SOC und NOC 24/7

Angriffe halten sich nicht an Bürozeiten. Unser Security Operations Center (SOC) sammelt Protokolle aus Ihren Systemen, analysiert sie mit SIEM- und XDR-Werkzeugen und reagiert sofort auf verdächtige Ereignisse, nicht erst am nächsten Morgen. Parallel überwacht das Network Operations Center (NOC) Netzwerk und Server, damit ein Ausfall behoben ist, bevor Nutzer ihn bemerken. Beide Zentren arbeiten in Slowenien, in unserem Unternehmen, mit Daten, die die EU nie verlassen. Aufgebaut 2024, auf Basis eines Security-Teams, das seit 2008 (Blue Team) und 2010 (Red Team) arbeitet.

Was das SOC überwacht und wie es handelt

SIEM

Für weitere Informationen klicken →

SIEM

Zentrale Sammlung und Korrelation von Protokollen aus Servern, Firewalls, Microsoft 365 und Anwendungen; Regeln auf Ihre Umgebung abgestimmt.

XDR und Endpunktschutz

Für weitere Informationen klicken →

XDR und Endpunktschutz

Erkennung und Reaktion auf Arbeitsplätzen und Servern; ein infiziertes Gerät wird in Minuten isoliert, nicht in Stunden.

Threat Intelligence

Für weitere Informationen klicken →

Threat Intelligence

Aktuelle Daten zu laufenden Kampagnen und Schwachstellen, abgeglichen mit Ihrer Umgebung; bekannte Angriffsquellen werden blockiert.

Dark-Web-Überwachung

Für weitere Informationen klicken →

Dark-Web-Überwachung

Warnung, wenn Ihre Domains, E-Mail-Adressen oder Passwörter in gestohlenen Datenbanken und Foren auftauchen.

Incident Response und Forensik

Für weitere Informationen klicken →

Incident Response und Forensik

Eindämmung, Beseitigung und Wiederherstellung nach einem vorab vereinbarten Plan; nach dem Vorfall ein Bericht mit Ursache und Maßnahmen.

Berichte und Compliance

Für weitere Informationen klicken →

Berichte und Compliance

Monatlicher Bericht über Ereignisse und Reaktionen sowie die Nachweise, die NIS2 und ISO 27001 verlangen.

NOC: Infrastrukturüberwachung

Netzwerk und Server

Für weitere Informationen klicken →

Netzwerk und Server

Verfügbarkeit von Switches, Verbindungen, Servern und Diensten in Echtzeit, mit Warnungen vor einem Ausfall.

Leistung und Kapazität

Für weitere Informationen klicken →

Leistung und Kapazität

Auslastung, Speicher und Antwortzeiten; Erweiterungsvorschläge, bevor sie zum Problem werden.

Patches und Updates

Für weitere Informationen klicken →

Patches und Updates

Kontrollierte Installation von Sicherheitspatches außerhalb der Arbeitszeit, mit Prüfung nach der Installation.

Störungsbehebung

Für weitere Informationen klicken →

Störungsbehebung

Ein Bereitschaftstechniker handelt innerhalb der vereinbarten Reaktionszeiten, auch nachts und am Wochenende.

Einführung in vier Schritten

  1. 01

    Bewertung und Umfang

    Wir erfassen Systeme, Protokollquellen und kritische Prozesse und legen fest, was das SOC sehen und wann es handeln muss.

  2. 02

    Anbindung der Quellen

    Wir installieren Agenten und Log-Forwarder und binden Firewalls, Microsoft 365 und Schlüsselanwendungen an.

  3. 03

    Regeln und Übergang in die Überwachung

    Zwei bis drei Wochen lang stimmen wir die Regeln ab, um Fehlalarme zu beseitigen; dann vereinbaren wir das Eskalationsverfahren und gehen in die 24/7-Überwachung.

  4. 04

    Berichte und Verbesserung

    Monatlicher Bericht, vierteljährliche Überprüfung mit Ihrer Geschäftsleitung und laufende Ergänzung neuer Quellen und Regeln.

Häufige Fragen

Was ist der Unterschied zwischen SOC und NOC?

Das SOC sucht nach Angriffen und Sicherheitsvorfällen: Einbrüche, Schadcode, Kontomissbrauch. Das NOC sorgt für den Betrieb: Verfügbarkeit, Leistung und Störungen von Netzwerk und Servern. Bei uns arbeiten beide zusammen und sehen dasselbe Ereignis von beiden Seiten.

Wo werden unsere Daten verarbeitet?

In Slowenien, in unserem SOC in Maribor und in unserem Rechenzentrum. Protokolle verlassen die EU nie, Zugriff haben nur namentlich benannte Analysten gemäß ISO 27001.

Wie schnell reagieren Sie auf einen Vorfall?

Auf einen kritischen Alarm reagiert ein Analyst sofort, 24 Stunden am Tag; erste Maßnahmen wie das Isolieren eines Geräts oder das Sperren eines Kontos erfolgen ohne Wartezeit. Eskalation und Benachrichtigung sind im Reaktionsplan festgelegt.

Hilft das SOC bei der NIS2-Konformität?

Ja. NIS2 und das slowenische ZInfV-1 verlangen Vorfallerkennung, Meldung innerhalb bestimmter Fristen und Nachweise über Maßnahmen. Das SOC liefert das als Dienstleistung, mit Berichten für die Aufsichtsbehörde.

Was brauchen wir für den Start?

Eine Liste der Systeme und eine Kontaktperson für Zugänge. Agenten und Forwarder installieren wir; die meisten Kunden sind drei bis vier Wochen nach Unterzeichnung in der Überwachung.

Kann das SOC neben unserem bestehenden IT-Dienstleister arbeiten?

Ja. Das SOC ist eine eigenständige Leistung; mit Ihrem Dienstleister vereinbaren wir, wer die Maßnahmen nach einem Alarm umsetzt. Übernehmen wir auch die Wartung, liegen Überwachung und Störungsbehebung in einer Hand.

Klären wir, was Ihr SOC sehen muss

Senden Sie uns eine Liste der Systeme und die Nutzerzahl; innerhalb einer Woche erstellen wir Überwachungsumfang und Preis.