Erkennung rund um die Uhr, ohne eigenes Team.
Ein eigenes Monitoring an 365 Tagen bindet mindestens sechs Fachkräfte. Kaum ein Mittelständler kann die dafür abstellen. Wir liefern die Erkennung als Managed Service, mit unserer Mannschaft.
Das Problem
Die meisten Unternehmen erfahren von einem Angriff erst, wenn Systeme ausfallen.
Ohne durchgängige Sicht auf sicherheitsrelevante Ereignisse fällt ein Angriff erst auf, wenn etwas nicht mehr funktioniert. Bis dahin vergehen häufig Wochen. Rund um die Uhr selbst zu überwachen ist im Mittelstand personell kaum darstellbar.
Was wir tun
Erst wenn die Prävention steht.
- 01
Prüfen, ob es schon Sinn ergibt
Wir empfehlen ein SOC nie als ersten Schritt. Monitoring ohne Härtung ist eine Alarmanlage an einer Tür ohne Schloss.
- 02
Anbinden
Wir sammeln Ereignisse aus Euren Systemen ein, wahlweise bei uns in Deutschland, bei Euch im Haus oder gemischt. Bei der Variante vor Ort gehören die Systeme Euch.
- 03
Alarme bearbeiten
Auffälligkeiten prüft ein Mensch, nicht nur eine Regel. Abgerechnet wird nach tatsächlichem Aufwand, ohne feste Mindestlaufzeit.
- 04
Reagieren
Bei einem bestätigten Vorfall greift die zugesicherte Reaktionszeit von maximal vier Stunden. Auf Wunsch übernimmt Eure eigene IT Teile der Bearbeitung, wir bilden sie dafür aus.
Was sich verändert
Ihr seht, was passiert, ohne ein Team dafür aufzubauen.
Mit unserer Mannschaft, statt sechs eigene Fachkräfte dafür abzustellen.
Vertraglich zugesichert, nicht in Aussicht gestellt.
Vollständig auf Open Source, kein Lock-in, monatlich kündbar.
Ehrlichkeit
Was ein SOC nicht leistet.
Kein Schutzschild, durch den nichts mehr durchkommt.
Ein SOC verhindert nicht, dass Angriffe stattfinden. Es sorgt dafür, dass wir sicherheitsrelevante Ereignisse schneller erkennen, bewerten und bearbeiten. Das verkürzt die Zeit bis zur Entdeckung erheblich.
Kein Ersatz für Prävention.
Erkennung ersetzt keine Härtung. Ohne saubere Konfigurationen und klare Abläufe erzeugt ein SOC vor allem Meldungen. Deshalb betrachten wir Erkennung immer im Zusammenspiel mit Prävention und Reaktion.
Keine perfekte Wirkung ab Tag eins.
In den ersten Wochen lernen wir Eure Umgebung kennen, passen Regeln an und trennen Normales von Auffälligem. Erst dann passt die Erkennung zu Eurer Infrastruktur und die Alarme haben die richtige Rangfolge.
Was es leistet
Ihr seht, was in Euren Systemen passiert, ohne ein eigenes Team dafür aufzubauen. Wir sammeln sicherheitsrelevante Ereignisse zentral, bewerten sie und bearbeiten sie weiter, wenn es nötig ist. Die Daten liegen 90 Tage in einem Rechenzentrum in Deutschland, auf Wunsch länger. Dessen Betreiber ist nach ISO 27001 zertifiziert und für das SOC zusätzlich nach BSI C5 testiert.
Häufige Fragen
Bevor Ihr fragt.
Kriegt Ihr das überhaupt hin?
Die Frage ist berechtigt. Eine eigene Bereitschaft an 365 Tagen erfordert mindestens sechs Mitarbeiter, eher mehr. Genau deshalb liefern wir die Erkennung als Managed Service, mit der vorhandenen Mannschaft, ohne dass Ihr ein eigenes Team aufbaut.
Sind wir an eine Laufzeit gebunden?
Nein. Das SOC ist monatlich kündbar, die Alarmbearbeitung läuft nach Aufwand.
Wo liegen unsere Daten?
In einem Rechenzentrum in Deutschland, zertifiziert nach ISO 27001 und für das SOC zusätzlich nach BSI C5. Standardmäßig 90 Tage, auf Wunsch länger. Wollt Ihr die Systeme selbst betreiben, geht das ebenfalls, dann verlassen die Daten Euer Netz nicht.
Brauchen wir vorher eine Härtung?
In den meisten Fällen ja. Eine ungehärtete Umgebung erzeugt so viele Auffälligkeiten, dass die relevanten untergehen. Wir sagen Euch offen, wenn ein SOC bei Euch noch zu früh wäre.
Nächster Schritt
Wir rechnen ehrlich durch, ob sich das für Euch lohnt.
Auch wenn die Antwort lautet, dass Ihr noch keins braucht. Kein Verkaufsgespräch, keine Verpflichtung.