SOC as a Service
SOC as a Service
Ein vollständig besetztes Security Operations Center, das Ihre gesamte Umgebung rund um die Uhr im Blick behält, ohne die Kosten und den Personalaufwand eines eigenen Aufbaus.

Überblick
Ein Security Operations Center (SOC) ist das Team samt Technologie, das Ihre Umgebung kontinuierlich auf Angriffe überwacht, die tatsächliche Bedeutung der Warnmeldungen bewertet und eine Reaktion einleitet, bevor aus einem Eindringen ein Sicherheitsvorfall mit Datenabfluss wird. SOC as a Service stellt Ihnen diese Fähigkeit als Abonnement bereit: unsere Analysten, unser Detection Engineering und unsere Plattform überwachen Ihre Endpunkte, Cloud, Identitäten und Netzwerke rund um die Uhr. Ein internes SOC aufzubauen bedeutet, mindestens sechs Analysten für einen 24/7-Schichtplan einzustellen, ein SIEM zu lizenzieren und die Erkennungslogik anschließend fortlaufend an die sich wandelnde Vorgehensweise der Angreifer anzupassen. Die meisten Organisationen erreichen eine bessere Abdeckung schneller, indem sie den Schichtbetrieb auslagern und die Entscheidungshoheit behalten.
Methodik & Standards
Die Erkennungen sind auf MITRE ATT&CK abgebildet, sodass die Abdeckung messbar statt bloß angenommen ist, und die Triage folgt dem Lebenszyklus der Vorfallbearbeitung nach NIST SP 800-61. Logquellen, Aufbewahrungsfristen und Alarmstufen werden vorab an Ihrem Risikoprofil ausgerichtet, und wir berichten über die mittlere Erkennungszeit (MTTD) und die mittlere Reaktionszeit (MTTR) statt über rohe Alarmzahlen.
Im Leistungsumfang enthalten
Das erhalten Sie
Häufig gestellte Fragen
Beide überschneiden sich stark und werden häufig gleichbedeutend verkauft. Ein SOC ist die umfassendere Funktion: Überwachung, Triage, Bedrohungssuche, Reporting und Abdeckung Ihrer gesamten Umgebung. MDR ist in der Regel enger gefasst und stärker produktgetrieben, mit Fokus auf der Erkennung und Reaktion auf Bedrohungen anhand bestimmter Telemetrie wie etwa der Endpunkte. Wenn Sie jemanden benötigen, der die gesamte Funktion der Sicherheitsoperationen verantwortet, ist das SOC as a Service; wenn Sie eine schnelle Erkennung und Reaktion als Ergänzung zu einem bestehenden Team brauchen, genügt oft MDR.
Für die meisten Organisationen ja, und zwar deutlich. Ein Schichtplan rund um die Uhr erfordert etwa sechs Analysten, noch bevor Sie einen SOC-Manager, einen Detection Engineer, die SIEM-Lizenzen und den laufenden Aufwand für die Aktualisierung der Erkennungslogik einrechnen. Ein Abonnement verteilt diese Kosten auf mehrere Kunden. Ein eigener Aufbau lohnt sich erst bei sehr großem Umfang oder wenn regulatorische Vorgaben verlangen, dass die Funktion innerhalb Ihrer eigenen Organisation angesiedelt ist.
Nein, wir erweitern es. Wir übernehmen die Last der Überwachung und Triage rund um die Uhr, also genau den Teil, der am schwersten zu besetzen ist und Menschen am schnellsten ausbrennen lässt. Ihr Team behält die Verantwortung für Risikoentscheidungen, Behebung und den geschäftlichen Kontext, denn dort ist internes Wissen unersetzlich.
Ein typisches Onboarding dauert zwei bis vier Wochen: Erfassung und Anbindung der Logquellen, grundlegende Abstimmung auf Ihre Umgebung, Vereinbarung der Eskalationswege und Runbooks und anschließend ein überwachter Parallelbetrieb, bevor wir live gehen. Ein Notfall-Onboarding ist möglich, wenn Sie sich bereits mitten in einem Vorfall befinden.
Wir führen zuerst die Triage durch, damit Sie nicht wegen eines Fehlalarms geweckt werden. Bestätigte Vorfälle folgen dem beim Onboarding vereinbarten Eskalationsweg, was in der Regel eine sofortige Kontaktaufnahme bei kritischer Schwere bedeutet, dazu Eindämmungsmaßnahmen, zu denen wir vorab autorisiert sind, und eine schriftliche Triage-Zusammenfassung, damit Ihr Team mit vollem Kontext übernehmen kann.
Mindestens Endpunkte (EDR), Identitäten (Entra ID / Okta / Active Directory) und die Cloud-Steuerungsebene (AWS CloudTrail, Azure Activity, GCP Audit). Netzwerk-, E-Mail-Sicherheits- und SaaS-Audit-Logs verbessern die Abdeckung erheblich. Wir bilden während des Onboardings ab, was Sie vorhalten, gleichen es mit MITRE ATT&CK ab und sagen Ihnen ehrlich, wo die blinden Flecken liegen.