Aegis SOC as a Service bedeutet, dass unser Team Bedrohungen gemäß dem vereinbarten SLA überwacht, triagiert und eskaliert — 8×5, 12×5 oder 24×7 — auf einer Plattform, die Ihre bleibt, mit Daten in der EU.
Ein Werkzeug allein stoppt keinen Angriff, wenn niemand auf den Alarm reagiert. SOC as a Service ergänzt Menschen und Prozesse rund um die Plattform: Jemand überwacht, entscheidet und eskaliert.
Jemand überwacht die Alarme und filtert echte Bedrohungen aus dem Rauschen — 24×7, falls nötig.
Wir reduzieren kontinuierlich Fehlalarme und passen die Erkennung an Ihre Umgebung an.
Ein kritischer Vorfall erreicht die richtige Person innerhalb der vereinbarten Frist — mit Kontext und Empfehlung.
Wir leiten die Reaktion auf den Vorfall — von Blockierung und Isolierung bis zur Wiederherstellung und den Lehren daraus.
Eine regelmäßige, verständliche Zusammenfassung der Sicherheitslage für Management und Prüfung.
Der Coverage Score zeigt, wie sich das Sicherheitsbild im Zeitverlauf verbessert.
Das Abdeckungsniveau wird nach Ihrer Exposition und Ihren Anforderungen gewählt. Konkrete Reaktionsziele werden im Service-Level-Agreement definiert.
| Stufe | Abdeckung | Für wen |
|---|---|---|
| 8×5 | Werktags, während der Arbeitszeit | Kleinere Umgebungen mit geringerer Exposition |
| 12×5 | Erweiterter Arbeitstag | Unternehmen mit Webanwendungen und Nutzerverkehr |
| 24×7 | Durchgehend, rund um die Uhr, jeden Tag | Kritische Systeme und regulatorische Pflichten |
Reaktionszeit- und Eskalationsziele werden im Service-Level-Agreement je nach gewählter Stufe und Ihren Systemen festgelegt.
Ein SOC (Security Operations Center) ist ein Team, ein Prozess und eine Technologie, die die Sicherheit der Organisation kontinuierlich überwachen. Ein eigenes SOC bedeutet die Einstellung von Analysten, Schichtbetrieb und ständiges Tuning der Werkzeuge — was für die meisten Unternehmen teuer und schwierig ist.
SOC als Dienst liefert diese Leistung von außen: Sie erhalten Überwachung, Triage und Reaktion, ohne ein eigenes Team aufzubauen. Der Begriff ist eng mit MDR (Managed Detection and Response) verwandt — der Schwerpunkt liegt auf aktiver Erkennung und Reaktion, nicht nur auf Alarmen.
Das Aegis-SOC wird von einem lokalen Team betrieben, die Kommunikation erfolgt in Ihrer Sprache, und die Daten bleiben in der EU. Für Einrichtungen unter der NIS2-Richtlinie ist das auch ein praktischer Vorteil: Überwachung und Compliance-Nachweise an einem Ort entstehen.
Sagen Sie uns, wie viele Nodes Sie haben und welches Abdeckungsniveau Sie brauchen — wir schlagen ein SLA-Modell vor und zeigen, wie die verwaltete Überwachung aussieht.