SIEM & SOC

Wer sich um seine Unternehmenssicherheit kümmert, wird früher oder später an einem SIEM (Security Information & Event Management) sowie einem Security Operations Center (SOC) nicht vorbeikommen. Um die Sicherheitslage wirklich überblicken zu können und stets Herr der Lage zu sein, muss SIEM/SOC auf alle Ebenen der IT-Infrastruktur zugreifen können.

SIEM & SOC Consulting

Sie wollen sich proaktiv gegen Cyberangriffe schützen?

Wir stellen Ihnen erfahrene Security Consultants zur Seite, die ihr Wissen und ihre Erfahrung aus einer Vielzahl an Projekten für den Aufbau, den Betrieb und der Verbesserung Ihres SIEM & SOCs einsetzen.

Folgende Leistungen stehen Ihnen zur Verfügung:

  • Beratung bei Einführung und Ausschreibung von SIEM und SOC-Lösungen
  • Beratung zu CERT, AVERT und SOC Themen
  • Support beim eigenen Aufbau und Betrieb von SOC und SIEM
  • Content Engineering und Use Case Anpassung nach Best Practice
  • Unterstützung beim SOC Betrieb durch qualifizierte SOC Analysten
  • Unterstützung bei Breach Readiness & forensischen Sonderuntersuchungen

SIEM & SOC as a Service

Sie wollen die SIEM & SOC Leistungen auslagern? Dann sind wir der richtige Partner an Ihrer Seite.

Wir kümmern uns vollumfänglich um den Betrieb und die Analyse Ihrer IT-Umgebung mit Bezug auf IT-Sicherheit.

Folgende Leistungen können Sie von uns erwarten:

  • 24/7 SIEM Plattformbetrieb
  • 24/7 SOC der Deutschen Telekom
  • Event Monitoring & Incident Detection: L1 / L2 Analyst / Security Data Analyst
  • SIEM-Analytics nach Best-Practices, z.B. MITRE ATT&CK und Telekom Security DSL
  • Log Aufbewahrung 90 Tage
  • DSGVO konform, Daten-Pseudonymisierung möglich
  • MARISK, d.h. BAIT und VAIT konforme Plattform
  • Verfügbarkeit 99,5% High Availability