Innovative IT-Lösungen
Ausgezeichneter Kundenservice
ISO 27001 zertifiziert
Briefcase Icon 24 offene Stellen

360° KI-Services

360° KI-Services für Ihr gesamtes Unternehmen Ganzheitliche IT aus einer Hand – von Sicherheit über Infrastruktur bis ERP.

360° KI-Services
360° KI-Services
AI Solution Design
Mehr
IT-Onlineshop
Security Operations Center · Managed Detection & Response

Angriffe stoppen, bevor sie Schaden anrichten.

Ein Angriff, der unbemerkt bleibt, ist teurer als jeder, der abgewehrt wurde. Unser SOC überwacht Ihre Endpunkte rund um die Uhr, handelt bei bestätigten Vorfällen sofort und kostet ab 9,90 Euro je Endpunkt und Monat.

Ein eigenes SOC ist teuer. Unseres nicht.

Wer Angriffe nur meldet, hat das Problem nicht gelöst.

Viele Sicherheitslösungen erkennen Angriffe und schlagen Alarm. Was danach passiert, bleibt dem Kunden überlassen. Im Ernstfall kann das Stunden kosten, in denen sich ein Angriff durch das Netzwerk bewegt.

Unser SOC Service auf Basis einer modernen EDR-/XDR-Plattform überwacht, analysiert und handelt. Rund um die Uhr, an 365 Tagen im Jahr. Bei einem bestätigten Vorfall isolieren wir betroffene Systeme, stoppen laufende Prozesse und sperren Konten gemäß einer vorab abgestimmten Eskalationsmatrix. Ohne Rückfragen, ohne Wartezeit.

Das kostet kein eigenes Sicherheitsteam. Es kostet einen planbaren Festpreis je Endpunkt.

Was unser SOC Service leistet

Sechs Gründe, warum sich externer SOC-Betrieb lohnt.

Rund um die Uhr, sieben Tage die Woche

Ihre Endpunkte werden an 365 Tagen im Jahr überwacht. Jede Warnung landet bei einem menschlichen Analysten, nicht in einem automatisierten Filter.

Handeln statt melden

Bei bestätigten Vorfällen greifen wir ein. Systeme werden isoliert, Prozesse gestoppt, Konten gesperrt. Nicht irgendwann, sondern sofort.

Festpreis je Endpunkt

Sie wissen von Anfang an, was der Service kostet. Keine versteckten Kosten, keine Überraschungen im Betrieb.

Kein eigenes Sicherheitsteam nötig

Sie profitieren von der Expertise erfahrener Security-Analysten, ohne selbst Personal aufbauen, schulen und rund um die Uhr vorhalten zu müssen.

Planbare Kosten

Ein fixer Preis je Endpunkt und Monat. Keine Investition in Technologie, kein laufender Betriebsaufwand für eigene Sicherheitsinfrastruktur.

Schneller Einstieg in den Echtbetrieb

Von der Beauftragung bis zum laufenden Betrieb vergehen in der Regel nur wenige Wochen. Ohne langen Vorlauf, ohne aufwendiges Rollout-Projekt.

Der volle Leistungsumfang im Überblick

Was der SOC Service beinhaltet.

Der Service deckt die vollständige Überwachung und Reaktion auf Basis einer EDR/XDR-Plattform ab. Was darüber hinausgeht, wird transparent nach Aufwand abgerechnet.

Onboarding-Workshop mit Eskalationsmatrix

Vierstündiger Workshop zu Beginn. Gemeinsame Festlegung der Eskalationsmatrix: Wer wird wann informiert und was darf die group24 ohne Rückfrage tun?

EDR/XDR-Einrichtung und Sensor-Rollout

Einrichtung der Plattform und Ausrollen der Sensoren auf alle angebundenen Endpunkte. Kein Installationsaufwand für Ihr Team.

24/7-Überwachung durch Analysten

Durchgehende Überwachung aller Endpunkte. Jede Warnung wird von einem menschlichen Analysten bewertet und priorisiert.

Threat Hunting

Aktive Suche nach Angreifern, die sich bereits im Netzwerk bewegen, ohne bisher aufgefallen zu sein.

Threat Intelligence

Anreicherung von Vorfällen mit aktuellen Bedrohungsinformationen für präzisere Bewertungen und schnellere Reaktionen.

Sofortmaßnahmen bei Vorfällen

Containment, Prozess-Stopp und Konto-Sperrung gemäß abgestimmter Eskalationsmatrix. Keine Wartezeit auf Freigaben.

Forensische Artefakt-Sicherung

Sicherung relevanter Daten zur Nachvollziehbarkeit des Vorfalls und als Grundlage für weiterführende Analysen.

Monatsbericht und Echtzeit-Alarmierung

Strukturierter Monatsbericht über alle Ereignisse und Maßnahmen. Sofortige Benachrichtigung bei bestätigten Vorfällen.

Vierteljährliches Service Review

Gemeinsame Auswertung des zurückliegenden Quartals mit konkreten Handlungsempfehlungen für den weiteren Betrieb.

Von der Einrichtung bis zum laufenden Schutz

Vier Schritte bis zum Echtbetrieb.

01

Anbinden und einrichten

Onboarding-Workshop zur Festlegung der Eskalationsmatrix, anschließend Einrichtung der Plattform und Rollout der Sensoren auf Ihre Endpunkte.

02

Überwachen und analysieren

Alle Endpunkte werden rund um die Uhr überwacht. Auffälligkeiten, die auf einen Angriff hindeuten, werden sofort eskaliert.

03

Eingreifen und eindämmen

Bei bestätigten Vorfällen handeln wir gemäß der vorab abgestimmten Eskalationsmatrix. Ohne Rückfragen, ohne Verzögerung.

04

Berichten und verbessern

Monatlicher Sicherheitsbericht mit Übersicht aller Ereignisse und Maßnahmen. Einmal im Quartal gemeinsames Service Review.

Reaktion im Festpreis, Umbau nach Aufwand

Was enthalten ist und was nicht.

Der SOC Service deckt die Erkennung und sofortige Eindämmung von Vorfällen ab. Was danach kommt, also die dauerhafte Verbesserung Ihrer Angriffsfläche, fällt nicht in den Festpreis. Diese Leistungen werden transparent nach Aufwand abgerechnet.

  • 24/7-Überwachung und Bewertung aller Warnungen
  • Sofortmaßnahmen zur Eindämmung
  • Isolierung von Systemen, Prozess-Stopp, Konto-Sperrung
  • Sicherung forensischer Artefakte
  • Benachrichtigung gemäß Eskalationsmatrix
  • Monatsbericht und Service Reviews
  • Verbesserung der Angriffsfläche und Hardening
  • Schließen von Schwachstellen und Konfigurationsanpassungen
  • Dauerhafte Bereinigung und Wiederherstellung nach Vorfall
  • Tiefgehende Forensik und gerichtsverwertbare Gutachten
  • Patch-Management auf den Endpunkten
  • Anbindung weiterer Logquellen und SIEM-Integration
Häufige Fragen zum SOC Service

Was Sie vor der Beauftragung wissen sollten.

Ein SOC ist eine spezialisierte Einheit, die IT-Systeme rund um die Uhr überwacht und auf Sicherheitsvorfälle reagiert. Den Aufbau intern zu leisten erfordert spezialisiertes Personal sowie teure Technologie. Als Service erhalten Sie denselben Schutz zum planbaren Festpreis, ohne ein eigenes Team aufbauen zu müssen.
Sobald ein Vorfall bestätigt ist, greifen wir gemäß der vorab abgestimmten Eskalationsmatrix ein. Es gibt keine Wartezeit auf Freigaben, weil die Entscheidungen bereits vor dem Ernstfall gemeinsam getroffen wurden.
Die group24 sichert forensische Artefakte zur Nachvollziehbarkeit und informiert Sie gemäß Eskalationsmatrix. Die dauerhafte Bereinigung, Wiederherstellung und tiefgehende Forensik werden bei Bedarf separat nach Aufwand begleitet. So behalten Sie die volle Kontrolle über den nächsten Schritt.
Eine Alarmierung informiert Sie über einen Vorfall. Was danach passiert, liegt bei Ihnen. Eine Reaktion bedeutet, dass bereits gehandelt wird: Systeme werden isoliert, Angriffe gestoppt, Konten gesperrt. Die group24 übernimmt beides, ohne dass Sie selbst eingreifen müssen.
Der Service wird zum Festpreis von 9,90 Euro je Endpunkt und Monat angeboten. Was im Festpreis enthalten ist und was nach Aufwand abgerechnet wird, ist klar definiert. Den genauen Preis auf Basis Ihrer Endpunktzahl besprechen wir im Erstgespräch.
Bereit, Ihre Endpunkte rund um die Uhr abzusichern?

Sprechen Sie mit uns über Umfang, Endpunktzahl und Preis.

Die meisten Kunden sind innerhalb weniger Wochen im Echtbetrieb.

Andreas Badry Head of IT Security