MDR & CTEM – Ganzheitlicher Blick
Die Wahl des SOC-Pakets regelt, wie Ihr MDR-Betrieb aussieht – CTEM kommt bei Bedarf als eigenes Modul hinzu. Der CTEM-Service selbst ist in allen Paketen derselbe, aber die Umgebung, in die wir ihn integrieren, unterscheidet sich deutlich.
❌
SOC Starter – CTEM eher als PerspektiveDer perfekte Einstieg ins Monitoring mit Fokus auf Perimeter-Logs und Basisalarmierung. CTEM lässt sich zwar ergänzen, stößt hier aber schnell an Grenzen, weil Logabdeckung und Prozesse bewusst schlank gehalten sind. Sinnvoll ist Starter vor allem, wenn Sie erst einmal MDR-Basisfunktionen etablieren und CEM später nachziehen möchten.
✅
SOC Professional – CTEM als Ergänzung zum SOC-2.0-BetriebDieses Paket bringt bereits einen vollwertigen MDR/SOC-Betrieb mit erweiterter Logabdeckung, Reporting und Service-Meetings. CTEM kann hier als Modul zugeschaltet werden und speist seine Erkenntnisse direkt in Risiko-Reviews, Reports und Use-Cases ein. Ideal, wenn Sie Detection & Response als Service nutzen und Ihre Angriffsfläche parallel strukturiert steuern wollen - ohne eigenes SOC-Team.
✅
SOC Advanced – CTEM im Co-managed Szenario nutzenSOC Advanced richtet sich an Organisationen mit eigenem Security-Team und Co-managed SOC. CTEM lässt sich als Modul integrieren und wird dann zur gemeinsamen Entscheidungsgrundlage für Ihre Analysten, ISMS und BCM. Die Kombination ist besonders stark, wenn Sie MDR-Betrieb, eigenes Know-how und CTEM-gesteuerte Angriffsflächenkontrolle in einem gemeinsamen Risk-Flow zusammenführen möchten.