Per SOC-Team Ernstfälle managen

EWE-Analysten überwachen Ihre Umgebung, prüfen, ordnen ein und eskalieren Vorfälle, auch nachts.

Ein blaue, stilisierte Pupille mit Linien sowie 1-0-Zahlenreihen, die eine IT-Überwachung darstellen sollen

SOC-as-a-Service: für eine effektive Reaktion auf Alerts

Ihr SIEM läuft, die Alerts kommen. Doch wer entscheidet, welcher davon relevant ist und welcher ein False Positive? Ohne ein Analystenteam liegt das bei Ihrer IT-Abteilung, und zwar meistens nachts und ohne den nötigen Kontext. SOC as a Service hingegen stellt Ihrem SIEM ein erfahrenes Team zur Seite. Unsere Analysten übernehmen die Überwachung, prüfen jeden kritischen Alert, ordnen ihn ein und eskalieren Vorfälle, wenn es darauf ankommt. Sie werden zielgerichtet informiert.
Birger Kaudasch

"Ein SOCaaS ist das Herzstück moderner Sicherheitsstrategien, insbesondere für kleine und mittelständische Unternehmen, die nicht über eigene Ressourcen verfügen. Durch innovative Technologie und umfassendes Know-how ermöglicht es die Früherkennung und schnelle Reaktion auf Bedrohungen, die in einer digitalisierten Welt unerlässlich sind."

Birger Kaudasch
Cyber Security Architect bei EWE TEL GmbH

Je mehr Quellen, desto klarer das Bild

 Kategorie

 Was überwacht wird

 Voraussetzung

Security Devices

Firewall, IDS/IPS, Proxy, alle Log-Quellen aus Ihrer Perimeter-Security.

Log-Anbindung ans SIEM

Server

Windows, Linux, Systemereignisse, Authentifizierungen, kritische Prozesse.

Log-Anbindung ans SIEM

Netzwerkgeräte

Switches, Router, Verbindungsanomalien, ungewöhnliche Traffic-Muster.

Log-Anbindung ans SIEM

Endpunkte

Laptops, Workstations, Prozessverhalten, Dateiänderungen, Anmeldungen.

Managed EDR erforderlich

Wie können Sie Ihre Cyberabwehr 24/7 mit unserem Expertenteam verbessern?

So organisiert unser Team eine schnelle Cyber­abwehr

Hellrot

1 Minute:
Erkennung

Ein kritischer Alert wird identifiziert und an den zuständigen Analysten übergeben.

    Orange

    10 Minuten:
    Einordnung

    Der Analyst prüft, bewertet und entscheidet: ein False Positive oder ein echter Vorfall?

      Hellgrün

      60 Minuten:
      Eskalation

      Bei einem bestätigten Vorfall werden Sie direkt kontaktiert mit Einordnung und empfohlenen Sofortmaßnahmen.

        Strukturiert, schnell, ohne Umbauzwang

        So gehen wir bei Soc as a Service vor:

        Analyse

        Wir schauen auf Ihre bestehende Infrastruktur: Welche Log-Quellen gibt es? Welche Systeme sind relevant? Was ist schon vorhanden?

        Anbindung

        Alle relevanten Systeme werden ans SIEM angebunden. Das heißt: Ihre bestehende Infrastruktur bleibt unverändert, kein Austausch von Bestandssystemen.

        Go-Live

        Ihr SOC geht in Betrieb. Unsere Analysten beginnen mit der Überwachung und Sie werden per Onboarding-Bericht informiert.

        Betrieb

        Durch laufende Überwachung, regelmäßige Review-Meetings und Reportings behalten Sie den Überblick, ohne den Aufwand zu haben.

        Warum EWE der richtige Betreiber ist

        Das SOC läuft in EWE-eigenen Rechenzentren in Deutschland und ist TÜVIT-zertifiziert. Das bedeutet: Es gibt keinen ausgelagerter Betrieb und kein anonymes Support-Team. Unsere Analysten arbeiten in Deutschland und sind direkt erreichbar. Wir betreiben kritische Infrastruktur seit Jahrzehnten, dazu gehören die Energieversorgung, Glasfasernetze und das Backbone. Das ist keine abstrakte Referenz, das prägt unseren täglichen Betrieb.

        Was passiert nach dem Alert?


        Der SOC erkennt, eskaliert und informiert. Danach folgen Maßnahmen wie Systeme isolieren, Angriffswege schließen, Daten wiederherstellen, also die Incident Response. Das ist eine andere Disziplin. EWE bietet Incident Response in Partnerschaft mit DigiFors an, BSI-akkreditiert als APT-Response-Dienstleister mit bislang über 200 bearbeiteten Vorfällen. Für SOC-Kunden können EWE-Analysten optional in die IR einbezogen werden.
        Zusätzlich buchbar:

        • Penetrationstest: kontrollierter Angriff auf Ihre Infrastruktur

        • Krisensimulation: realitätsnahe Übung für den Ernstfall

        Birger Kaudasch

        "Viele Unternehmen haben ein SIEM. Aber ein SIEM analysiert nicht — es sammelt. Was den Unterschied macht, ist das Team dahinter. Unser SOC-Team hat das zuerst für unsere eigene kritische Infrastruktur bewiesen. Diese Erfahrung bringen wir jetzt für unsere Kunden ein."

        Birger Kaudasch
        Cyber Security Architect, EWE TEL GmbH

        Häufige Fragen

        Persönliche Beratung zu unseren
        IT-Security-Lösungen

        Unser Inside Sales Team unterstützt Sie schnell und unkompliziert bei allen Fragen rund um IT-Security-Lösungen. Buchen Sie direkt einen Beratungstermin oder senden Sie uns Ihre Anfrage. Alternativ beraten Sie auch unsere EWE Business Partner vor Ort.

        EWE Business Partner