Security Operations Center (SOC) – Zentrale Überwachung der IT-Infrastruktur und Reaktion auf IT-Sicherheitsvorfälle

Ein Security Operations Center (SOC) ist ein unternehmensinternes oder externes Team von IT-Sicherheitsexperten, das die gesamte oder Teile der IT-Infrastruktur und -Systeme eines Unternehmens in der Regel umfänglich und kontinuierlich überwacht.
Das Ziel ist es, sicherheitsrelevante Ereignisse in Echtzeit zu erkennen und zeitnah geeignete Gegenmaßnahmen einzuleiten. So werden Angreifer frühzeitig entdeckt und daran gehindert, sich dauerhaft in der eigenen Infrastruktur festzusetzen.
Neben Erkennung und Reaktion bieten SOC Anbieter oft weitere Leistungen wie proaktive Sicherheitsmaßnahmen, Threat Hunting oder Forensik betroffener Systeme an und unterstützen bei der Wiederherstellung betroffener Systeme. Der Aufbau eines internen SOCs ist mit hohen Kosten und einem Bedarf an spezialisierten Security Analysten verbunden, weshalb die meisten KMU sowie größere Unternehmen auf externe Anbieter zurückgreifen.
In der nachfolgenden Liste finden Sie Unternehmen, die Security Operations Center (SOC) anbieten, die sie nach ihren eigenen Bedürfnissen filtern können.

Unternehmen
E-Mail
Telefonnummer
SOC Informationen
Anzahl der SOC-Teams
Größe der SOC-Teams
Anforderungen Leistungen Weitere Anbieterinformationen Zertifizierung Referenzen
Beispiel Reports
Zertifizierung
sonstiges
Voraussetzungen Branchen Onboarding Prävention Detektion Reaktion Kontinuierliche
Verbesserung &
Berichterstattung
Eingesetzte
Technologien
Betriebsart Verfügbarkeit Zielkundenbereich Kommunikation Erfahrung Unternehmenszertifikate Personenzertifikate
abidi-admin


1
1
1Energie & Versorgung, IT und Telekommunikation, Gesundheit, Transport und VerkehrIncident Response Planung, Internes Runbook Development und Maintenance, Security AssessmentBeratungen zu Risikomanagement, Konfigurationsberatung, Exposure Management (Compliance Monitoring), Perimeter ScansLog-Management und -Analyse, MDR / EDR (Managed Detection and Response)Incident-Handling und -Management, Automatisierte Reaktionen und individualisierte Case Bearbeitung durch SOAR-System, Begleitung von Wiederherstellungsmaßnahmen, Forensik und Tiefenanalyse (eigenes Team)Use Case Feintuning, Compliance-Überwachung und Berichterstattung, Content-Management und Use-Case-EntwicklungEigenentwicklung, Feste TechnologiepartnerStandalone, Cloud, Hybrid, Level 1 am Standort DACH24/365 Überwachung und Reaktion durch SchichtbetriebNur DeutschlandKundenportal oder Plattform, SOC-App (eigene)Bis zu einem JahrBSI, CRESTOSCP, GCPN
Institut für Internet-sicherheit - if(is)
[email protected]
0209 9596 515
2
30
1000Energie & Versorgung, IT und Telekommunikation, Gesundheit, Finanz- und Versicherungswesen, Transport und Verkehr, Industrie und Produktion, Bildung, Handel und E-Commerce, Öffentlich rechtlicher BereichSecurity Assessment, Incident Response Planung, Internes Runbook Development und Maintenance, Scoping Workshops / BestandsaufnahmenBeratungen zu Risikomanagement, Konfigurationsberatung, Exposure Management (Compliance Monitoring), Perimeter Scans, Darknet Monitoring, VAS (Vulnerability Assessment Service) Schwachstellen Management, Awareness TrainingsLog-Management und -Analyse, MDR / EDR (Managed Detection and Response), NDR (Network), Analytics SIEM/XDR, Verhaltensanalyse (UBA) mit maschinellem Lernen, Proaktives Threat Hunting (eigenes Team), Komplexe und evasive Bedrohungserkennung, Proaktives Threat Hunting (Drittanbieter)Incident-Handling und -Management, Automatisierte Reaktionen und individualisierte Case Bearbeitung durch SOAR-System, Begleitung von Wiederherstellungsmaßnahmen, Forensik und Tiefenanalyse (eigenes Team), Forensik und Tiefenanalyse (Drittanbieter), KrisenkommunikationUse Case Feintuning, Compliance-Überwachung und Berichterstattung, Content-Management und Use-Case-Entwicklung, Strategic CTI, APT Landscape Monitoring, Regelmäßige WorkshopsEigenentwicklung, Feste Technologiepartner, Wahl der Technologiepartner (nach Evaluierung), Unterstützung von EDR Standardprodukten, Unterstützung von SIEM StandardproduktenStandalone, Cloud, Hybrid, Level 1 am Standort DACH, Level 2 am Standort DACH, Level 3 am Standort DACH24/365 Überwachung und Reaktion durch SchichtbetriebNur Deutschland, Nur Europa (Sprache: garantiert deutsch), Nur Europa, Weltweit (Sprache: garantiert deutsch), WeltweitKundenportal oder Plattform, SOC-App (eigene), SOC-App (Drittanbieter), Telefon oder SMS, Chat-Systeme, Videokonferenzen, Fester technischer Ansprechpartner, Fester Key Account ManagerMehr als 10 JahreBSI, CREST, ISO 27001, VdS 10000, TISAXOSCP, GCPN, TISP, CISSP, CEH-
Marktplatz IT-Sicherheit Skip to content