Onboarding anfragen

Managed Services

Rund um die Uhr · Monatlich
  • Managed Secure Microsoft 365 Tenant

    Microsoft 365 ist das digitale Herzstück Ihres Unternehmens – und Microsoft verändert die Plattform ständig. Wir übernehmen die Steuerzentrale: kontinuierliche Tenant-Härtung entlang des Microsoft Secure Score, globales Identitäts-Management in Entra ID, zentrale Richtlinien gegen unkontrollierten Datenabfluss, belastbare Reports für Audits und Cyberversicherung – und wir bewerten Microsoft-Ankündigungen vorab auf ihre Sicherheitsrelevanz für Sie.

    Fokus Backend: ohne Lizenzen, aktives Threat-Hunting und Drittanbieter-Schutz. First-Level-Support, Hardware und Branchensoftware bleiben bei Ihrer IT oder Ihrem IT-Dienstleister.

  • Secure Modern Workplace

    Unser Rundum-Paket pro Arbeitsplatz – ein verzahntes, kontinuierlich gemanagtes Ökosystem statt isolierter Tools: 24/7-Bedrohungsjagd durch das SOC, gelebte Zero-Trust-Architektur ohne dauerhafte Admin-Rechte, unveränderbares Backup mit regelmäßigen Recovery-Tests und automatisch rechtskonforme E-Mail-Signaturen auf jedem Endgerät.

    Alle Lizenzen inklusive: Microsoft 365 Business Premium und Intune Endpoint Privilege Management sowie die Werkzeuge für die 24/7-SOC-Überwachung, unveränderbares Backup für Microsoft 365 & Entra ID mit Recovery-Tests, Enterprise-Passwortmanagement und zentrale Signaturverwaltung – plus Gerätemanagement für Windows und macOS via Intune.

  • Managed EDR

    Ein klassischer Virenscanner reicht heute nicht mehr. Wir überwachen kontinuierlich alle Aktivitäten auf Ihren Windows-, macOS- und Linux-Geräten – im Büro wie im Homeoffice. Das KI-gestützte SOC analysiert Auffälligkeiten rund um die Uhr, greift proaktiv ein, bereinigt infizierte Systeme restlos und stellt den sicheren Zustand wieder her.

  • Managed ITDR

    Echte Angriffe starten heute meist mit einem Login, nicht mit einem Virus. Wir überwachen Identitäten und Postfächer in Microsoft 365 permanent, erkennen unbefugte Anmeldungen, gekaperte Sitzungen und manipulierte Postfachregeln – und lösen Vorfälle proaktiv, statt Sie mit Alarmen allein zu lassen.

  • Managed SIEM

    Optionaler Baustein: Sicherheitsereignisse aus unterschiedlichen Quellen, ein Jahr sicher gespeichert und regelmäßig geprüft – KI-unterstützter SOC-Betrieb mit echten Menschen, zu einem planbaren Preis.

14 Tage testen

Unser Portfolio deckt alle sechs Funktionen des NIST Cybersecurity Framework 2.0 ab: Govern Identify Protect Detect Respond Recover

Welche Produkte konkret zum Einsatz kommen, besprechen wir gern persönlich – Details zur Sicherheitsarchitektur unserer Kunden machen wir grundsätzlich nicht öffentlich.

Warum unsere Kunden
ruhiger schlafen.

Sicherheit ist Vertrauenssache. Deshalb hören Sie an dieser Stelle direkt von unseren Kunden, wie wir mit flexiblen, individuellen Services ihre Umgebungen abgesichert haben.

  • „Schon von der Auftragsklärung her ein sehr guter, professioneller Kontakt und auch eine hohe Transparenz. Durch die Dienstleistung war sehr klar, wo die Herausforderungen liegen und welche kritischen Punkte wir angehen sollten. Der gesamte Prozess war transparent, sehr gut strukturiert und professionell durchgeführt.“

    Heike Fischer
    Geschäftsführerin, AuPairWorld GmbH
  • „Als ich mich als Wirtschaftsprüfer selbstständig gemacht habe, war von Anfang an klar, dass die IT-Infrastruktur höchsten Anforderungen an Sicherheit und Compliance genügen muss. Und das nicht irgendwann, sondern direkt zum Start. Das Ergebnis ist eine rundum stimmige Lösung, die Sicherheit, Compliance und Benutzerfreundlichkeit auf den Punkt bringt.“

    Die ganze Story: Sicherheit und Compliance für Wirtschaftsprüfer

    Als ich mich als Wirtschaftsprüfer selbstständig gemacht habe, war von Anfang an klar, dass die IT-Infrastruktur höchsten Anforderungen an Sicherheit und Compliance genügen muss. Und das nicht irgendwann, sondern direkt zum Start. Gemeinsam mit Peak Data haben wir eine Microsoft 365 Umgebung aufgebaut, die genau darauf ausgerichtet ist: Zero-Trust-Prinzipien, moderne Authentifizierungsmechanismen, verschlüsselter Datenzugriff und zentrale Richtlinienkontrolle. Alles ist von Beginn an integriert.

    Besonders überzeugt hat mich der strukturierte, praxisnahe Ansatz. Statt bloßer technischer Einrichtung wurde die gesamte Umgebung so geplant, dass sie nicht nur den regulatorischen Anforderungen gerecht wird, sondern auch im Alltag effizient nutzbar ist. Von Anfang an kamen moderne, phishing-resistente Authentifizierungsverfahren zum Einsatz, die einfach in der Anwendung, aber stark in der Wirkung sind. Ergänzt wurde das Setup durch smarte Funktionen wie eine zentrale Signaturverwaltung, die Professionalität und Konsistenz in der Außenkommunikation sicherstellt.

    Das Ergebnis ist eine rundum stimmige Lösung, die Sicherheit, Compliance und Benutzerfreundlichkeit auf den Punkt bringt und einfach überzeugt. – Matthias Peil, selbstständiger Wirtschaftsprüfer

    Matthias Peil
    Selbstständiger Wirtschaftsprüfer
  • „Wir haben Microsoft 365 seit etwa einem Jahr und hatten keine Ahnung von den vielen Einstellungen – das war quasi noch Neuland für uns. Jetzt haben wir mehr Sicherheit und die Gewissheit, dass die ganzen Einstellungen, die wir überhaupt nicht kannten, sicher eingestellt sind.“

    Christian Wiegand
    Geschäftsführer, Photonic Codes GmbH

Diese Unternehmen setzen auf unsere Expertise

  • AuPairWorld
  • Photonic Codes
  • Zindl Beratungsgesellschaft

Ehrliche Beratung
auf Augenhöhe.

2020, die Welt steht Kopf. Homeoffice wird zur Normalität, und plötzlich muss es ganz schnell gehen mit digitalen Prozessen und dem Wechsel in die Cloud. Befreundete Unternehmen, die uns als Cloud-Experten kennen, suchen bei uns Rat – und wir kommen zu einer wichtigen Erkenntnis: Kaum jemandem ist bewusst, dass man mit den Standardeinstellungen von Microsoft nicht ausreichend geschützt ist. Daraus entwickelt sich unsere Mission: kleine und mittelständische Unternehmen beim Arbeiten in der Cloud zu schützen.

Heute ist Peak Data ein Team von Microsoft-Cloud-Security-Experten mit zahlreichen Zertifizierungen. Wir werfen nicht mit komplizierten Fachbegriffen um uns: Welche Sicherheitsrisiken bei Ihnen bestehen und wie wir diese gemeinsam beseitigen, erklären wir so, dass Sie es wirklich verstehen. Sicherheit ist eine große Verantwortung – und die nehmen wir sehr ernst. Was nicht heißen muss, dass wir dabei immer ernst bleiben.

Aktuelle Zertifizierungen im Team

  • ISC2 CISSP
  • CompTIA Security+
  • Microsoft Certified: Security Operations Analyst Associate
  • Microsoft Certified: Azure Security Engineer Associate
  • Microsoft Certified: Azure Solutions Architect Expert

Preise.
Planbar und transparent.

Sie zahlen nur für das, was tatsächlich geschützt wird – pro Arbeitsplatz, Gerät oder Identität. Und bei Dienstleistungen nur für Arbeit, die tatsächlich erbracht wurde.

LeistungAbrechnungLaufzeitEnthalten
Dienstleistung nach AufwandNach tatsächlichem Zeitaufwand, auf ganze Stunden gerundetNach BedarfDetaillierte Aufstellung der erbrachten Leistungen
Tenant Onboarding & Baseline SetupProjektpreis, Angebot nach dem ErstgesprächEinmaligAudit & Cleanup, Security Baseline, Rollout, Dokumentation & Übergabe
Managed Secure Microsoft 365 TenantMonatlich, Angebot nach dem ErstgesprächLaufendTenant-Härtung, Identitäts- & Policy-Management, Audit-Reports, Roadmap-Bewertung
Secure Modern WorkplaceMonatlich, pro Arbeitsplatz – inklusive LizenzenLaufendM365 Business Premium & Intune EPM, SOC-Überwachung, unveränderbares Backup, Passwortmanagement, Signaturverwaltung
Managed EDRMonatlich, pro geschütztem EndgerätMonatlich anpassbar, jährlich kündbarErkennung & Reaktion in Echtzeit, Isolation, Incident-Report
Managed ITDRMonatlich, pro lizenzierter IdentitätMonatlich anpassbar, jährlich kündbarSchutz für Microsoft 365, Entra ID und hybride Identitäten
Managed SIEMMonatlich, pro angebundener Log-QuelleMonatlich anpassbar, jährlich kündbarLog-Speicherung 1 Jahr, laufend aktualisierte Erkennungsregeln

Managed EDR, ITDR und SIEM können Sie 14 Tage lang testen – auf Wunsch inklusive Pentest in Absprache mit uns. Konkrete Preise nennen wir Ihnen im Erstgespräch.

Häufig gestellte
Fragen.

Wer überwacht die Systeme rund um die Uhr?

Das 24/7-Monitoring erfolgt durch unseren SOC-Partner, der auf Security Operations spezialisiert und SOC-2-Typ-II-zertifiziert ist. So stellen wir sicher, dass Bedrohungen jederzeit erkannt und bearbeitet werden – auch außerhalb Ihrer Geschäftszeiten.

Nach welchen Standards arbeiten Sie?

Unser Vorgehen orientiert sich am NIST Cybersecurity Framework 2.0 und am CIS Benchmark für Microsoft 365. Das Portfolio deckt alle sechs CSF-Funktionen ab: Govern und Identify über den Managed Secure Microsoft 365 Tenant, das Tenant-Audit und unsere Beratung; Protect über Security Baseline und Secure Modern Workplace; Detect und Respond über Managed EDR, ITDR und SIEM mit dem 24/7-SOC; Recover über unveränderbares Backup mit regelmäßigen Recovery-Tests.

Wer hat Zugriff auf die Logdaten?

Der Zugriff liegt ausschließlich bei uns, unserem Security-Operations-Partner und den von Ihnen autorisierten Ansprechpartnern. Die Daten werden verschlüsselt übertragen und sicher gespeichert – selbstverständlich DSGVO-konform.

Wo werden die Daten gespeichert – und gibt es einen AVV?

Telemetrie- und Logdaten werden verschlüsselt übertragen und in der Cloud-Infrastruktur unseres SOC-Partners gespeichert, SIEM-Logdaten ein Jahr lang. Unser Partner ist SOC-2-Typ-II-zertifiziert und DSGVO-konform. Für alle Managed Services schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; unser Partner ist darin als Unterauftragsverarbeiter eingebunden. Die zugehörigen Unterlagen – inklusive der konkret eingesetzten Produkte – legen wir Ihnen auf Wunsch vor dem Start offen.

Was passiert im Ernstfall?

Wird eine Bedrohung erkannt, reagieren unsere Analysten sofort. Das betroffene System oder Konto wird isoliert, analysiert und bereinigt. Im Anschluss erhalten Sie einen kurzen Incident-Report mit allen relevanten Details.

Kann ich den Service testen, bevor ich mich entscheide?

Ja. Für Managed EDR, Managed ITDR und Managed SIEM steht Ihnen ein 14-tägiger Testzeitraum zur Verfügung. In dieser Zeit können Sie den Funktionsumfang live erleben und in Absprache mit uns auch Pentests durchführen.

Wie kann ich den Service kündigen oder anpassen?

Sie bleiben flexibel. Der Service kann monatlich angepasst oder jährlich beendet werden. Neue Endpoints, Identitäten oder SIEM-Quellen lassen sich jederzeit hinzufügen oder entfernen.

Deckt Managed ITDR auch andere Systeme ab?

Managed ITDR ist speziell auf die Microsoft Cloud ausgerichtet und deckt Microsoft 365 bzw. Entra ID und hybride Identitäten ab. Andere Cloud- oder On-Premises-Systeme sind nicht Teil des Service.

Ihre Frage ist nicht dabei? Sprechen wir darüber.

Gerade etwas passiert?

Rufen Sie an – wir sehen uns das sofort gemeinsam an.

Bei Ihnen ist es gerade Uhr.

Telefon+49 15678 533450Jetzt anrufen

Sprechen wir
darüber.

Virtueller Coffeetalk? Kontaktformular? E-Mail oder Telefon? Wir sind für Sie da – Fuldatal (Landkreis Kassel), Deutschland.

Pascal Plaga

Pascal Plaga
Geschäftsführer – Ihr Gesprächspartner

hello@peak-data.de+49 15678 533450

  1. Wir melden uns innerhalb eines Werktags persönlich zurück – nicht per Autoresponder.
  2. Wir sprechen über Ihre Situation und erklären, wie unser Prozess Schritt für Schritt abläuft.
  3. Sie erhalten eine ehrliche Einschätzung, was Sie brauchen – und was nicht.
Oder direkt einen Termin buchen

Was Sie hier eingeben, nutzen wir nur, um Ihnen zu antworten. Diese Seite setzt keine Tracking-Cookies.