Angriffe stoppen, bevor sie Schaden anrichten.
Ein Angriff, der unbemerkt bleibt, ist teurer als jeder, der abgewehrt wurde. Unser SOC überwacht Ihre Endpunkte rund um die Uhr, handelt bei bestätigten Vorfällen sofort und kostet ab 9,90 Euro je Endpunkt und Monat.
Wer Angriffe nur meldet, hat das Problem nicht gelöst.
Viele Sicherheitslösungen erkennen Angriffe und schlagen Alarm. Was danach passiert, bleibt dem Kunden überlassen. Im Ernstfall kann das Stunden kosten, in denen sich ein Angriff durch das Netzwerk bewegt.
Unser SOC Service auf Basis einer modernen EDR-/XDR-Plattform überwacht, analysiert und handelt. Rund um die Uhr, an 365 Tagen im Jahr. Bei einem bestätigten Vorfall isolieren wir betroffene Systeme, stoppen laufende Prozesse und sperren Konten gemäß einer vorab abgestimmten Eskalationsmatrix. Ohne Rückfragen, ohne Wartezeit.
Das kostet kein eigenes Sicherheitsteam. Es kostet einen planbaren Festpreis je Endpunkt.
Sechs Gründe, warum sich externer SOC-Betrieb lohnt.
Was der SOC Service beinhaltet.
Der Service deckt die vollständige Überwachung und Reaktion auf Basis einer EDR/XDR-Plattform ab. Was darüber hinausgeht, wird transparent nach Aufwand abgerechnet.
Onboarding-Workshop mit Eskalationsmatrix
Vierstündiger Workshop zu Beginn. Gemeinsame Festlegung der Eskalationsmatrix: Wer wird wann informiert und was darf die group24 ohne Rückfrage tun?
EDR/XDR-Einrichtung und Sensor-Rollout
Einrichtung der Plattform und Ausrollen der Sensoren auf alle angebundenen Endpunkte. Kein Installationsaufwand für Ihr Team.
24/7-Überwachung durch Analysten
Durchgehende Überwachung aller Endpunkte. Jede Warnung wird von einem menschlichen Analysten bewertet und priorisiert.
Threat Hunting
Aktive Suche nach Angreifern, die sich bereits im Netzwerk bewegen, ohne bisher aufgefallen zu sein.
Threat Intelligence
Anreicherung von Vorfällen mit aktuellen Bedrohungsinformationen für präzisere Bewertungen und schnellere Reaktionen.
Sofortmaßnahmen bei Vorfällen
Containment, Prozess-Stopp und Konto-Sperrung gemäß abgestimmter Eskalationsmatrix. Keine Wartezeit auf Freigaben.
Forensische Artefakt-Sicherung
Sicherung relevanter Daten zur Nachvollziehbarkeit des Vorfalls und als Grundlage für weiterführende Analysen.
Monatsbericht und Echtzeit-Alarmierung
Strukturierter Monatsbericht über alle Ereignisse und Maßnahmen. Sofortige Benachrichtigung bei bestätigten Vorfällen.
Vierteljährliches Service Review
Gemeinsame Auswertung des zurückliegenden Quartals mit konkreten Handlungsempfehlungen für den weiteren Betrieb.
Vier Schritte bis zum Echtbetrieb.
Was enthalten ist und was nicht.
Der SOC Service deckt die Erkennung und sofortige Eindämmung von Vorfällen ab. Was danach kommt, also die dauerhafte Verbesserung Ihrer Angriffsfläche, fällt nicht in den Festpreis. Diese Leistungen werden transparent nach Aufwand abgerechnet.
Was Sie vor der Beauftragung wissen sollten.
Sprechen Sie mit uns über Umfang, Endpunktzahl und Preis.
Die meisten Kunden sind innerhalb weniger Wochen im Echtbetrieb.