Thrive setzt neue Maßstäbe beim Kundenschutz mit SaaS Alerts
Highlights der Fallstudie
Über
Thrive wurde im Jahr 2000 als kleines IT-Dienstleistungsunternehmen in Concord, Massachusetts, gegründet. Da sie erkannten, dass das traditionelle „Break/Fix“-Modell nicht mehr so attraktiv war wie früher, gehörten die wegweisenden Gründer zu den Ersten weltweit, die proaktive „ managed services “-Lösungen für den KMU-Markt entwickelten.
Im Jahr 2025 erhielt Thrive eine strategische Investition von Berkshire Partners und Court Square Capital Partners, um weiteres Wachstum zu ermöglichen und damit die Position von Thrive als führender Dienstleister der nächsten Generation zu stärken, der weltweit Lösungen in den Bereichen KI, Cybersicherheit, Cloud und digitale Transformation anbietet managed services.
Mit dem Fokus auf Kundenerlebnis, Innovation und einem Team, das von Leidenschaft und Zielstrebigkeit angetrieben wird, unterstützt Thrive Unternehmen dabei, in einer sich ständig weiterentwickelnden digitalen Welt intelligenter, schneller und sicherer zu agieren.
Übersicht
Thrive hatte Mühe, mit der wachsenden Herausforderung Schritt zu halten, Kontoübernahmen zu erkennen und zu verhindern. Viele seiner Kunden hatten noch keine MDR-Dienste ( Managed Detection and Response ) eingeführt. Bei den Kunden, die dies bereits getan hatten, erforderten regelbasierte Analysen ständige Wartung und bargen das Risiko, Angriffe erst viel später im Lebenszyklus zu erkennen. Diese Verzögerung zwang das Security Operations Center (SOC) dazu, den Großteil seiner Zeit mit der Bekämpfung akuter Vorfälle zu verbringen. „ SaaS Alerts “ bot Thrive eine kosteneffiziente, auf maschinellem Lernen basierende Lösung, um kompromittierte Konten bereits früh im Angriffszyklus zu identifizieren.
Thrive brauchte mehr als nur Werkzeuge
Als kundenorientierter MSSP hat sich Thrive stets dafür eingesetzt, Unternehmen, denen die internen Ressourcen größerer Konzerne fehlen, Sicherheitsdienste auf Unternehmensniveau bereitzustellen. Das Ziel des Unternehmens: erstklassiger Schutz ohne Komplexität und ohne hohe Kosten.
Um dies zu erreichen, investierte Thrive in Technologien wie EDR, SIEM, Protokollaggregation, Schwachstellenscans und Bedrohungsinformationen. Das SOC-Team des Unternehmens arbeitete unermüdlich daran, die Kunden zu schützen.
Doch trotz dieser Tools blieben Herausforderungen bestehen. Die Analyseregeln mussten ständig aktualisiert werden, um mit den sich weiterentwickelnden Angriffsmustern Schritt zu halten, da Angreifer sich zunehmend darauf konzentrierten, kompromittierte Benutzerzugangsdaten auszunutzen. In den Verteidigungssystemen von Thrive waren Lücken erkennbar. Kompromittierungen von Konten wurden erst spät in der Kill-Chain erkannt, sodass das Team viel zu viel Zeit damit verbrachte, auf Vorfälle zu reagieren, anstatt sie zu verhindern.
Thrive benötigte ein intelligenteres, zuverlässigeres Tool, das speziell für MSPs entwickelt wurde und Bedrohungen proaktiv erkennen konnte, um dem Team Zeit zum Handeln zu geben, bevor Schaden entstand. Diese Suche führte das Unternehmen zu „ SaaS Alerts “ – einer bewährten SaaS-Sicherheitslösung, die sowohl für Thrive als auch für die von ihnen geschützten Unternehmen neue Maßstäbe setzen würde.
Wie „ SaaS Alerts “ die Verteidigungsstrategie von Thrive verändert hat
Um Kunden wirksam zu schützen, muss Thrive Angreifern immer einen Schritt voraus sein. Daher fiel die Entscheidung für „ SaaS Alerts “ leicht. Dank der Funktionen für maschinelles Lernen und Verhaltensanalyse ermöglicht „ SaaS Alerts “ es Thrive, kompromittierte Konten bereits in einer frühen Phase der Angriffskette zu erkennen – noch bevor Angreifer Phishing-Kampagnen starten oder Daten abziehen.
SaaS Alerts Erkennt verdächtige Anmeldungen, böswillige Änderungen an Postfachregeln und andere Anzeichen für Kontoübernahmen, die von herkömmlichen Tools übersehen werden. Dank proaktiver Erkennung und sofortiger Warnmeldungen gewinnt das SOC-Team wertvolle Zeit, um Maßnahmen wie das Zurücksetzen von Passwörtern, das Beenden von Sitzungen und die Wiederherstellung von Konten zu ergreifen, bevor Schaden entsteht.
Kevin Landt, Vizepräsident für Produktmanagement, CybersicherheitsdiensteWir haben „ SaaS Alerts “ für alle Kunden, deren Microsoft 365-Mandanten wir verwalten, zur Pflicht gemacht. Dies war der Bereich, in dem wir Unterstützung benötigten.
SaaS AlertsDas „Respond“-Modul ermöglicht es Thrive zudem, in verschiedenen Umgebungen entschlossen zu handeln – selbst wenn das Unternehmen die IT-Umgebung eines Kunden nicht selbst verwaltet. Dies hat sich insbesondere für den MSSP-Bereich als äußerst wirkungsvoll erwiesen, in dem Kunden ihre Sicherheit auslagern, aber dennoch Schutz auf Unternehmensniveau erwarten.
Sicherheit auf 180.000 Endgeräten durch intelligentere und schnellere Reaktionsmaßnahmen
SaaS Alerts hat für Thrive einen echten Wendepunkt bedeutet. Der MSP erkennt Bedrohungen nun früher und behebt sie automatisch, ohne Verzögerungen oder manuelle Eingriffe. Was früher den Einsatz mehrerer Teams und einen intensiven Kommunikationsaustausch mit den Kunden erforderte, geschieht nun sofort über intelligente Warnmeldungen. Diese Automatisierung hat die Reaktionszeiten verkürzt, die Techniker von sich wiederholenden Aufgaben entlastet und den IT-Aufwand für 180.000 verwaltete Endgeräte verringert.
SaaS Alerts hat nicht nur Thrive, sondern auch dessen Kunden das Leben erleichtert. Anstatt spätabends Anrufe zu tätigen, um Kunden zum Handeln aufzufordern, kann Thrive nun direkt eingreifen, Konten sperren, Zugangsdaten zurücksetzen und Angriffe stoppen, bevor sie außer Kontrolle geraten. Für das SOC-Team bedeutet dies, dass mehr Zeit für echte Sicherheitsvorfälle und eingehendere Untersuchungen bleibt, anstatt Fehlalarmen hinterherzujagen. Für die Kunden bedeutet dies mehr Sicherheit und einen unterbrechungsfreien Service, da sie wissen, dass ihre Konten geschützt sind, ohne dass sie selbst etwas tun müssen.
In einer Welt, in der SaaS-Anwendungen für den Geschäftsbetrieb unverzichtbar geworden sind, bietet „ SaaS Alerts “ Thrive die Transparenz, Geschwindigkeit und Automatisierung, die erforderlich sind, um den proaktiven Schutz zu gewährleisten, den Kunden erwarten.
„Wir wehren Angriffe automatisch ab. Das ist keine Sache, die nur ab und zu vorkommt. Das ist unser Alltag“, erklärte Kevin.
Die Sicherheitsplattform, die MSPs versteht
Für Thrive ging es bei der Entscheidung für „ SaaS Alerts “ um mehr als nur Technologie – es ging darum, eine Lösung zu finden, die speziell für MSPs entwickelt wurde. „ SaaS Alerts “ wurde von Grund auf unter Berücksichtigung der Arbeitsabläufe von MSPs konzipiert. Dank seiner mandantenfähigen Architektur und der robusten API-Integrationen, die für MSPs, die Hunderte von Kunden verwalten, von entscheidender Bedeutung sind, konnte Thrive die Kunden-Onboarding-Prozesse automatisieren, die Bereitstellung optimieren und Basisrichtlinien in großem Maßstab anwenden.
SaaS AlertsDie leistungsstarken Erkennungs- und Warnfunktionen von … boten Thrive genau das, was das Unternehmen brauchte – eine skalierbare, auf MSPs ausgerichtete Lösung, die mit dem Unternehmen mitwächst und gleichzeitig den Kunden Schutz auf Unternehmensniveau bietet.
Kevin Landt, Vizepräsident für Produktmanagement, CybersicherheitsdiensteWir können die Angreifer schon in der Erkundungsphase abfangen und sie aus dem Konto werfen. Wir können das Passwort zurücksetzen, diese Sitzungen beenden und den Systemzustand wiederherstellen, bevor sie Konten kompromittieren. Das ist der Unterschied. Wir erkennen das Problem früher.
Kaseya 365
Transparenz ohne Komplexität
Verwalten, sichern und automatisieren Sie Ihre Endgeräte – alles mit einem einzigen Abonnement und über eine zentrale Oberfläche.
Fallstudien