SOC- und MDR-Monitoring
Wir bündeln relevante Meldungen, bewerten Auffälligkeiten fachlich und halten die Sicherheitslage für IT und Management sichtbar.
Wir erbringen Sicherheit als Gesamtkonzept: SOC-nahe Überwachung, technische Prüfung, klare Prioritäten und ein Kundenportal, das Endgeräte und Infrastruktur zusammenführt.
Der Vergleich zeigt, welche Fähigkeiten im aktuellen Paketmodell enthalten, als Add-on vorgesehen oder grundsätzlich nicht enthalten sind.
| Dienstleistung | ![]() | ![]() | ![]() |
|---|---|---|---|
| Prävention und Sicherheitskultur | |||
| Security Awareness | Add-on | Enthalten | Enthalten |
| Phishing-Simulationen | Add-on | Enthalten | Enthalten |
| Technische Prüfung und Härtung | |||
| Kontinuierliche Schwachstellenscans | Add-on | Enthalten | Enthalten |
| Schwachstellenberichte und Scorecards | Add-on | Enthalten | Enthalten |
| Patch-Management | Nicht enthalten | Enthalten | Enthalten |
| Begleitung bei der Systemhärtung | Nicht enthalten | Add-on | Enthalten |
| Manuelles Pentesting | Nicht enthalten | Add-on | Enthalten |
| Betrieb und Resilienz | |||
| Monitoring und Reporting | Add-on | Enthalten | Enthalten |
| Endpunkterkennung und Abwehr (EDR) | Enthalten | Enthalten | Enthalten |
| Incident-Erstbewertung und Eskalation | Add-on | Enthalten | Enthalten |
| Managed Backups und Restore-Prüfungen | Add-on | Enthalten | Enthalten |
| Ransomware-Prävention | Add-on | Enthalten | Enthalten |
| 5 Jahre Aufbewahrung und Dokumentation | Enthalten | Enthalten | Enthalten |
| Governance und Nachweise | |||
| Risikomanagement | Add-on | Enthalten | Enthalten |
| Security-Posture-Assessment | Add-on | Enthalten | Enthalten |
| Cyber-Versicherungs-Readiness | Nicht enthalten | Add-on | Enthalten |
| Regelmäßige Security-Review-Termine | Nicht enthalten | Add-on | Enthalten |
| Executive-Trendbericht und Readout | Nicht enthalten | Nicht enthalten | Enthalten |
Die folgenden Fähigkeiten sind keine getrennten Verkaufsbausteine, sondern Bestandteile eines gemeinsamen Betriebsmodells. Welche Tiefe sinnvoll ist, ergibt sich aus Risiko, Umgebung und Paket.
Wir bündeln relevante Meldungen, bewerten Auffälligkeiten fachlich und halten die Sicherheitslage für IT und Management sichtbar.
Endgeräte werden als Teil des Gesamtkonzepts betrachtet, damit verdächtige Aktivitäten nicht isoliert oder zu spät auffallen.
Externe und interne Angriffsflächen werden regelmäßig geprüft und nach tatsächlichem Risiko priorisiert.
Kritische Maßnahmen werden in handhabbare Aufgaben übersetzt, statt Ihr Team mit ungefilterten Tool-Listen allein zu lassen.
Wiederherstellbarkeit wird nicht nur angenommen, sondern überprüft, dokumentiert und in die Resilienzplanung eingebunden.
Mitarbeitende werden mit realistischen Szenarien trainiert, damit technische Schutzmaßnahmen durch sicheres Verhalten ergänzt werden.
Bei Verdacht oder Vorfall helfen klare Eskalationswege, strukturierte Erstbewertung und ruhige Abstimmung der nächsten Schritte.
Befunde, Entscheidungen, Maßnahmenstatus und nächste Schritte bleiben nachvollziehbar an einem Ort.
Managed Security funktioniert nur, wenn Bewertung, Umsetzung und Betrieb zusammenlaufen. Der Ablauf bleibt deshalb bewusst wiederholbar und nachvollziehbar.
Wir erfassen Systeme, Risiken, bestehende Schutzmaßnahmen und die gewünschte Betreuungstiefe.
Maßnahmen für Endgeräte, Infrastruktur, Prozesse und Mitarbeitende werden in ein gemeinsames Schutzmodell gebracht.
Relevante Signale, Schwachstellen und Ereignisse werden laufend sichtbar gemacht und fachlich eingeordnet.
Aus Befunden entstehen konkrete Aufgaben mit Dringlichkeit, Verantwortlichkeit und nachvollziehbarer Begründung.
Status, Entscheidungen und Fortschritt werden im Kundenportal dokumentiert und für Managementgespräche aufbereitet.
Regelmäßige Termine halten Ziele, Risiken und nächste Schritte aktuell, ohne dass Sicherheit zum Nebenprojekt zerfällt.
Wir erbringen keine losen Einzelmaßnahmen. Pakete verbinden Menschen, Technik, Betrieb und Entscheidungen zu einem steuerbaren Schutzmodell.
Fachkräfte prüfen, bewerten und priorisieren. Automatisierung unterstützt, ersetzt aber nicht die verantwortliche Einordnung.
Ihr Team bekommt klare Prioritäten, verständliche Reports und nachvollziehbare nächste Schritte statt verstreuter Tool-Ausgaben.
Antworten zu Preisfindung, Paketauswahl und dem Start der Zusammenarbeit.
Der Preis wird individuell kalkuliert. Maßgeblich sind insbesondere Anzahl und Art der Hosts beziehungsweise Endpunkte, Anzahl der Mitarbeitenden, vorhandene IT- und Security-Systeme, gewünschte Betreuungstiefe und Add-ons. Nach einer kurzen Bedarfsanalyse folgt ein transparentes Angebot mit klar definiertem Leistungsumfang.
Basic richtet sich an Unternehmen mit etwa 5 bis 10 Mitarbeitenden ohne formale Compliance-Pflichten. Plus deckt einen breiteren regelmäßigen Security-Betrieb ab, Premium höhere Nachweis-, Resilienz- und Compliance-Anforderungen. Die endgültige Auswahl erfolgt anhand der tatsächlichen Umgebung und Risiken.
Ja. Mit einem Plus markierte Leistungen können nach technischer Abstimmung ergänzt werden. Umfang und Preis richten sich nach dem gewählten Grundpaket, der Systemlandschaft und dem benötigten Betriebsaufwand.
Im ersten Termin werden Systeme, Hosts, Zuständigkeiten, Risiken, vorhandene Werkzeuge und Prioritäten erfasst. Daraus entstehen ein abgestimmter Leistungsumfang und konkrete Schritte für Einrichtung und Onboarding.
Nicht automatisch. Vorhandene Lösungen werden auf Eignung und Integrationsmöglichkeiten geprüft. Ein Austausch wird nur empfohlen, wenn relevante Schutzlücken, technische Einschränkungen oder unnötiger Betriebsaufwand bestehen.
Relevante Sicherheitsberichte, Befunde, Entscheidungen und Maßnahmenstände werden im vereinbarten Dokumentationsmodell fünf Jahre nachvollziehbar aufbewahrt. Inhalte, Zugriffsrechte sowie Datenschutz- und Löschanforderungen werden beim Onboarding festgelegt.
Wir klären gemeinsam, welches Paket zu Ihrer Umgebung passt, welche Fähigkeiten zuerst Wirkung entfalten und wie die Zusammenarbeit ohne unnötige Komplexität startet.