Die Akte wird weitergegeben, doch die Zuständigkeit für den nächsten Schritt bleibt unklar.
Zuweisung, Zuständigkeit und nächste Maßnahme sind in derselben Akte sichtbar.
HODHODVorfall-, Fall- und Reaktionsmanagement
Jeder Vorfall braucht einen klaren Weg. Hodhod hält Triage, Zuständigkeit, Reaktionszeit, Maßnahmen und Belege in einer Akte zusammen – vom ersten Hinweis bis zum erfassten Ergebnis.
Quelle: Überwachungsmeldung · Beispielumgebung
Meldungsreferenz und Assetinformationen
Vorgeschlagene Priorität zur fachlichen Prüfung erfasst.
Näher kennenlernen
Die Geschichte hinter Hodhod
O Wiedehopf des Morgenwinds, nach Saba sende ich dichSieh, von wo nach wo ich dich sende
Hafis, Ghasel 90 ↗
In der Geschichte von Salomo und der Königin von Saba kehrt der Wiedehopf mit Nachrichten aus einem fernen Land zurück. Anschließend überbringt er Salomos Brief und erhält den Auftrag, die Antwort abzuwarten. Eine Botschaft zu überbringen ist der Beginn eines Austauschs. Ihr Wert liegt in der Antwort, die den Weg für Gespräche und Entscheidungen öffnet.
Ein Hinweis fällt auf. Eine Information erreicht das Team. Doch zwischen dem Eingang dieser Information und einer Antwort liegt ein wichtiger Weg: das Anliegen verstehen, es an die richtige Person weitergeben und dranbleiben, bis das Ergebnis feststeht. Der Wiedehopf inspiriert uns zu dieser Verbindung von Information, Handeln und Nachverfolgung.
In Hodhod erhalten jede Anfrage und jeder Vorfall einen klaren Ablauf: Informationen und Nachweise bleiben zusammen, die verantwortliche Person und der nächste Schritt stehen fest, und die Bearbeitung wird bis zur Dokumentation des Ergebnisses verfolgt. Nachrichten gehen bei der Weitergabe nicht verloren. Jede Antwort liefert Erfahrungen, die künftige Antworten verbessern.
Information aufnehmen. Die Antwort koordinieren. Bis zum Ergebnis dranbleiben.Die Geschichte von Salomo und dem Wiedehopf; Sure An-Naml, Verse 22–44 ↗Hodhod auf einen Blick
Hodhod ist Faraconeshs System für Anfrage- und Vorfallmanagement. Es vereint Angaben, Rollen, SLAs, Maßnahmen, Belege und Aktenverlauf in einem nachvollziehbaren, prüfbaren Ablauf.
Wann benötigen Sie Hodhod?
Zuweisung, Zuständigkeit und nächste Maßnahme sind in derselben Akte sichtbar.
SLA-Status und stockende Phasen werden betrieblich sichtbar.
Bearbeitungsinformationen und Verlauf bleiben bei der Akte.
CERT, CSIRT, SOC, Informationssicherheit, Netzwerkbetrieb und Serviceteams bei Banken, Betreibern, kritischer Infrastruktur und Organisationen mit betrieblichen Fällen.
Reaktionszyklus
Die Bearbeitung folgt dem genehmigten Organisationsprozess. Dieser Zyklus zeigt die zentralen Kontrollpunkte der Vorfallbearbeitung.
Anfrage, Vorfall oder Meldung erfassen
Erstprüfung und Ergänzung der Angaben
Passende Kategorie, Schwere und SLA
Zuweisung und Belegerfassung
Playbook und Reaktionskoordination
Aufsicht oder Eskalation bei Bedarf
Ergebnis erfassen und bewerten
Bericht und Reaktionserfahrung bewahren
Eine Akte, der gesamte Vorfallkontext
Diese Akte ist fiktiv; Zugriffe und Felder werden an Ihren Organisationsprozess angepasst.
Zentrale Funktionen
Status, Übergänge, berechtigte Rollen und Pflichtangaben je Phase werden im Bereitstellungsumfang konfiguriert.
Definierte Prozesse; kontrollierte ÜbergängeAktuelle Zuständigkeit, Reaktionszeit, stockende Fälle und Verzögerungsrisiken machen den nächsten Schritt deutlich.
Zuweisung, Nachverfolgung und EskalationMaßnahmen werden mit Zuständigkeit und Ergebnis erfasst. In CERT helfen Playbooks, die Reaktion zu strukturieren.
Von Anweisungen zu MaßnahmenergebnissenDateien, Protokollverweise und technische Notizen bleiben bei Statusänderungen und Entscheidungen, um die Bearbeitung nachvollziehen zu können.
Wer, wann und mit welchen BelegenAktenstatus, Teamleistung, SLAs und Verweildauer je Phase werden zu nutzbaren Berichten.
Von der einzelnen Akte zu ProzessengpässenErgebnisse, wirksame Maßnahmen und Berichte bleiben erhalten; Intelligence Pack ergänzt die Suche nach Wissen und ähnlichen Vorfällen.
Jede Reaktion unterstützt die nächsteEditionen und Zusatzmodul
Desk verwaltet allgemeine Anfragen und Fälle, CERT unterstützt spezialisierte Vorfallreaktion. Intelligence Pack ist für beide verfügbar.
Die Auswahl einer Edition hebt ihre Details hervor.
| Vergleichskriterium | Hodhod Desk | Hodhod CERT |
|---|---|---|
| Zentraler Bedarf | Allgemeine Anfrage- und Fallverwaltung | Betriebsmanagement für die Reaktion auf Sicherheitsvorfälle |
| Anwendendes Team | Service-, IT- und Betriebsteams der Organisation | CERT, CSIRT, SOC und Vorfallreaktionsteams |
| Ausgangspunkt | Anfrage, Formular oder bearbeitbarer Fall | Sicherheitsvorfall, Meldung oder Untersuchungsauftrag |
| Arbeitsablauf | Status, Rollen und Zuweisungen passend zum Organisationsprozess | Spezialisierter Vorfallzyklus, Schwere, Aufsicht und Eskalation |
| Maßnahme und Bearbeitung | Maßnahmen, Zuständigkeiten und Ergebnisse erfassen und verfolgen | Reaktionsmaßnahmen, Playbooks und Koordination fachlicher Untersuchungen |
| Aufzeichnungen und Belege | Akteninformationen, Anhänge und Aktivitätsverlauf | Entscheidungsbezogene Belege und prüfbarer Zeitverlauf |
| Ausgabe | Bearbeitete Anfrage und Prozessleistungsbericht | Bearbeiteter Vorfall, Nachbericht und gewonnene Erkenntnisse |
Intelligenz an der Seite der Fachkraft
Intelligence Pack macht zugelassene Organisationshistorie und Wissen zur täglichen Hilfe: weniger lesen, relevanten Kontext finden und Entscheidungen vorbereiten.
Vorschläge können bestätigt, bearbeitet oder abgelehnt werden. Sensible Entscheidungen und endgültige Maßnahmen bleiben bei berechtigten Nutzern.
„Ein Zugriff außerhalb des üblichen Musters wurde für einen Dienst gemeldet. Grund und Auswirkungen sind noch unklar; eine fachliche Untersuchung ist erforderlich.“
Den Dienstzugriffsbericht mit genehmigten Berechtigungen abgleichen und die Ergebnisse in der Akte erfassen.
Aktenbeschreibung + beispielhafter Leitfaden zur Zugriffsprüfung
Sensible Entscheidungen und Maßnahmen benötigen die Freigabe berechtigter Nutzer.
Hodhod in der Praxis
Eine Erkennungsmeldung wird zur Akte mit Triage, Zuständigkeit, SLA und Maßnahme.
Die nächste Fachkraft sieht Zeitverlauf, Maßnahmen und Entscheidungen; das intelligente Zusatzmodul kann eine Übergabezusammenfassung vorbereiten.
Fachteam, Dienstverantwortliche und Prüfende arbeiten in einer Akte zusammen; Kommentare, Zuweisungen und Maßnahmenergebnisse werden erfasst.
Anfragen von der Erfassung bis zur Antwort mit passenden Formularen, Rollen, Abläufen und SLAs verfolgen.
Bereitstellung und Integration
Hodhod wird eigenständig in der Organisationsinfrastruktur oder einer privaten Umgebung bereitgestellt. Formulare, Abläufe, Rollen und Berichte richten sich nach den betrieblichen Anforderungen.
Umgebungsunterschiede können sich in Prozessen und Zugriffsebenen widerspiegeln; die Edition richtet sich nach der Problemart.
Formulare, Kategorien, Abläufe und Rollen werden für Anfragen und Vorfälle von IT-Nutzern, -Diensten und -Systemen konfiguriert.
IT und OM sind Betriebsprofile; die Editionswahl erfolgt zwischen Desk und CERT.
Zwischen Erkennung und Maßnahme
SIEM, Erkennungssysteme, Jira, Wissensquellen und weitere Werkzeuge werden über APIs und Konnektoren passend zur Organisationsarchitektur angebunden.
Integrationen ergänzen das Produkt; Umfang und Verfügbarkeit jedes Konnektors werden bei der Projektprüfung bestimmt.
Vor der Auswahl
Nein. Hodhod Desk verwaltet allgemeine Anfragen und Fälle. Hodhod CERT bietet einen spezialisierten Sicherheitsvorfallzyklus für CERT, CSIRT, SOC und Reaktionsteams.
Nächster Schritt
Klären wir Herausforderung, aktuellen Prozess und Teambedarf, um Desk oder CERT und den Umfang des intelligenten Zusatzmoduls zu bestimmen.