Wissen, das schützt
Praxisnahe Einblicke in SOC, SIEM, IT‑Forensik und Cybersicherheit.
Von Experten geschrieben, für Entscheider und IT‑Verantwortliche.

Aktuelle Informationen, praxisnahe Einblicke und hilfreiche Orientierung rund um Cybersicherheit, Managed SOC und Compliance.
Die wichtigsten Anforderungen und ersten Schritte für mittelständische Unternehmen verständlich zusammengefasst.
Wazuh ist schnell installiert, aber langsam gut. Wir zeigen, wie eine Einführung im Unternehmen strukturiert abläuft, welche fünf Fehler wir in der Praxis am häufigsten sehen und woran Sie erkennen, ob Sie externe Wazuh-Beratung brauchen oder es allein schaffen.
Wazuh kostet keine Lizenz, aber der Betrieb kostet Zeit: Regelpflege, Updates, Alarm-Bewertung, Rufbereitschaft. Wir rechnen ehrlich vor, was nach der Installation wirklich anfällt, wann Eigenbetrieb funktioniert und wann ein Managed-Modell die bessere Wahl ist.
Was ein Managed SOC leistet, was es kostet, wie Sie Anbieter vergleichen und wie der Einstieg abläuft: der Leitfaden für Geschäftsführung und IT-Leitung mittelständischer Unternehmen.
Drei SIEM-Ansätze im ehrlichen Vergleich: Open Source ohne Lizenzkosten, Enterprise-Marktführer mit Ingest-Abrechnung und Cloud-SIEM aus der Microsoft-Welt. Stärken, Kosten und Datenhoheit im Überblick.
Wazuh liefert SIEM und XDR ohne Lizenzkosten. Warum der Eigenbetrieb trotzdem unterschätzt wird und wann Managed Wazuh vom Platin-Partner die bessere Wahl ist.
SOC as a Service kostet in Deutschland 2026 typischerweise 2.000 bis 15.000 Euro pro Monat beziehungsweise 15 bis 50 Euro pro Endpunkt. Marktrahmen, Einflussfaktoren und TCO-Vergleich im Überblick.
Im Fachmagazin »Wirtschaft in Ostwürttemberg« erläutert unser SOC Operations Lead Felix Wanner, wie künstliche Intelligenz die Möglichkeiten von Angreifern und Verteidigern verändert und welche Konsequenzen sich daraus für den Mittelstand ergeben.
Fast jeder Anbieter verspricht, Angriffe zu erkennen. Die entscheidende Frage lautet: Kann er es beweisen? Warum gemessene Erkennungsabdeckung der ehrlichste Qualitätsmaßstab für ein SOC ist.
Viele SIEM-Anbieter rechnen pro Gigabyte eingespeister Protokolldaten ab. Warum das zur Kostenfalle wird, wie Sie Ihr Log-Volumen überschlagen und welche Alternativen es gibt.
SOC ist ein Team, XDR ist eine Technologie, MDR ist ein Service des Produktherstellers. Was hinter den drei Abkürzungen steckt und welche Lösung für den Mittelstand passt.
Moderne Angriffe umgehen klassische Schutzmechanismen. Erfahren Sie, warum eine kontinuierliche Überwachung entscheidend ist.
Ein verständlicher Überblick über Überwachung, Alarmbewertung und Reaktion auf Bedrohungen.
Ein Geschäftsführer wollte sein eigenes Unternehmen gezielt in die Insolvenz führen, um die Maschinen anschließend günstig aus der Insolvenzmasse zu kaufen. Den Plan hatte er nur geschrieben und ausgedruckt, nie gespeichert. Gefunden haben wir ihn trotzdem.
Eine Ermittlungsbehörde scheiterte wochenlang an der Festplattenverschlüsselung eines MacBooks. Wir haben das Passwort ebenfalls nicht erraten, sondern aus einer vorliegenden Handysicherung eine maßgeschneiderte Wortliste erzeugt und damit in zwei Tagen alle Daten bereitgestellt.
Von der Entdeckung über die Eindämmung bis zur Meldung: Was in den ersten 24 Stunden nach einem Ransomware-Angriff zu tun ist, Stunde für Stunde, und welche Fehler den Schaden vergrößern.
Penetrationstests kosten 2026 zwischen 6.000 und 35.000 Euro. Welche Faktoren den Preis bestimmen, wie ein Test abläuft und woran Sie ein gutes Angebot erkennen.
Von SOC bis CLOUD Act: Die wichtigsten Fachbegriffe der IT-Sicherheit in verständlicher Sprache erklärt, mit Alltagsbeispielen für Entscheider im Mittelstand.
Wie gezielte Sicherheitsprüfungen helfen, Risiken frühzeitig sichtbar zu machen.
Warum technische und organisatorische Sicherheitsmaßnahmen zunehmend wichtiger werden.
Viele Unternehmen setzen für die NIS2-Umsetzung auf Wazuh. Das Open-Source-SIEM liefert wichtige technische Bausteine, aber NIS2 verlangt mehr als ein Werkzeug. Wir zeigen ehrlich, welche Pflichten Wazuh abdeckt, wo Prozesse und Menschen gefragt sind und welche Nachweise Prüfer sehen wollen.
Der Maschinenbau gehört zu den NIS2-Sektoren, und die Produktion ist zugleich das schwierigste Terrain für IT-Sicherheit. Betroffenheit, OT-Besonderheiten und ein praxistauglicher Fahrplan.
US-Behörden können von US-Anbietern die Herausgabe von Daten verlangen, auch wenn diese in Frankfurt liegen. Was der CLOUD Act für Ihre Sicherheitsdaten bedeutet und welche Fragen Sie Anbietern stellen sollten.
Die wichtigsten Anforderungen und ersten Schritte für mittelständische Unternehmen verständlich zusammengefasst.
Die wichtigsten Anforderungen und sinnvolle erste Maßnahmen im Überblick.
Seit Juni verstärkt Stefanie Hadert das Team der RedCastle eG im Bereich Assistenz der Geschäftsführung und Office Management.
Seit April verstärkt Lennart Bigalsky unser Team als Cybersecurity & DFIR Specialist. Wir freuen uns sehr über die Zusammenarbeit.
IT-Sicherheit stärken, Leistungen entdecken oder RedCastle kennenlernen? Wir freuen uns auf Ihre Nachricht.