Digitale Vorfälle hinterlassen Spuren.

Die Herausforderung besteht darin, diese zu erkennen, korrekt einzuordnen und belastbare Erkenntnisse aus ihnen zu gewinnen. FININ unterstützt Unternehmen, Behörden und Rechtsanwälte bei der Analyse komplexer Sachverhalte, der Aufklärung von Cybervorfällen und der Rekonstruktion digitaler Ereignisse. Durch die Verbindung von Cyber Intelligence, digitaler Forensik und operativer Analyse werden fundierte Entscheidungsgrundlagen für Prävention, Ermittlungen und Krisenbewältigung geschaffen.

FININ agiert dabei bewusst diskret im Hintergrund. Der Fokus liegt auf der Identifikation relevanter Zusammenhänge, der Sicherung digitaler Beweise und der objektiven Bewertung von Sicherheitsrisiken. Dabei verzichtet FININ auf operative Eingriffe, setzt jedoch forensische Methodik, technische Tiefe und ein strategisches Verständnis komplexer digitaler Lagen ein.

Cyber Intelligence umfasst die systematische Gewinnung, Korrelation und Analyse digitaler Informationen aus technischen, offenen sowie verdeckten Quellen. Ziel ist es, Sicherheitsrisiken zu identifizieren, Zusammenhänge sichtbar zu machen und fundierte Entscheidungen zu ermöglichen.

Wir machen sichtbar, was andere lieber verborgen halten würden.

Verdeckte Sicherheitsanalytik und interne Ermittlungen

Nicht jeder Vorfall beginnt mit einem Cyberangriff. Verdachtsmomente, Datenabflüsse, Compliance-Verstöße, Insider-Risiken oder ungewöhnliche digitale Aktivitäten erfordern oft eine unabhängige und nachvollziehbare Analyse. FININ unterstützt bei der diskreten Aufklärung solcher Sachverhalte, indem digitale Spuren ausgewertet, technische und offene Informationsquellen korreliert und relevante Ereignisabläufe rekonstruiert werden. Das Ziel besteht darin, belastbare Erkenntnisse zu gewinnen, die als Grundlage für Entscheidungen, Ermittlungen und weitere Maßnahmen dienen.

Cyber Forensics – Der Blick zurück

Wir untersuchen vergangene Sicherheitsvorfälle strukturiert und nachvollziehbar. Dazu rekonstruieren wir Angriffspfade, sichern digitale Spuren gerichtsfest, bewerten den entstandenen Schaden und recherchieren bei Bedarf im Darknet nach zusätzlichen Hinweisen und Beweismitteln. Das Ergebnis ist ein belastbares Lagebild, das nicht nur den Vorfall erklärt, sondern auch wiederkehrende Risiken aufzeigt.

Unsere Forensische Dienstleistungen decken insbesondere die Bereiche:

  • Forensische Datensicherung

  • Datenrekonstruktion

  • Datenauswertung

Spezialisierten Analysen und Gutachen

Wir erstellen strukturierte Analysen und Gutachten in den Bereichen IT-Forensik, Informationssicherheit und digitale Beweisführung – von der ersten Befunderhebung über die technische Tiefenanalyse bis hin zu einer nachvollziehbaren Schlussfolgerung. Zu unseren Leistungen zählen die Auswertung von Log-, Netzwerk-, E-Mail- und Systemdaten, die OSINT-Korrelation, die Rekonstruktion von Ereignisabläufen (Timeline), die Bewertung von Sicherheitsvorfällen und die Dokumentation der Beweismittelkette (Chain of Custody). Die Ergebnisse bereiten wir transparent, prüfbar und normorientiert (u. a. an ISO-Standards ausgerichtet) auf, um sie als Entscheidungsgrundlage für Management, Compliance, interne Untersuchungen oder gerichtliche Verfahren zu nutzen.

  • Softwaretechnik, Programmierung

  • IT-Sicherheit, Datenschutz, Verschlüsselung und Signaturerstellung,
    Virenschutz

  • Kommunikationssysteme: LAN, WAN, MAN, Internet

Auf diese Weise wird aus einem Vorfall ein klar dokumentierter Sachverhalt mit nachvollziehbaren Ursachen, einer belastbaren Bewertung der Auswirkungen sowie konkreten, priorisierten Handlungsempfehlungen für das Management, die IT und die Compliance-Abteilung.

Effektive Untersuchungs- und Sicherheitsberatung für umfassenden Schutz

Cyber Trust Silber Label

Mit unseren Untersuchungsdiensten und unserer Sicherheitsberatung bieten wir Ihnen eine umfassende Lösung zur Bekämpfung von Korruption, Betrug, Hackerangriffen und Wirtschaftsspionage. Unsere Experten helfen Ihnen, potenzielle Sicherheitslücken zu identifizieren und geben Ihnen wertvolle Ratschläge zur Stärkung Ihrer Sicherheitsmaßnahmen.

Darüber hinaus liefern wir Ergebnisberichte, mit denen Sie einen Schritt voraus sind und Fakten präsentieren können. Zu unserem ganzheitlichen Ansatz gehört auch das Risikomanagement, um Unternehmensrisiken zu minimieren und Ihre Geschäftsinteressen zu schützen. Mit unseren Dienstleistungen stellen wir sicher, dass Ihr Unternehmen optimal vor Bedrohungen geschützt ist.

Unsere Forschung konzentriert sich auf aktuelle Bedrohungen, die Analyse von Angriffen und cyberkriminellen Aktivitäten sowie hybride Kriegsführung.

Wir sind ein aktives Mitglied im MSIP Threat Sharing Project akkreditiert durch das Computer Incident Response Center Luxemburg (CIRCL).

INTL-SR7 | MERLIN Threat Intelligence Layer

Als technologische Erweiterung unserer Sicherheitsarchitektur bietet INTL-SR7 | MERLIN eine hochmoderne Analyseplattform. Sie erkennt kritische Muster im Netzwerkverkehr und in Bedrohungsdaten und ermöglicht so eine proaktive Verteidigung.

Mit 𝗜𝗡𝗧𝗟-𝗦𝗥𝟳 | 𝗠𝗲𝗿𝗹𝗶𝗻 werden Ihre Firewalls zu einem Frühwarnsystem. Durch die permanente Analyse entsteht ein klares und umfassendes Lagebild. So können Sie vorbereitet handeln, noch bevor es ernst wird.

Neben exklusiven Partnerschaften im Bereich Cybersecurity entwickeln wir bei Finin zuverlässige Lösungen für sichere Kommunikation – zum Beispiel mit Systemen wie Matrix/Elements, die hochsichere Kommunikationskanäle ermöglichen und vertrauliche Informationen vor unbefugtem Zugriff schützen.

INTL-SR7 | MERLIN
MERLIN ist die intelligente Analyseschicht innerhalb der INTLSR7-Plattform und erweitert das klassische Monitoring um eine kontextbasierte Bedrohungserkennung. Durch die Kombination von Traffic-Analyse, retrospektiver IOC-Korrelation (z.B. über MISP) und Open Source Intelligence (OS-INT) erkennt MERLIN verdächtige Muster, bevor sie zu Vorfällen eskalieren. Besonderes Augenmerk wird dabei auf ausgehende Verbindungen zu potenziell gefährlichen Zielsystemen gelegt – auch wenn diese erst im Nachhinein als kompromittiert erkannt werden. So entsteht ein dynamisches Lagebild, das ständig aktualisiert wird und zielgerichtete Sicherheitsentscheidungen unterstützt.

 

Technologische Expertise

Unknackbare Verschlüsselung in einer sich wandelnden globalen Sicherheitslandschaft

Sichere E-Mail-Kommunikation auf allen Systemen. SMbv Mail ist eine ausfallsichere E-Mail-Kommunikationslösung, die sich mit jedem bestehenden SMTP/OAuth2-E-Mail-System in Public oder Private Cloud- sowie On-Premises-Umgebungen verbinden lässt.

Die Nachrichtenübermittlung erfolgt über unknackbare OTP-Verschlüsselung. 

Sie nutzt dasselbe von Finin entwickelte Prinzip, das auch im Embedded Network Protector zum Einsatz kommt und funktioniert wie eine Schutzschicht, die sich über die Infrastruktur legt, diese aber nicht beeinträchtigt. Kommt es zu einem Ausfall des E-Mailservices, kann auf dateibasierte Kommunikation umgestellt werden.

Diese Eigenschaft erlaubt die Kommunikation mit Organisationseinheiten, die aus Sicherheitsgründen standardmäßig nicht per E-Mail erreichbar sind.

Geheimhaltung allein kann leider keine Sicherheit gewährleisten. In der Geschichte gibt es zahlreiche Fälle, in denen der Schutz sensibler Informationen in dem Moment zerstört war, in dem die Geheimhaltung verletzt wurde. Ein Sicherheitssystem muss idealerweise derart widerstandsfähig sein, dass es, selbst wenn alle Details zu ihm öffentlich bekannt wären, nicht zu knacken ist. Dieses Gestaltungsprinzip, das aus dem Kerckhoffschen Prinzip hervorgeht, hat der Mathematiker Claude Shannon 1941 mit dem Satz „der Feind kennt das benutzte System“ auf den Punkt gebracht. Eine Maxime, die nur durch kryptographische Verfahren erfüllt werden kann. So ist die Funktionsweise gängiger Verschlüsselungsstandards zwar bekannt, doch die damit verschlüsselten Daten bleiben bei der richtigen Anwendung dennoch für Unbefugte unzugänglich.

Embedded Network Protector (IP) – Sicherheit für IoT-Netzwerke

Der Embedded Network Protector (ENP) schützt IoT-Installationen jeglicher Größe, von wenigen Dutzend bis hin zu mehreren zehntausend Geräten und beseitigt dabei jegliche Komplexität. Die Lösung kommt ohne ein Routing des Datenverkehrs zu den Firewalls aus, da sie ein Overlay Network erzeugt, das den Datenverkehr verschlüsselt und die zu Grunde liegende Netzwerkstruktur nicht beeinträchtigt. Anwenden lässt sich diese Technologie ist auf jedes IP-basierte Netzwerk.

Für nähere Informationen senden Sie uns bitte eine E-Mail mit Ihren Kontaktdaten an tu@finin.at

Matrix Code Red – Sichere Zusammenarbeit für Security-Teams

Matrix Code Red, ein Open Source-Produkt, wird mit Hilfe der Expertise und intelligenten Implementierung durch Finin zu einem Echtzeit-Messenger mit End-to-End-Verschlüsselung bei vollständigem Dateneigentum. Es ist ein dezentrales Kommunikationssystem, welches es Teams in sensiblen Unternehmensbereichen ermöglicht, für ihren Informationsaustausch ein eigenes Netzwerk zu betreiben. Seine Funktionalität bleibt unbeeinträchtigt, selbst wenn andere Netzwerke ausfallen (Out-of-Band-Lösung). Matrix Code Red kann auch mit herkömmlichen proprietären Messaging-Apps wie Signal verbunden werden.

Übersicht Matrix Code Red (Download pdf, 1 MB)