{"type":"data","config":{"attributePath":"contact.phone","noLink":true}}+49 511 977 4000
„Effektive Cyberabwehr beginnt mit den richtigen Daten. Sie möchten wissen, ob SOC Starter zu Ihrer IT-Umgebung passt? Wir zeigen Ihnen, welche Systeme überwacht werden können, was erkannt wird und wie der Einstieg funktioniert. Sprechen Sie uns an."
Vertrieb | Pre-Sales
SOC Starter eignet sich besonders für Unternehmen mit eigener IT, vorhandenen Firewall- oder Proxy-Systemen und ohne strukturiertes Security Monitoring. Die Lösung ermöglicht einen schlanken Einstieg ohne eigenes SOC-Team.
Nein. SOC Starter konzentriert sich auf ausgewählte Firewall- und Proxy-Logs und die Alarmierung bei relevanten Auffälligkeiten. Eine aktive First Response und umfassende MDR-Leistungen sind nicht enthalten.
SOC Starter ergänzt die vorhandene Firewall- und Proxy-Infrastruktur. Ein Agent erfasst die definierten Logdaten direkt in der bestehenden Umgebung. Eine flächendeckende Installation auf Clients und Servern ist nicht erforderlich.
Wir prüfen die vorhandenen Perimeter-Systeme und begleiten die Anbindung der relevanten Logquellen. Das standardisierte Onboarding dauert in der Regel weniger als zwei Wochen. Ein separater VPN-Tunnel ist nicht erforderlich.
SOC Starter liefert eine Einordnung und konkrete Handlungsempfehlungen. Die Prüfung des betroffenen Systems und die Umsetzung der Maßnahmen erfolgen durch die interne IT. Zusätzliche Unterstützung kann bei Bedarf separat angefragt werden.
Mit der zunehmenden Digitalisierung, Auslagerung von Services, gesteigerte Anforderungen durch Gesetze, Vorschriften (Compliance), Kundenanforderungen und Bedrohungslagen, steigen die Anforderungen an die IT- und Informationssicherheit. Es gilt einen sicheren IT-Betrieb zu gewährleisten, Prozesse zu analysieren, Risiken zu managen, und Angriffsflächen zu minimieren, um den Geschäftserfolg zu sichern.Um notwendige Maßnahmen und Richtlinien zu definieren, zu steuern und zu kontrollieren, eignet sich ein Information Security Management Systems (ISMS). Solch ein Rahmenwerk aus Sicherheitspolitik, Sicherheitslinien und Geschäftsanweisungen zu erstellen, ist in der Regel mit Ressourcen verbunden. Das ganz klingt nach Aufwand, der jedoch nicht "uferlos" sein muss. Wir finden das passende Framework - auch für Sie!Die Zahl der Regelwerke/Frameworks, an denen sich Unternehmen heute orientieren können, ist groß. Es gibt beispielsweise ISIS12, den umfangreichen IT-Grundschutzkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI) oder die international anerkannte ISO 27001. Hier gilt es genau abzuwägen, wann, welches Framework wirklich Sinn macht. Hier gilt es nach geforderten Spezifikationen und Ansprüchen das passende Framework zu wählen. Es gibt Frameworks, die für spezielle Industrien oder zur Erreichung von bestimmten Zielen der regulatorischen Compliance entwickelt wurden. Wir kennen Ihre Branchenstandards und berücksichtigen Ihre individuelle Compliance Richtlinien und Konformitätsregeln. Sprechen Sie uns an! Wir beantworten Ihre Fragen gerne.
Kategorien
SOC Starter
SOC Professional
SOC Advanced
SIEM-Betriebsmodell / Standort
Betrieb bei AirITSystems
SIEM-Standort
Customer Side, Co-Managed
Logquellen
Perimeter-Firewalls und Proxies
relevante SOC-Logquellen aus Infrastruktur, Server, Cloud und Clients
wie Professional+ zusätzliche Logquellen für kundeneigene Auswertungen und Reports
Datenhaltung
30 Tage
90, 180 oder 365 Tage
ab 365 Tage
Use Cases
ausgewählte, vordefinierte Erkennungsszenarien
empfohlene AirITSystems Use Cases auf Basis von MITRE ATT&CK + kundenindividuelle Use Cases nach Bedrohungslage
wie Professional + weitere individuelle Use Cases nach Umsetzbarkeit und Vertragsumfang
Threat Intelligence Feeds
✓
Threat Actor Assessment & Dark Web Monitoring
-
Threat Actor Assessment + Dark Web Monitoring
Incident-Meldung mit Handlungsempfehlung
Incidentmeldung mit Handlungsempfehlung
First Response
teilautomatisiertes Threat Hunting
Teilautomatisiertes Threat Hunting
+
szenariobasiertes Threat Hunting
Szenariobasiertes Threat Hunting
Reporting (monatlich)
Übersicht eingegangener Alarme
Management Summary+ technisches Reporting
Professional-Reporting + individuelle Anpassungen und optionale Live-Dashboards
persönlicher Ansprechpartner
Persönlicher Ansprechpartner
Service-Meetings
Service-Meeting-Turnus
Monatlich
DFIR
Zusatzmodul
CTEM