SOC und NOC 24/7

Angriffe halten sich nicht an Bürozeiten. Unser Security Operations Center (SOC) sammelt Protokolle aus Ihren Systemen, analysiert sie mit SIEM- und XDR-Werkzeugen und reagiert sofort auf verdächtige Ereignisse, nicht erst am nächsten Morgen. Parallel überwacht das Network Operations Center (NOC) Netzwerk und Server, damit ein Ausfall behoben ist, bevor Nutzer ihn bemerken. Beide Zentren arbeiten in Slowenien, in unserem Unternehmen, mit Daten, die die EU nie verlassen. Aufgebaut 2024, auf Basis eines Security-Teams, das seit 2008 (Blue Team) und 2010 (Red Team) arbeitet.

Was das SOC überwacht und wie es handelt

NOC: Infrastrukturüberwachung

Einführung in vier Schritten

  1. 01

    Bewertung und Umfang

    Wir erfassen Systeme, Protokollquellen und kritische Prozesse und legen fest, was das SOC sehen und wann es handeln muss.

  2. 02

    Anbindung der Quellen

    Wir installieren Agenten und Log-Forwarder und binden Firewalls, Microsoft 365 und Schlüsselanwendungen an.

  3. 03

    Regeln und Übergang in die Überwachung

    Zwei bis drei Wochen lang stimmen wir die Regeln ab, um Fehlalarme zu beseitigen; dann vereinbaren wir das Eskalationsverfahren und gehen in die 24/7-Überwachung.

  4. 04

    Berichte und Verbesserung

    Monatlicher Bericht, vierteljährliche Überprüfung mit Ihrer Geschäftsleitung und laufende Ergänzung neuer Quellen und Regeln.

Häufige Fragen

Was ist der Unterschied zwischen SOC und NOC?

Das SOC sucht nach Angriffen und Sicherheitsvorfällen: Einbrüche, Schadcode, Kontomissbrauch. Das NOC sorgt für den Betrieb: Verfügbarkeit, Leistung und Störungen von Netzwerk und Servern. Bei uns arbeiten beide zusammen und sehen dasselbe Ereignis von beiden Seiten.

Wo werden unsere Daten verarbeitet?

In Slowenien, in unserem SOC in Maribor und in unserem Rechenzentrum. Protokolle verlassen die EU nie, Zugriff haben nur namentlich benannte Analysten gemäß ISO 27001.

Wie schnell reagieren Sie auf einen Vorfall?

Auf einen kritischen Alarm reagiert ein Analyst sofort, 24 Stunden am Tag; erste Maßnahmen wie das Isolieren eines Geräts oder das Sperren eines Kontos erfolgen ohne Wartezeit. Eskalation und Benachrichtigung sind im Reaktionsplan festgelegt.

Hilft das SOC bei der NIS2-Konformität?

Ja. NIS2 und das slowenische ZInfV-1 verlangen Vorfallerkennung, Meldung innerhalb bestimmter Fristen und Nachweise über Maßnahmen. Das SOC liefert das als Dienstleistung, mit Berichten für die Aufsichtsbehörde.

Was brauchen wir für den Start?

Eine Liste der Systeme und eine Kontaktperson für Zugänge. Agenten und Forwarder installieren wir; die meisten Kunden sind drei bis vier Wochen nach Unterzeichnung in der Überwachung.

Kann das SOC neben unserem bestehenden IT-Dienstleister arbeiten?

Ja. Das SOC ist eine eigenständige Leistung; mit Ihrem Dienstleister vereinbaren wir, wer die Maßnahmen nach einem Alarm umsetzt. Übernehmen wir auch die Wartung, liegen Überwachung und Störungsbehebung in einer Hand.

Klären wir, was Ihr SOC sehen muss

Senden Sie uns eine Liste der Systeme und die Nutzerzahl; innerhalb einer Woche erstellen wir Überwachungsumfang und Preis.