SOC as a Service | 24/7-Monitoring mit eigenem Analystenteam – EWE
"Ein SOCaaS ist das Herzstück moderner Sicherheitsstrategien, insbesondere für kleine und mittelständische Unternehmen, die nicht über eigene Ressourcen verfügen. Durch innovative Technologie und umfassendes Know-how ermöglicht es die Früherkennung und schnelle Reaktion auf Bedrohungen, die in einer digitalisierten Welt unerlässlich sind."
Birger Kaudasch
Cyber Security Architect bei EWE TEL GmbH
Kategorie | Was überwacht wird | Voraussetzung |
|---|---|---|
Security Devices | Firewall, IDS/IPS, Proxy, alle Log-Quellen aus Ihrer Perimeter-Security. | Log-Anbindung ans SIEM |
Server | Windows, Linux, Systemereignisse, Authentifizierungen, kritische Prozesse. | Log-Anbindung ans SIEM |
Netzwerkgeräte | Switches, Router, Verbindungsanomalien, ungewöhnliche Traffic-Muster. | Log-Anbindung ans SIEM |
Endpunkte | Laptops, Workstations, Prozessverhalten, Dateiänderungen, Anmeldungen. | Managed EDR erforderlich |
So gehen wir bei Soc as a Service vor:
Der SOC erkennt, eskaliert und informiert. Danach folgen Maßnahmen wie Systeme isolieren, Angriffswege schließen, Daten wiederherstellen, also die Incident Response. Das ist eine andere Disziplin.
EWE bietet Incident Response in Partnerschaft mit DigiFors an, BSI-akkreditiert als APT-Response-Dienstleister mit bislang über 200 bearbeiteten Vorfällen. Für SOC-Kunden können EWE-Analysten optional in die IR einbezogen werden.
Zusätzlich buchbar:
Penetrationstest: kontrollierter Angriff auf Ihre Infrastruktur
Krisensimulation: realitätsnahe Übung für den Ernstfall
"Viele Unternehmen haben ein SIEM. Aber ein SIEM analysiert nicht — es sammelt. Was den Unterschied macht, ist das Team dahinter. Unser SOC-Team hat das zuerst für unsere eigene kritische Infrastruktur bewiesen. Diese Erfahrung bringen wir jetzt für unsere Kunden ein."
Birger Kaudasch
Cyber Security Architect, EWE TEL GmbH
Cyberangriffe erfolgen rund um die Uhr – automatisiert, KI-gestützt, in hoher Frequenz. Unternehmen müssen deshalb 24/7/365 ihre IT-Infrastruktur im Blick behalten. Ein Security Operations Center (SOC) bietet genau diesen Schutz. In unserem Whitepaper erfahren Sie, wie ein SOC arbeitet und was die Vorteile einer Inhome-Lösung vs. einer SOCS-as-a-Service-Lösung sind.