Insights

Wissen, das schützt

Praxisnahe Einblicke in SOC, SIEM, IT‑Forensik und Cybersicherheit.

Von Experten geschrieben, für Entscheider und IT‑Verantwortliche.

Insights

Aktuelle Beiträge

Aktuelle Informationen, praxisnahe Einblicke und hilfreiche Orientierung rund um Cybersicherheit, Managed SOC und Compliance.

Managed SOCca. 3 Min.

Wazuh im Unternehmen einführen: Ablauf, Stolpersteine und wann externe Beratung sinnvoll ist

Wazuh ist schnell installiert, aber langsam gut. Wir zeigen, wie eine Einführung im Unternehmen strukturiert abläuft, welche fünf Fehler wir in der Praxis am häufigsten sehen und woran Sie erkennen, ob Sie externe Wazuh-Beratung brauchen oder es allein schaffen.

18. August 2026Beitrag lesen
Managed SOCca. 3 Min.

Wazuh selbst betreiben oder betreiben lassen? Die ehrliche Aufwandsrechnung

Wazuh kostet keine Lizenz, aber der Betrieb kostet Zeit: Regelpflege, Updates, Alarm-Bewertung, Rufbereitschaft. Wir rechnen ehrlich vor, was nach der Installation wirklich anfällt, wann Eigenbetrieb funktioniert und wann ein Managed-Modell die bessere Wahl ist.

18. August 2026Beitrag lesen
Managed SOCca. 14 Min.

Managed SOC für den Mittelstand: Der komplette Leitfaden 2026

Was ein Managed SOC leistet, was es kostet, wie Sie Anbieter vergleichen und wie der Einstieg abläuft: der Leitfaden für Geschäftsführung und IT-Leitung mittelständischer Unternehmen.

13. August 2026Beitrag lesen
Managed SOCca. 11 Min.

Wazuh vs. Splunk vs. Microsoft Sentinel: SIEM-Vergleich 2026 für den Mittelstand

Drei SIEM-Ansätze im ehrlichen Vergleich: Open Source ohne Lizenzkosten, Enterprise-Marktführer mit Ingest-Abrechnung und Cloud-SIEM aus der Microsoft-Welt. Stärken, Kosten und Datenhoheit im Überblick.

08. August 2026Beitrag lesen
Managed SOCca. 10 Min.

Managed Wazuh: Open-Source-SIEM ohne Lizenzkosten für den Mittelstand

Wazuh liefert SIEM und XDR ohne Lizenzkosten. Warum der Eigenbetrieb trotzdem unterschätzt wird und wann Managed Wazuh vom Platin-Partner die bessere Wahl ist.

06. August 2026Beitrag lesen
Managed SOCca. 10 Min.

Was kostet ein SOC? SOC as a Service Preise 2026 im Überblick

SOC as a Service kostet in Deutschland 2026 typischerweise 2.000 bis 15.000 Euro pro Monat beziehungsweise 15 bis 50 Euro pro Endpunkt. Marktrahmen, Einflussfaktoren und TCO-Vergleich im Überblick.

06. August 2026Beitrag lesen
Managed SOCca. 5 Min.

Wenn beide Seiten aufrüsten

Im Fachmagazin »Wirtschaft in Ostwürttemberg« erläutert unser SOC Operations Lead Felix Wanner, wie künstliche Intelligenz die Möglichkeiten von Angreifern und Verteidigern verändert und welche Konsequenzen sich daraus für den Mittelstand ergeben.

August 2026Beitrag lesen
Managed SOCca. 8 Min.

MITRE ATT&CK im Mittelstand: Erkennungsabdeckung messen statt behaupten

Fast jeder Anbieter verspricht, Angriffe zu erkennen. Die entscheidende Frage lautet: Kann er es beweisen? Warum gemessene Erkennungsabdeckung der ehrlichste Qualitätsmaßstab für ein SOC ist.

30. Juli 2026Beitrag lesen
Managed SOCca. 9 Min.

Die Ingest-Falle: Was Log-Volumen bei SIEM-Preismodellen wirklich kostet

Viele SIEM-Anbieter rechnen pro Gigabyte eingespeister Protokolldaten ab. Warum das zur Kostenfalle wird, wie Sie Ihr Log-Volumen überschlagen und welche Alternativen es gibt.

16. Juli 2026Beitrag lesen
Managed SOCca. 8 Min.

SOC vs. MDR vs. XDR: Die Unterschiede einfach erklärt

SOC ist ein Team, XDR ist eine Technologie, MDR ist ein Service des Produktherstellers. Was hinter den drei Abkürzungen steckt und welche Lösung für den Mittelstand passt.

09. Juni 2026Beitrag lesen
Managed SOCca. 6 Min.

Warum eine Firewall allein nicht ausreicht

Moderne Angriffe umgehen klassische Schutzmechanismen. Erfahren Sie, warum eine kontinuierliche Überwachung entscheidend ist.

08. Mai 2026Beitrag lesen
Managed SOCca. 6 Min.

Was macht ein Security Operations Center?

Ein verständlicher Überblick über Überwachung, Alarmbewertung und Reaktion auf Bedrohungen.

10. April 2026Beitrag lesen
IT-Forensikca. 5 Min.

Der ausgedruckte Plan: Wie eine forensische Sicherung eine geplante Firmen-Ausschlachtung aufdeckte

Ein Geschäftsführer wollte sein eigenes Unternehmen gezielt in die Insolvenz führen, um die Maschinen anschließend günstig aus der Insolvenzmasse zu kaufen. Den Plan hatte er nur geschrieben und ausgedruckt, nie gespeichert. Gefunden haben wir ihn trotzdem.

22. Juli 2026Beitrag lesen
IT-Forensikca. 4 Min.

Verschlüsseltes MacBook: Wie eine persönliche Wortliste in zwei Tagen zum Ziel führte

Eine Ermittlungsbehörde scheiterte wochenlang an der Festplattenverschlüsselung eines MacBooks. Wir haben das Passwort ebenfalls nicht erraten, sondern aus einer vorliegenden Handysicherung eine maßgeschneiderte Wortliste erzeugt und damit in zwei Tagen alle Daten bereitgestellt.

10. Juni 2026Beitrag lesen
IT-Forensikca. 9 Min.

Ransomware-Angriff: Die ersten 24 Stunden entscheiden

Von der Entdeckung über die Eindämmung bis zur Meldung: Was in den ersten 24 Stunden nach einem Ransomware-Angriff zu tun ist, Stunde für Stunde, und welche Fehler den Schaden vergrößern.

28. April 2026Beitrag lesen
Präventionca. 9 Min.

Pentest Kosten 2026: Was ein Penetrationstest wirklich kostet

Penetrationstests kosten 2026 zwischen 6.000 und 35.000 Euro. Welche Faktoren den Preis bestimmen, wie ein Test abläuft und woran Sie ein gutes Angebot erkennen.

06. August 2026Beitrag lesen
Präventionca. 12 Min.

Cybersecurity-Glossar: SOC, SIEM, EDR & Co. verständlich erklärt

Von SOC bis CLOUD Act: Die wichtigsten Fachbegriffe der IT-Sicherheit in verständlicher Sprache erklärt, mit Alltagsbeispielen für Entscheider im Mittelstand.

20. Mai 2026Beitrag lesen
Präventionca. 7 Min.

Penetrationstest: Schwachstellen erkennen, bevor Angreifer sie ausnutzen

Wie gezielte Sicherheitsprüfungen helfen, Risiken frühzeitig sichtbar zu machen.

20. April 2026Beitrag lesen
Präventionca. 7 Min.

Welche Anforderungen stellen Cyberversicherungen an Unternehmen?

Warum technische und organisatorische Sicherheitsmaßnahmen zunehmend wichtiger werden.

15. März 2026Beitrag lesen
NIS2 & Complianceca. 3 Min.

Erfüllt Wazuh die NIS2-Anforderungen? Was das Open-Source-SIEM abdeckt und was nicht

Viele Unternehmen setzen für die NIS2-Umsetzung auf Wazuh. Das Open-Source-SIEM liefert wichtige technische Bausteine, aber NIS2 verlangt mehr als ein Werkzeug. Wir zeigen ehrlich, welche Pflichten Wazuh abdeckt, wo Prozesse und Menschen gefragt sind und welche Nachweise Prüfer sehen wollen.

18. August 2026Beitrag lesen
NIS2 & Complianceca. 9 Min.

NIS2 im Maschinenbau: Was Fertigungsunternehmen jetzt umsetzen müssen

Der Maschinenbau gehört zu den NIS2-Sektoren, und die Produktion ist zugleich das schwierigste Terrain für IT-Sicherheit. Betroffenheit, OT-Besonderheiten und ein praxistauglicher Fahrplan.

02. Juli 2026Beitrag lesen
NIS2 & Complianceca. 8 Min.

Datenhoheit und CLOUD Act: Warum „Serverstandort Frankfurt" nur die halbe Wahrheit ist

US-Behörden können von US-Anbietern die Herausgabe von Daten verlangen, auch wenn diese in Frankfurt liegen. Was der CLOUD Act für Ihre Sicherheitsdaten bedeutet und welche Fragen Sie Anbietern stellen sollten.

18. Juni 2026Beitrag lesen
NIS2 & Complianceca. 7 Min.

NIS2: Welche Unternehmen sind betroffen?

Die wichtigsten Anforderungen und ersten Schritte für mittelständische Unternehmen verständlich zusammengefasst.

15. Mai 2026Beitrag lesen
NIS2 & Complianceca. 8 Min.

NIS2 in der Praxis: Was Unternehmen jetzt beachten sollten

Die wichtigsten Anforderungen und sinnvolle erste Maßnahmen im Überblick.

28. März 2026Beitrag lesen
Unternehmensnewsca. 3 Min.

Willkommen bei RedCastle, Stefanie

Seit Juni verstärkt Stefanie Hadert das Team der RedCastle eG im Bereich Assistenz der Geschäftsführung und Office Management.

Juni 2026Beitrag lesen
Unternehmensnewsca. 3 Min.

Verstärkung für unser Team: Willkommen, Lennart

Seit April verstärkt Lennart Bigalsky unser Team als Cybersecurity & DFIR Specialist. Wir freuen uns sehr über die Zusammenarbeit.

April 2026Beitrag lesen

Sprechen Sie uns an

IT-Sicherheit stärken, Leistungen entdecken oder RedCastle kennenlernen? Wir freuen uns auf Ihre Nachricht.