MDR & CEM – Ganzheitlicher Blick
Die Wahl des SOC-Pakets regelt, wie Ihr MDR-Betrieb aussieht – CEM kommt bei Bedarf als eigenes Modul hinzu. Der CEM-Service selbst ist in allen Paketen derselbe, aber die Umgebung, in die wir ihn integrieren, unterscheidet sich deutlich.
❌
SOC Starter – CEM eher als PerspektiveDer perfekte Einstieg ins Monitoring mit Fokus auf Perimeter-Logs und Basisalarmierung. CEM lässt sich zwar ergänzen, stößt hier aber schnell an Grenzen, weil Logabdeckung und Prozesse bewusst schlank gehalten sind. Sinnvoll ist Starter vor allem, wenn Sie erst einmal MDR-Basisfunktionen etablieren und CEM später nachziehen möchten.
✅
SOC Professional – CEM als Ergänzung zum SOC-2.0-BetriebDieses Paket bringt bereits einen vollwertigen MDR/SOC-Betrieb mit erweiterter Logabdeckung, Reporting und Service-Meetings. CEM kann hier als Modul zugeschaltet werden und speist seine Erkenntnisse direkt in Risiko-Reviews, Reports und Use-Cases ein. Ideal, wenn Sie Detection & Response als Service nutzen und Ihre Angriffsfläche parallel strukturiert steuern wollen - ohne eigenes SOC-Team.
✅
SOC Advanced – CEM im Co-managed Szenario nutzenSOC Advanced richtet sich an Organisationen mit eigenem Security-Team und Co-managed SOC. CEM lässt sich als Modul integrieren und wird dann zur gemeinsamen Entscheidungsgrundlage für Ihre Analysten, ISMS und BCM. Die Kombination ist besonders stark, wenn Sie MDR-Betrieb, eigenes Know-how und CEM-gesteuerte Angriffsflächenkontrolle in einem gemeinsamen Risk-Flow zusammenführen möchten.