SOC as a Service · Managed Monitoring

SOC as a Service —
Ihr Sicherheitsteam, ohne ein eigenes SOC aufzubauen

Aegis SOC as a Service bedeutet, dass unser Team Bedrohungen gemäß dem vereinbarten SLA überwacht, triagiert und eskaliert — 8×5, 12×5 oder 24×7 — auf einer Plattform, die Ihre bleibt, mit Daten in der EU.

SLA 8×5 / 12×5 / 24×7 Plattform und Daten bleiben Ihre Lokales Team, in Ihrer Sprache
Was das Team für Sie tut

Jemand ist wach, während Sie schlafen

Ein Werkzeug allein stoppt keinen Angriff, wenn niemand auf den Alarm reagiert. SOC as a Service ergänzt Menschen und Prozesse rund um die Plattform: Jemand überwacht, entscheidet und eskaliert.

Überwachung und Triage

Jemand überwacht die Alarme und filtert echte Bedrohungen aus dem Rauschen — 24×7, falls nötig.

Regel-Tuning

Wir reduzieren kontinuierlich Fehlalarme und passen die Erkennung an Ihre Umgebung an.

Eskalation gemäß SLA

Ein kritischer Vorfall erreicht die richtige Person innerhalb der vereinbarten Frist — mit Kontext und Empfehlung.

Koordination der Reaktion

Wir leiten die Reaktion auf den Vorfall — von Blockierung und Isolierung bis zur Wiederherstellung und den Lehren daraus.

Berichte für die Geschäftsleitung

Eine regelmäßige, verständliche Zusammenfassung der Sicherheitslage für Management und Prüfung.

Messbarer Fortschritt

Der Coverage Score zeigt, wie sich das Sicherheitsbild im Zeitverlauf verbessert.

Aufgabenteilung

Was wir übernehmen und was Ihre bleibt

Übernimmt das Aegis-Team

Überwachung und Triage der AlarmeWir filtern das Rauschen und heben hervor, was wirklich wichtig ist.
Regel-TuningWir reduzieren umgebungsspezifische Fehlalarme.
Eskalation gemäß SLAEin kritischer Vorfall erreicht die richtige Person innerhalb der vereinbarten Frist.
Berichte für die GeschäftsleitungEine regelmäßige Statuszusammenfassung, die auch ein nichttechnischer Leser versteht.

Bleibt Ihres

Eigentum an den DatenLogs und Aufzeichnungen bleiben in HR/EU, in Ihrer Infrastruktur oder im verwalteten Dienst.
Kontrolle über die PlattformSie sehen alles selbst im selben Dashboard — wir arbeiten nicht hinter dem Vorhang.
Entscheidungen über das StoppenKritische Aktionen (z. B. die Isolierung eines Systems) erfolgen mit Ihrer Zustimmung gemäß Vereinbarung.
Kenntnis des eigenen GeschäftsSie kennen den Kontext; wir bringen Sicherheitsexpertise und Wachsamkeit.
Service-Stufen

SLA nach Ihrem Risiko

Das Abdeckungsniveau wird nach Ihrer Exposition und Ihren Anforderungen gewählt. Konkrete Reaktionsziele werden im Service-Level-Agreement definiert.

StufeAbdeckungFür wen
8×5Werktags, während der ArbeitszeitKleinere Umgebungen mit geringerer Exposition
12×5Erweiterter ArbeitstagUnternehmen mit Webanwendungen und Nutzerverkehr
24×7Durchgehend, rund um die Uhr, jeden TagKritische Systeme und regulatorische Pflichten

Reaktionszeit- und Eskalationsziele werden im Service-Level-Agreement je nach gewählter Stufe und Ihren Systemen festgelegt.

Grundlagen

Was SOC as a Service ist

Ein SOC (Security Operations Center) ist ein Team, ein Prozess und eine Technologie, die die Sicherheit der Organisation kontinuierlich überwachen. Ein eigenes SOC bedeutet die Einstellung von Analysten, Schichtbetrieb und ständiges Tuning der Werkzeuge — was für die meisten Unternehmen teuer und schwierig ist.

SOC als Dienst (SOC-as-a-Service)

SOC als Dienst liefert diese Leistung von außen: Sie erhalten Überwachung, Triage und Reaktion, ohne ein eigenes Team aufzubauen. Der Begriff ist eng mit MDR (Managed Detection and Response) verwandt — der Schwerpunkt liegt auf aktiver Erkennung und Reaktion, nicht nur auf Alarmen.

Warum das lokale Modell

Das Aegis-SOC wird von einem lokalen Team betrieben, die Kommunikation erfolgt in Ihrer Sprache, und die Daten bleiben in der EU. Für Einrichtungen unter der NIS2-Richtlinie ist das auch ein praktischer Vorteil: Überwachung und Compliance-Nachweise an einem Ort entstehen.

Häufig gestellte Fragen

SOC as a Service — häufige Fragen

Brauche ich ein eigenes IT- oder Sicherheitsteam? +
Nicht unbedingt. Mit SOC as a Service übernimmt unser Team Monitoring, Triage und Eskalation gemäß vereinbartem SLA (8×5, 12×5 oder 24×7), sodass den Dienst auch Unternehmen ohne eigenes Sicherheitsteam nutzen.
Wo bleiben meine Daten? +
In Ihrer Infrastruktur oder in einem verwalteten Dienst in Kroatien. Daten und Aufzeichnungen bleiben in HR/EU, und Sie behalten Eigentum und Zugriff auf dasselbe Dashboard.
Kann ich selbst sehen, was passiert? +
Ja. Sie arbeiten in derselben Plattform wie unser Team — keine versteckte Arbeit hinter den Kulissen. Sie sehen alle Alarme, Fälle und Berichte in Echtzeit.
Wer entscheidet über das Stoppen eines Systems? +
Kritische Aktionen wie das Isolieren eines Systems folgen einem vorab vereinbarten Verfahren und, wo nötig, Ihrer Zustimmung. Automatische Sperren mit geringerem Risiko können ohne Wartezeit ausgeführt werden.
VERWANDT

Entdecken Sie die Plattform weiter

Überlassen Sie die Überwachung einem Team, das nicht schläft

Sagen Sie uns, wie viele Nodes Sie haben und welches Abdeckungsniveau Sie brauchen — wir schlagen ein SLA-Modell vor und zeigen, wie die verwaltete Überwachung aussieht.

Odgovaramo isti radni dan · info@aegis.hr