Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE

SOC — Managed Detection & Überwachung

Ein Security Operations Center (SOC), das Bedrohungen laufend erkennt und qualifiziert: der überwachende Teil Ihrer Cybersicherheit, auf Basis von Microsoft Sentinel und Defender XDR.

Detection & Response

Bedrohungen laufend sehen.

Ihre Signale — Endpoints, Netzwerk, Cloud, Identitäten — laufen in einer Managed-Überwachung auf Microsoft Sentinel und Defender zusammen, laufend qualifiziert und priorisiert.

SentinelDefenderSOC-ESOC-X
Managed Detection: Quellen, Korrelation, Reaktion LAUFENDE DETECTION ReaktionTriage & AktionEndpointsNetzwerkCloudIdentitätenKorrelationSIEM · Sentinel
Unsere Angebote

Zwei Stufen, ein Anspruch an die Detection

Umfang und Preis richten sich nach Ihrer Informatik und Ihrem Reifegrad in der Cybersicherheit — Offerte nach einem Scoping-Gespräch.

SOC-E
SOC Essentials

Microsoft Sentinel und Defender XDR, eingeführt und betrieben. Wirksame Detection, rasch einsatzbereit.

Einführung und Betrieb von Microsoft Sentinel
Microsoft Defender XDR als Managed Service
Laufend aktualisierte Detection-Regeln
Qualifizierung und Priorisierung der Alarme
Regelmässiges, verständliches Reporting
Offerte anfragen
Massgeschneidert
SOC-X
SOC Extended

Die Basis von SOC-E, ausgeweitet auf Ihre gesamte Informatik mit massgeschneidertem Monitoring.

Der gesamte Umfang von SOC-E
Datenquellen ausserhalb des Microsoft-Ökosystems
Individuelle Detection Use Cases
Proaktives Threat Hunting
Direkte Übergabe an die Incident Response
Offerte anfragen
Häufige Fragen

Häufige Fragen

Ein SOC ist die Funktion, die das Informationssystem überwacht, das Aufkommende qualifiziert und die Reaktion auslöst. Es ist kein Produkt, das man installiert: Es ist ein Prozess, Detection-Regeln für Ihre Umgebung und Menschen, die damit arbeiten. Die Plattform — bei uns Microsoft Sentinel — ist nur das Werkzeug.

Ein internes SOC aufzubauen setzt seltene und dauerhafte Kompetenzen voraus: Detection Engineering, Schreiben und Pflegen der Regeln, tägliche Triage. Wenige Organisationen unseres Marktes rechtfertigen diese Stellen in Vollzeit, und genau diese Ingenieurleistung teilt ein Managed SOC. Im Gegenzug sieht ein Dritter Ihre Logs — weshalb Vertrag und Standort der Daten zählen. Unsere Managed-Überwachung läuft zu Geschäftszeiten, mit Eskalationsverfahren: Wir sagen das, statt eine durchgehende Abdeckung zu versprechen.

Das SIEM ist das Werkzeug, das sammelt und korreliert; das SOC ist die Fähigkeit, die es betreibt. Ein SIEM ohne Menschen, die Regeln schreiben, Alarme triagieren und entscheiden, erzeugt Dashboards, die niemand liest. Es ist die teuerste Verwechslung, der wir begegnen: Der Lizenzkauf wird als das Vorhaben dargestellt, dabei ist er nur dessen Anfang.

Stärken Sie Ihre Erkennungsfähigkeit.

Wir stecken gemeinsam den Überwachungsumfang ab, der für Ihre Cybersicherheit am meisten bringt.