SOC und NOC 24/7
Angriffe halten sich nicht an Bürozeiten. Unser Security Operations Center (SOC) sammelt Protokolle aus Ihren Systemen, analysiert sie mit SIEM- und XDR-Werkzeugen und reagiert sofort auf verdächtige Ereignisse, nicht erst am nächsten Morgen. Parallel überwacht das Network Operations Center (NOC) Netzwerk und Server, damit ein Ausfall behoben ist, bevor Nutzer ihn bemerken. Beide Zentren arbeiten in Slowenien, in unserem Unternehmen, mit Daten, die die EU nie verlassen. Aufgebaut 2024, auf Basis eines Security-Teams, das seit 2008 (Blue Team) und 2010 (Red Team) arbeitet.
Was das SOC überwacht und wie es handelt
SIEM
SIEM
Zentrale Sammlung und Korrelation von Protokollen aus Servern, Firewalls, Microsoft 365 und Anwendungen; Regeln auf Ihre Umgebung abgestimmt.
XDR und Endpunktschutz
XDR und Endpunktschutz
Erkennung und Reaktion auf Arbeitsplätzen und Servern; ein infiziertes Gerät wird in Minuten isoliert, nicht in Stunden.
Threat Intelligence
Threat Intelligence
Aktuelle Daten zu laufenden Kampagnen und Schwachstellen, abgeglichen mit Ihrer Umgebung; bekannte Angriffsquellen werden blockiert.
Dark-Web-Überwachung
Dark-Web-Überwachung
Warnung, wenn Ihre Domains, E-Mail-Adressen oder Passwörter in gestohlenen Datenbanken und Foren auftauchen.
Incident Response und Forensik
Incident Response und Forensik
Eindämmung, Beseitigung und Wiederherstellung nach einem vorab vereinbarten Plan; nach dem Vorfall ein Bericht mit Ursache und Maßnahmen.
Berichte und Compliance
Berichte und Compliance
Monatlicher Bericht über Ereignisse und Reaktionen sowie die Nachweise, die NIS2 und ISO 27001 verlangen.
NOC: Infrastrukturüberwachung
Netzwerk und Server
Netzwerk und Server
Verfügbarkeit von Switches, Verbindungen, Servern und Diensten in Echtzeit, mit Warnungen vor einem Ausfall.
Leistung und Kapazität
Leistung und Kapazität
Auslastung, Speicher und Antwortzeiten; Erweiterungsvorschläge, bevor sie zum Problem werden.
Patches und Updates
Patches und Updates
Kontrollierte Installation von Sicherheitspatches außerhalb der Arbeitszeit, mit Prüfung nach der Installation.
Störungsbehebung
Störungsbehebung
Ein Bereitschaftstechniker handelt innerhalb der vereinbarten Reaktionszeiten, auch nachts und am Wochenende.
Einführung in vier Schritten
- 01
Bewertung und Umfang
Wir erfassen Systeme, Protokollquellen und kritische Prozesse und legen fest, was das SOC sehen und wann es handeln muss.
- 02
Anbindung der Quellen
Wir installieren Agenten und Log-Forwarder und binden Firewalls, Microsoft 365 und Schlüsselanwendungen an.
- 03
Regeln und Übergang in die Überwachung
Zwei bis drei Wochen lang stimmen wir die Regeln ab, um Fehlalarme zu beseitigen; dann vereinbaren wir das Eskalationsverfahren und gehen in die 24/7-Überwachung.
- 04
Berichte und Verbesserung
Monatlicher Bericht, vierteljährliche Überprüfung mit Ihrer Geschäftsleitung und laufende Ergänzung neuer Quellen und Regeln.
Häufige Fragen
Was ist der Unterschied zwischen SOC und NOC?
Das SOC sucht nach Angriffen und Sicherheitsvorfällen: Einbrüche, Schadcode, Kontomissbrauch. Das NOC sorgt für den Betrieb: Verfügbarkeit, Leistung und Störungen von Netzwerk und Servern. Bei uns arbeiten beide zusammen und sehen dasselbe Ereignis von beiden Seiten.
Wo werden unsere Daten verarbeitet?
In Slowenien, in unserem SOC in Maribor und in unserem Rechenzentrum. Protokolle verlassen die EU nie, Zugriff haben nur namentlich benannte Analysten gemäß ISO 27001.
Wie schnell reagieren Sie auf einen Vorfall?
Auf einen kritischen Alarm reagiert ein Analyst sofort, 24 Stunden am Tag; erste Maßnahmen wie das Isolieren eines Geräts oder das Sperren eines Kontos erfolgen ohne Wartezeit. Eskalation und Benachrichtigung sind im Reaktionsplan festgelegt.
Hilft das SOC bei der NIS2-Konformität?
Ja. NIS2 und das slowenische ZInfV-1 verlangen Vorfallerkennung, Meldung innerhalb bestimmter Fristen und Nachweise über Maßnahmen. Das SOC liefert das als Dienstleistung, mit Berichten für die Aufsichtsbehörde.
Was brauchen wir für den Start?
Eine Liste der Systeme und eine Kontaktperson für Zugänge. Agenten und Forwarder installieren wir; die meisten Kunden sind drei bis vier Wochen nach Unterzeichnung in der Überwachung.
Kann das SOC neben unserem bestehenden IT-Dienstleister arbeiten?
Ja. Das SOC ist eine eigenständige Leistung; mit Ihrem Dienstleister vereinbaren wir, wer die Maßnahmen nach einem Alarm umsetzt. Übernehmen wir auch die Wartung, liegen Überwachung und Störungsbehebung in einer Hand.
Verwandte Leistungen
Klären wir, was Ihr SOC sehen muss
Senden Sie uns eine Liste der Systeme und die Nutzerzahl; innerhalb einer Woche erstellen wir Überwachungsumfang und Preis.