das Unternehmen

NetWitness — eine Plattform für Bedrohungserkennung, -untersuchung und -reaktion (Threat Detection, Investigation and Response) für SOC-Teams in Unternehmen und im öffentlichen Sektor. Sie vereint NDR, SIEM, EDR, SOAR, Verhaltensanalyse von Benutzern und Entitäten sowie OT-Sicherheit (Operational Technology) in einem einzigen Analysten-Arbeitsbereich. Softprom ist offizieller Distributor von NetWitness und liefert die Lösung in Österreich sowie in Mittel- und Osteuropa, im Kaukasus und in Zentralasien — in 22 Ländern der Region.

Module der NetWitness-Plattform

NetWitness NDR

Erkennung von Netzwerkbedrohungen mit Full-Packet-Capture, Metadaten und NetFlow — on-premises, in der Cloud und über virtuelle Infrastrukturen hinweg.

NetWitness SIEM

Evolved SIEM: sofortige Transparenz über Log-Daten der gesamten IT-Umgebung, kürzere Dwell-Time und Compliance-Unterstützung.

NetWitness EDR

Überwacht alle Endpunkte und erkennt neue sowie Non-Malware-Angriffe, die andere EDR-Lösungen übersehen.

NetWitness SOAR

Security-Orchestrierung und -Automatisierung für mehr SOC-Effizienz: weniger Rauschen, schnellere Analysten-Entscheidungen.

NetWitness OT Security

Tiefe Transparenz in Industrienetzwerken auf Basis von DeepInspect: automatische Asset-Erkennung, Bedrohungserkennung und IT-OT-Integration für kritische Infrastrukturen.

UEBA und SASE-Integrationen

Verhaltensanalyse von Benutzern und Entitäten (UEBA) sowie Integrationen mit Secure Access Service Edge.

Warum SOC-Teams NetWitness wählen

Forensische Transparenz

Jedes Log, jedes Paket und jedes Endpunkt-Signal — vollständige Angriffsrekonstruktion selbst in hybriden Umgebungen.

Die vollständige Angriffsgeschichte

Echtzeit-Korrelation zeigt das gesamte Ausmaß eines Angriffs, nicht nur einzelne Ereignisse.

Verhaltensanalyse

Machine Learning im Cloud-Maßstab erkennt subtile Verhaltensänderungen, bevor eine Bedrohung eskaliert.

SOC-Automatisierung

Intelligente Orchestrierung filtert Rauschen heraus und beschleunigt die Reaktion aus einem einheitlichen Arbeitsbereich.

Services und Compliance

NetWitness begleitet jede Implementierung mit eigenen Services: einem Incident-Response-Team, professionellen Services für Einführung und Optimierung sowie Schulungsprogrammen — nahezu 200 Live-, virtuelle und On-Demand-Kurse mit Zertifizierung. Die Plattform hilft Organisationen, die Anforderungen von NIS2 und DORA zu erfüllen — für Finanzwesen, Energie, Behörden, Telekommunikation, Gesundheitswesen und weitere regulierte Branchen.

Häufig gestellte Fragen

Eine einheitliche Plattform für Bedrohungserkennung, -untersuchung und -reaktion, die NDR, SIEM, EDR, SOAR, Verhaltensanalyse und OT-Sicherheit vereint. Der Analyst sieht Netzwerk, Logs und Endpunkte in einer Oberfläche.

NDR analysiert den Netzwerkverkehr selbst — mit Full-Packet-Capture, Metadaten und NetFlow, während SIEM mit Log-Daten arbeitet. Bei NetWitness ergänzen sich beide Module innerhalb einer Plattform.

Ja. Das Modul NetWitness OT Security auf Basis von DeepInspect bietet automatische Asset-Erkennung, Bedrohungserkennung in Industrienetzwerken und die Integration von IT- und OT-Sicherheit für Energie, Verkehr und kritische Infrastrukturen.

Die Plattform deckt Anforderungen an Monitoring, Vorfallerkennung und Berichterstattung ab: vollständige Ereignistransparenz, kürzere Erkennungs- und Reaktionszeiten sowie Vorfalldokumentation für Aufsichtsbehörden.

Softprom ist offizieller Distributor von NetWitness in Österreich und 21 weiteren Ländern in Mittel- und Osteuropa, im Kaukasus und in Zentralasien. Die Lieferung erfolgt über ein Netzwerk von Reseller-Partnern, mit Pre-Sales-Unterstützung durch zertifizierte Ingenieure von Softprom.

Ja. Das Softprom-Team führt personalisierte Demos durch und hilft, ein Pilotprojekt passend zu Ihrer Umgebung einzurichten — fordern Sie unten eine Beratung an.