{"id":35036,"date":"2026-09-24T16:23:19","date_gmt":"2026-09-24T14:23:19","guid":{"rendered":"https:\/\/sits.com\/?p=35036"},"modified":"2026-09-24T16:24:27","modified_gmt":"2026-09-24T14:24:27","slug":"managed-soc-services-guide","status":"publish","type":"post","link":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/","title":{"rendered":"Managed SOC Services: 24\/7-Sicherheits\u00fcberwachung, Erkennung und Reaktion"},"content":{"rendered":"<section class=\"wpb-content-wrapper\"><p>[vc_row][vc_column]<h2  class=\"h2 smx-headline \">Was sind Managed SOC Services?<\/h2>[vc_column_text]Ein <strong>Security Operations Center<\/strong> ist f\u00fcr die Erkennung von und Reaktion auf Sicherheitsvorf\u00e4lle verantwortlich. Es vereint dabei drei zentrale Komponenten: <strong>Telemetriedaten<\/strong>, also Protokolle und Warnmeldungen aus Ihren Systemen, <strong>Erkennungslogik<\/strong>, also die Regeln, die festlegen, welche Aktivit\u00e4ten als verd\u00e4chtig gelten, sowie <strong>Analysten<\/strong>, die Vorf\u00e4lle untersuchen und \u00fcber die n\u00e4chsten Schritte entscheiden.<\/p>\n<p>Ein <strong>Managed SOC<\/strong> stellt diese Funktion als externen Service bereit und \u00fcbernimmt Monitoring, Triage, Untersuchung, Eskalation und Reporting. Abh\u00e4ngig von der jeweiligen Vereinbarung kann der Anbieter auch Ma\u00dfnahmen zur Eind\u00e4mmung eines Vorfalls direkt in Ihrer Umgebung durchf\u00fchren.<\/p>\n<p>Zwei Varianten sind besonders verbreitet:<\/p>\n<ul>\n<li><strong>Fully Managed<\/strong>: Der Anbieter \u00fcbernimmt Erkennung, Untersuchung und Eskalation. Ihr Team reagiert auf die Vorf\u00e4lle, die an Sie eskaliert werden.<\/li>\n<li><strong>Co-Managed<\/strong>: Die Verantwortlichkeiten werden geteilt. Ihr Team kann beispielsweise die Bearbeitung von Alerts oder bestimmte Technologien \u00fcbernehmen, w\u00e4hrend der Anbieter die \u00fcbrigen Aufgaben abdeckt.<\/li>\n<\/ul>\n<p>Welches Modell am besten passt, h\u00e4ngt davon ab, wie stark Ihr Unternehmen selbst in die Security Operations eingebunden bleiben m\u00f6chte. Manche Unternehmen lagern diesen Bereich weitgehend aus, w\u00e4hrend andere auf einen Co-Managed-Ansatz setzen, um die Erfahrung eines spezialisierten Anbieters mit dem internen Wissen \u00fcber die eigene Umgebung zu kombinieren.<\/p>\n<p>Die verwendete Terminologie unterscheidet sich dabei je nach Anbieter. SOC-as-a-Service, Managed Detection and Response und ausgelagerte Security Operations beschreiben h\u00e4ufig Angebote, die sich \u00fcberschneiden, aber unterschiedliche Leistungsumf\u00e4nge haben. Vergleichen Sie deshalb den vertraglich vereinbarten Umfang und nicht nur die jeweilige Bezeichnung.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Warum nutzen Unternehmen Managed SOC Services?<\/h2>[vc_column_text]Die Gr\u00fcnde sind in der Regel operativ und weniger theoretisch:<\/p>\n<ul>\n<li><strong>Keine internen Kapazit\u00e4ten f\u00fcr einen 24\/7-Betrieb: <\/strong>Eine kontinuierliche Abdeckung erfordert mehrere Personen pro Analystenschicht sowie Vertretungen f\u00fcr Urlaub und Krankheit. Eine einzelne Stelle kann das nicht leisten.<\/li>\n<li><strong>Das Alarm-Volumen \u00fcbersteigt die Untersuchungskapazit\u00e4ten: <\/strong>Teams bearbeiten die lautesten Warnmeldungen und nicht unbedingt die relevantesten.<\/li>\n<li><strong>Die <a href=\"https:\/\/sits.com\/de\/blog\/mit-managed-services-gegen-den-fachkraeftemangel\/\">Rekrutierung von Spezialisten<\/a> ist zeitintensiv und umk\u00e4mpft: <\/strong>Detection Engineering und Incident Investigation erfordern spezialisierte F\u00e4higkeiten. Auch die langfristige Bindung dieser Fachkr\u00e4fte verursacht erhebliche Kosten.<\/li>\n<li><strong>Mehr Bedrohungsaktivit\u00e4t auf einer gr\u00f6\u00dferen Angriffsfl\u00e4che: <\/strong>Cloud, SaaS, Remote-Endger\u00e4te und Identit\u00e4tssysteme erzeugen Telemetriedaten, die miteinander korreliert werden m\u00fcssen. Gleichzeitig werden all diese Bereiche angegriffen.<\/li>\n<li><strong>Steigender Compliance- und Reporting-Druck: <\/strong>NIS2 und ISO 27001 erwarten nachweisbares Monitoring, dokumentierte Incident-Handling-Prozesse und eine nachvollziehbare Dokumentation. Gute Absichten allein reichen nicht aus.<\/li>\n<li><strong>Anforderungen von Cyberversicherungen: <\/strong>Versicherer stellen bei Vertragsverl\u00e4ngerungen zunehmend konkrete Fragen zur Erkennung von und Reaktion auf Sicherheitsvorf\u00e4lle.<\/li>\n<li><strong>Geschwindigkeit bei Erkennung und Reaktion: <\/strong>Die Mean Time to Detect (MTTD) und die Mean Time to Respond (MTTR) bestimmen, wie viel Schaden ein Vorfall verursachen kann.<\/li>\n<\/ul>\n<p>Compliance hat dabei zwei Seiten: Das Sammeln zus\u00e4tzlicher Protokolldaten <strong>verbessert die Nachweisf\u00e4higkeit<\/strong> bei Audits, <strong>erh\u00f6ht<\/strong> aber gleichzeitig das <strong>Alarm-Volumen<\/strong>. Ohne eine funktionierende Triage versch\u00e4rft eine bessere Sichtbarkeit das operative Problem.[\/vc_column_text][\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-up\"][vc_column]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Wie funktioniert ein Managed SOC?<\/h2>[vc_column_text]Der operative Ablauf ist bei etablierten Anbietern grunds\u00e4tzlich \u00e4hnlich:<\/p>\n<p><strong>1. Sammlung von Protokoll- und Telemetriedaten<\/strong><\/p>\n<p>Datenquellen werden an eine <strong>Security-Information-and-Event-Management-Plattform<\/strong>, kurz <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/siem\/\"><strong>SIEM<\/strong><\/a>, angebunden. Dazu geh\u00f6ren Identit\u00e4tssysteme, Endpoint-Detection-and-Response- oder Extended-Detection-and-Response-Agenten, kurz <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/mxdr\/\">EDR beziehungsweise XDR<\/a>, Firewalls, Cloud-Plattformen und E-Mail-Sicherheitsl\u00f6sungen.<\/p>\n<p>Welche Quellen angebunden werden, bestimmt, welche Aktivit\u00e4ten erkannt werden k\u00f6nnen. Dieser Schritt verdient deshalb mehr Aufmerksamkeit, als er h\u00e4ufig erh\u00e4lt. Welche Protokolle und Datenquellen ein Managed SOC ben\u00f6tigt, h\u00e4ngt von der vorhandenen Infrastruktur, den relevanten Risiken und den gew\u00fcnschten Detection Use Case ab.<\/p>\n<p><strong>2. Erkennungsregeln und Use Cases<\/strong><\/p>\n<p>Die Erkennungslogik wird auf Ihre Umgebung zugeschnitten und im Laufe der Zeit kontinuierlich optimiert. Nicht ausreichend abgestimmte Erkennungsregeln sind die Hauptursache f\u00fcr False Positives.<\/p>\n<p><strong>3. Alert-Triage<\/strong><\/p>\n<p><strong>Alerts werden direkt bei ihrem Eingang priorisiert<\/strong>. Viele Managed SOC-Anbieter nutzen Automatisierung, maschinelles Lernen oder KI-gest\u00fctzte Arbeitsabl\u00e4ufe, um sich wiederholende Aufgaben zu bew\u00e4ltigen und bekannte Muster schneller zu erkennen. Dadurch wird der Zeitaufwand f\u00fcr Routinemeldungen reduziert, sodass sich die Analysten auf die Vorf\u00e4lle konzentrieren k\u00f6nnen, die eine genauere Untersuchung ben\u00f6tigen. Das Ziel besteht nicht darin, Analysen zu ersetzen, sondern die Zeit der Analysten vorrangig f\u00fcr die Vorf\u00e4lle zu nutzen, die diese tats\u00e4chlich erfordern.<\/p>\n<p><strong>4. Untersuchung durch Analysten<\/strong><\/p>\n<p>Die Analysten bearbeiten Alerts aus den angebundenen Services, darunter SIEM, EDR\/XDR und, sofern beim Kunden vorhanden, <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/cyber-threat-intelligence\/\">Threat Intelligence<\/a> und Phishing Reporting. Die <strong>meisten Vorf\u00e4lle<\/strong> sind eindeutig und k\u00f6nnen<strong> innerhalb von ungef\u00e4hr f\u00fcnf Minuten geschlossen<\/strong> werden, nachdem die Artefakte und Indicators of Compromise, kurz IoCs, gepr\u00fcft und die Abfolge der Ereignisse nachvollzogen wurde. Die Minderheit der F\u00e4lle, die <strong>nicht eindeutig<\/strong> ist oder auf eine <strong>tats\u00e4chliche Kompromittierung<\/strong> hindeutet, erh\u00e4lt die <strong>notwendige Aufmerksamkeit<\/strong>.<\/p>\n<p>Analysten erweitern die Untersuchung rund um das Ereignis, korrelieren zusammenh\u00e4ngende Aktivit\u00e4ten vor und nach dem Vorfall und erg\u00e4nzen externe Kontextinformationen, bevor sie entscheiden, ob eine Eskalation n\u00f6tig ist. Wenn sich ein Vorfall zu einer best\u00e4tigten Kompromittierung entwickeln sollte, wird der Fall in der Regel an ein spezielles Incident-Response-Team (IR) weitergeleitet, das Ma\u00dfnahmen zur Eind\u00e4mmung, forensischen Untersuchung und Wiederherstellung durchf\u00fchrt.<\/p>\n<p><strong>5. Anreicherung durch Threat Intelligence<\/strong><\/p>\n<p>Threat Intelligence liefert zus\u00e4tzlichen Kontext zum Angreifer, eingesetzten Tools oder zur Infrastruktur, die mit dem Alarm in Verbindung steht. Weiterf\u00fchrende Leistungen sind nicht Bestandteil der SOC-Basisleistung, sondern werden als separat angeboten. Dazu geh\u00f6ren Cyber Threat Intelligence f\u00fcr Dark-Web-Monitoring, Attack Surface Management, Brand Protection und <a href=\"https:\/\/sits.com\/de\/blog\/nis2-dora-supply-chain\/\">Supply-Chain-Risiken<\/a> sowie <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/schwachstellenmanagement\/\">Continuous Threat Exposure Management<\/a> f\u00fcr Schwachstellen- und Angriffspfadanalysen. CTI-Erkenntnisse werden als Incidents erfasst und vom selben SOC bearbeitet.<\/p>\n<p><strong>6. Eskalation an den Kunden<\/strong><\/p>\n<p>Best\u00e4tigte Vorf\u00e4lle werden an Ihr Ticketsystem oder einen E-Mail-Verteiler weitergeleitet. Bei kritischen Vorf\u00e4llen erfolgt zus\u00e4tzlich eine telefonische Benachrichtigung. False Positives werden geschlossen oder die Erkennungsregeln entsprechend angepasst, anstatt sie an Sie weiterzuleiten.<\/p>\n<p><strong>7. Unterst\u00fctzung bei der Reaktion<\/strong><\/p>\n<p>Wenn <strong>Active Responder<\/strong> aktiviert ist, f\u00fchrt das SOC <strong>Ma\u00dfnahmen zur Eind\u00e4mmung<\/strong> direkt durch. Dazu k\u00f6nnen folgende Aktionen geh\u00f6ren:<\/p>\n<ul>\n<li>Isolierung eines Endger\u00e4ts<\/li>\n<li>Widerruf einer Sitzung<\/li>\n<li>Zur\u00fccksetzen eines Passworts<\/li>\n<li>Sperrung eines IoC<\/li>\n<\/ul>\n<p><strong>8. Reporting und kontinuierliche Verbesserung<\/strong><\/p>\n<p>Erkennungsregeln werden auf Grundlage der Ergebnisse kontinuierlich optimiert. Die meisten Anbieter von Managed-SOC-Diensten bieten regelm\u00e4\u00dfige Berichte, Dashboards und Service-Reviews an, um Sicherheitsergebnisse und Verbesserungsm\u00f6glichkeiten zu kommunizieren.[\/vc_column_text][\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-down\"][vc_column]<div class=\"smx_global_spacer size-s\"><\/div>\n<h3  class=\"h3 smx-headline \">Von Erkennung bis Eind\u00e4mmung: Praxisbeispiel eines Managed SOC<\/h3>[vc_column_text]Detection deckt Identit\u00e4ten, Endger\u00e4te, Netzwerke und Cloud-Umgebungen ab. Dazu geh\u00f6ren verd\u00e4chtige Anmeldungen, Impossible Travel, Rechteausweitungen, ungew\u00f6hnliche Daten\u00fcbertragungen und sch\u00e4dliche Prozesse. Das folgende Beispiel zeigt, warum <strong>Abdeckungszeiten<\/strong> und <strong>Reaktionsrechte<\/strong> entscheidend sind.<\/p>\n<p>Um 02:40 Uhr erkennt ein EDR-Agent auf einem Arbeitsplatzrechner in der Finanzabteilung einen Prozess, der versucht, Volume Shadow Copies zu l\u00f6schen. Angreifer f\u00fchren diesen Schritt h\u00e4ufig vor der Bereitstellung von Ransomware aus, damit Dateien nicht lokal wiederhergestellt werden k\u00f6nnen.<\/p>\n<p>Ein Analyst best\u00e4tigt, dass es sich nicht um einen geplanten Backup-Prozess handelt, und priorisiert den Vorfall. Die Untersuchung wird ausgeweitet: Welches Konto hat den Prozess gestartet? Wie ist er auf das Ger\u00e4t gelangt? Tritt dasselbe Verhalten auch an anderer Stelle auf? Da Active Responder aktiviert ist, isoliert das SOC den Arbeitsplatzrechner, blockiert den zugeh\u00f6rigen Indikator in der gesamten Umgebung, informiert den Bereitschaftskontakt telefonisch und erstellt einen kritischen Incident.<\/p>\n<p>Wenn das Kundenteam seine Arbeit aufnimmt, ist der betroffene Host bereits isoliert und das Team verf\u00fcgt \u00fcber konkrete Schritte zur Behebung. Der Neuaufbau des Ger\u00e4ts, die \u00dcberpr\u00fcfung der Backups und die Entscheidung \u00fcber weiterf\u00fchrende Ma\u00dfnahmen liegen weiterhin beim Kunden.<\/p>\n<p>Die meisten Alerts sehen nicht so aus. Der Gro\u00dfteil erweist sich als unbedenklich und wird durch Optimierung der Erkennungsregeln k\u00fcnftig herausgefiltert. Genau dadurch bleibt die Warteschlange klein genug, damit ein Vorfall um 02:40 Uhr die notwendige Aufmerksamkeit erh\u00e4lt.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row][vc_column]<h2  class=\"h2 smx-headline \">So greifen Sicherheitsservices ineinander<\/h2>[vc_column_text]SOC-as-a-Service basiert in der Regel auf <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/siem\/\">SIEM<\/a>- und <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/mxdr\/\">EDR\/XDR<\/a>-Telemetriedaten, da hier der Gro\u00dfteil der Erkennungsarbeit stattfindet. In modernen Security Operations werden angrenzende Funktionen wie Threat Intelligence, Phishing-Analyse und Incident Response jedoch nicht als isolierte Disziplinen betrachtet. Stattdessen flie\u00dfen sie in dieselben Untersuchungs- und Analyseprozesse ein, sodass Sicherheitsteams Informationen aus unterschiedlichen Quellen miteinander verkn\u00fcpfen und Bedrohungen gezielter bewerten k\u00f6nnen. Durch die Zusammenf\u00fchrung dieser F\u00e4higkeiten werden operative Silos reduziert, die Transparenz verbessert und ein konsistenter Prozess f\u00fcr Erkennung, Analyse und Reaktion geschaffen.<\/p>\n<ul>\n<li><strong>Phish Analytics, <\/strong>Bestandteil von Phishing-as-a-Service, leitet von Anwendern gemeldete E-Mails an das SOC weiter. Dort werden sie analysiert, kategorisiert und anhand desselben Schweregradmodells wie jeder andere Incident bewertet. Der meldende Anwender wird \u00fcber das Ergebnis informiert.<\/li>\n<li><strong>Erkenntnisse aus Cyber Threat Intelligence, <\/strong>beispielsweise offengelegte Zugangsdaten oder ein neu entdecktes externes Asset, werden als Incidents erfasst, von SOC-Analysten \u00fcberpr\u00fcft und mit zus\u00e4tzlichen Informationen angereichert, bevor sie an Sie weitergeleitet werden. CTI erg\u00e4nzt die SOC-Vereinbarung und folgt derselben SLA-Struktur.<\/li>\n<li><strong>Incident Response <\/strong>\u00fcbernimmt dort, wo das SOC den Vorfall \u00fcbergibt. Triage und Beweissicherung sind zu diesem Zeitpunkt bereits durchgef\u00fchrt.<\/li>\n<\/ul>\n<p>Der <strong>Vorteil liegt in der Konsolidierung<\/strong>: ein <strong>Schweregradmodell<\/strong> und eine <strong>SLA-Struktur<\/strong> statt mehrerer unterschiedlicher Modelle, die M\u00f6glichkeit, Signale aus verschiedenen Quellen zu korrelieren, eine zentrale Reporting-Ansicht in CDC Insights und ein einziger Eskalationsweg, den Ihr Team kennen muss, anstatt f\u00fcr jeden Service eine eigene Konsole zu verwenden.<\/p>\n<p>Wenn Sie ausschlie\u00dflich Monitoring beziehen, ist dieser Aspekt weniger relevant. Wenn Sie jedoch planen, Ihre F\u00e4higkeiten schrittweise zu erweitern, entscheidet die Architektur dar\u00fcber, ob dies zus\u00e4tzliche Anbieter und Konsolen oder eine gr\u00f6\u00dfere Abdeckung innerhalb derselben Security Operation bedeutet.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Was ist in Managed SOC Services enthalten?<\/h2>[vc_column_text]Zentrale Bestandteile:<\/p>\n<ul>\n<li>Sicherheits\u00fcberwachung rund um die Uhr oder w\u00e4hrend der Gesch\u00e4ftszeiten<\/li>\n<li>Threat Detection und Verwaltung von Detection Use Cases<\/li>\n<li>Alert-Triage und Priorisierung<\/li>\n<li>Untersuchung und Dokumentation von Incidents<\/li>\n<li>Definierte Eskalationsprozesse mit Schweregraden<\/li>\n<li>Kontinuierliche Optimierung und Reduzierung von False Positives<\/li>\n<li>Anreicherung durch Threat Intelligence<\/li>\n<li>Technisches und Management-Reporting<\/li>\n<li>Konkrete Handlungsempfehlungen f\u00fcr jeden Incident<\/li>\n<li>Plattformmanagement f\u00fcr SIEM und EDR\/XDR, abh\u00e4ngig vom Paket<\/li>\n<\/ul>\n<p>[\/vc_column_text][vc_column_text]Typische optionale Leistungen oder Add-ons:<\/p>\n<ul>\n<li>Aktive Reaktionsma\u00dfnahmen in Ihrer Umgebung durch Active Responder<\/li>\n<li>Incident-Response-Retainer und Forensik vor Ort<\/li>\n<li>Cyber Threat Intelligence<\/li>\n<li>Continuous Threat Exposure Management mit Angriffspfadsimulation<\/li>\n<li>Phishing-Analyse durch Phish Analytics, Phishing-Simulationen und Awareness-Trainings<\/li>\n<\/ul>\n<p>Managed SOC-Anbieter bieten in der Regel mehrere Servicestufen an, die sich hinsichtlich \u00dcberwachungszeiten, Einbindung von Analysten und Reaktionsm\u00f6glichkeiten unterscheiden.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row][vc_column]<h2  class=\"h2 smx-headline \">Managed SOC vs MDR vs MSSP vs Managed SIEM<\/h2>[vc_column_text]Diese Begriffe werden h\u00e4ufig synonym verwendet, beschreiben jedoch unterschiedliche Ans\u00e4tze f\u00fcr Security Operations, \u00dcberwachung und Reaktion. Ein Managed SOC \u00fcbernimmt die Sicherheits\u00fcberwachung als ganzheitliche Funktion, w\u00e4hrend sich MDR vor allem auf die Erkennung und Abwehr von Bedrohungen konzentriert. MSSP-Angebote fokussieren sich auf den Betrieb und die Verwaltung von Sicherheitstechnologien wie Firewalls oder Gateways. Managed SIEM hingegen konzentriert sich auf den Betrieb und die Pflege der SIEM-Plattform selbst. Obwohl sich diese Modelle in einigen Bereichen \u00fcberschneiden, unterscheiden sie sich deutlich hinsichtlich Leistungsumfang, Analystenbeteiligung, Reaktionsm\u00f6glichkeiten und Verantwortlichkeiten f\u00fcr die eingesetzte Technologie. Die folgende Gegen\u00fcberstellung zeigt die wichtigsten Unterschiede und typischen Einsatzszenarien der einzelnen Modelle.<\/p>\n<p>Diese Unterschiede zu verstehen, hilft Unternehmen dabei, das Modell auszuw\u00e4hlen, das am besten zu ihren internen Kapazit\u00e4ten, Reaktionsanforderungen und Sicherheitszielen passt.[\/vc_column_text][vc_raw_html]JTNDc3R5bGUlM0UlMjAlMEElMjAlMjB0YWJsZS50aHJlYXQtaW5mby10YWJsZSUyMCU3QiUwQSUyMCUyMCUyMCUyMGJvcmRlci1jb2xsYXBzZSUzQSUyMGNvbGxhcHNlJTNCJTBBJTIwJTIwJTIwJTIwd2lkdGglM0ElMjAxMDAlMjUlM0IlMEElMjAlMjAlMjAlMjBmb250LWZhbWlseSUzQSUyMHNhbnMtc2VyaWYlM0IlMEElMjAlMjAlN0QlMEElMEElMjAlMjB0YWJsZS50aHJlYXQtaW5mby10YWJsZSUyMHRoJTJDJTBBJTIwJTIwdGFibGUudGhyZWF0LWluZm8tdGFibGUlMjB0ZCUyMCU3QiUwQSUyMCUyMCUyMCUyMGJvcmRlciUzQSUyMDJweCUyMHNvbGlkJTIwJTIzZmZmZmZmMzMlM0IlMEElMjAlMjAlMjAlMjBwYWRkaW5nJTNBJTIwMjBweCUzQiUwQSUyMCUyMCUyMCUyMGNvbG9yJTNBJTIwJTIzZmZmZmZmJTNCJTBBJTIwJTIwJTIwJTIwdmVydGljYWwtYWxpZ24lM0ElMjB0b3AlM0IlMEElMjAlMjAlN0QlMEElMEElMjAlMjB0YWJsZS50aHJlYXQtaW5mby10YWJsZSUyMHRoZWFkJTIwdGglMjAlN0IlMEElMjAlMjAlMjAlMjBiYWNrZ3JvdW5kLWNvbG9yJTNBJTIwJTIzZGVkYzAwJTNCJTBBJTIwJTIwJTIwJTIwY29sb3IlM0ElMjAlMjMwMDAwMDAlM0IlMEElMjAlMjAlMjAlMjBmb250LXdlaWdodCUzQSUyMGJvbGQlM0IlMEElMjAlMjAlMjAlMjB0ZXh0LWFsaWduJTNBJTIwbGVmdCUzQiUwQSUyMCUyMCU3RCUwQSUwQSUyMCUyMHRhYmxlLnRocmVhdC1pbmZvLXRhYmxlJTIwdGJvZHklMjB0ZCUyMCU3QiUwQSUyMCUyMCUyMCUyMGJhY2tncm91bmQtY29sb3IlM0ElMjAlMjMwYzJmNDglM0IlMEElMjAlMjAlN0QlMEElM0MlMkZzdHlsZSUzRSUwQSUwQSUzQ3RhYmxlJTIwY2xhc3MlM0QlMjJ0aHJlYXQtaW5mby10YWJsZSUyMiUzRSUwQSUyMCUyMCUzQ3RoZWFkJTNFJTBBJTIwJTIwJTIwJTIwJTNDdHIlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0aCUzRSUyMCUzQyUyRnRoJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGglM0VNYW5hZ2VkJTIwU09DJTNDJTJGdGglM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0aCUzRU1EUiUzQyUyRnRoJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGglM0VNU1NQJTNDJTJGdGglM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0aCUzRU1hbmFnZWQlMjBTSUVNJTNDJTJGdGglM0UlMEElMjAlMjAlMjAlMjAlM0MlMkZ0ciUzRSUwQSUyMCUyMCUzQyUyRnRoZWFkJTNFJTBBJTIwJTIwJTNDdGJvZHklM0UlMEElMjAlMjAlMjAlMjAlM0N0ciUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFUHJpbSVDMyVBNHJlciUyMEZva3VzJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVZvbGxzdCVDMyVBNG5kaWdlJTIwU2VjdXJpdHktT3BlcmF0aW9ucy1GdW5rdGlvbiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VFcmtlbm51bmclMjAlMjYlMjBSZWFrdGlvbiUyQyUyMG1pdCUyMEZva3VzJTIwYXVmJTIwRW5kZ2VyJUMzJUE0dGUlMjAlMjYlMjBJZGVudGl0JUMzJUE0dGVuJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVZlcndhbHR1bmclMjB2b24lMjBTaWNoZXJoZWl0c2dlciVDMyVBNHRlbiUyMCUyNiUyMC1zZXJ2aWNlcyUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VCZXRyaWViJTIwZWluZXIlMjBlaW56ZWxuZW4lMjBQbGF0dGZvcm0lM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUzQyUyRnRyJTNFJTBBJTIwJTIwJTIwJTIwJTNDdHIlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVVudGVyc3VjaHVuZyUyMGR1cmNoJTIwQW5hbHlzdGVuJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVplbnRyYWxlciUyMEJlc3RhbmR0ZWlsJTIwZGVzJTIwU2VydmljZXMlM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFWmVudHJhbGVyJTIwQmVzdGFuZHRlaWwlMjBkZXMlMjBTZXJ2aWNlcyUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VIJUMzJUE0dWZpZyUyMGVpbmdlc2NociVDMyVBNG5rdCUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VOaWNodCUyMGVudGhhbHRlbiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTNDJTJGdHIlM0UlMEElMjAlMjAlMjAlMjAlM0N0ciUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFUmVha3Rpb24lM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFRXNrYWxhdGlvbiUyQyUyMG1pdCUyMGFrdGl2ZXIlMjBFaW5kJUMzJUE0bW11bmclMjBhbHMlMjBPcHRpb24lM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFVHlwaXNjaGVyd2Vpc2UlMjB6ZW50cmFsZXIlMjBCZXN0YW5kdGVpbCUyMGRlcyUyMEFuZ2Vib3RzJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVNlbHRlbiUyMGVudGhhbHRlbiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VOaWNodCUyMGVudGhhbHRlbiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTNDJTJGdHIlM0UlMEElMjAlMjAlMjAlMjAlM0N0ciUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFVGVjaG5vbG9naWUlM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFTWVocmVyZSUyMFNJRU0tJTJDJTIwRURSLSUyQyUyMFhEUi1QbGF0dGZvcm1lbiUyQyUyMGglQzMlQTR1ZmlnJTIwZGllJTIwZGVzJTIwS3VuZGVuJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRUluJTIwZGVyJTIwUmVnZWwlMjBkaWUlMjBlaWdlbmUlMjBQbGF0dGZvcm0lMjBkZXMlMjBBbmJpZXRlcnMlM0MlMkZ0ZCUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFVm9tJTIwQW5iaWV0ZXIlMjBhdXNnZXclQzMlQTRobHRlJTIwU3lzdGVtbGFuZHNjaGFmdCUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VBdXNzY2hsaWUlQzMlOUZsaWNoJTIwZGFzJTIwU0lFTSUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTNDJTJGdHIlM0UlMEElMjAlMjAlMjAlMjAlM0N0ciUzRSUwQSUyMCUyMCUyMCUyMCUyMCUyMCUzQ3RkJTNFQW0lMjBiZXN0ZW4lMjBnZWVpZ25ldCUyMGYlQzMlQkNyJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVVudGVybmVobWVuJTJDJTIwZGllJTIwb3BlcmF0aXZlJTIwU2VjdXJpdHktRnVua3Rpb24lMjBiZW4lQzMlQjZ0aWdlbiUyQyUyMG9obmUlMjBzaWUlMjBzZWxic3QlMjBhdWZ6dWJhdWVuJTNDJTJGdGQlM0UlMEElMjAlMjAlMjAlMjAlMjAlMjAlM0N0ZCUzRVRlYW1zJTJDJTIwZGllJTIwdW1mYXNzZW5kZSUyMEVya2VubnVuZyUyMCUyNiUyMFJlYWt0aW9uJTIwZiVDMyVCQ3IlMjBFbmRnZXIlQzMlQTR0ZSUyMCUyNiUyMElkZW50aXQlQzMlQTR0ZW4lMjBicmF1Y2hlbiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VVbnRlcm5laG1lbiUyQyUyMGRpZSUyMGRlbiUyMEJldHJpZWIlMjB2b24lMjBTaWNoZXJoZWl0c2dlciVDMyVBNHRlbiUyMGF1c2xhZ2VybiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTIwJTIwJTNDdGQlM0VVbnRlcm5laG1lbiUyMG1pdCUyMGVpbmVtJTIwU0lFTSUyQyUyMGFiZXIlMjBvaG5lJTIwYXVzcmVpY2hlbmRlJTIwS2FwYXppdCVDMyVBNHRlbiUyMGYlQzMlQkNyJTIwZGVzc2VuJTIwQmV0cmllYiUzQyUyRnRkJTNFJTBBJTIwJTIwJTIwJTIwJTNDJTJGdHIlM0UlMEElMjAlMjAlM0MlMkZ0Ym9keSUzRSUwQSUzQyUyRnRhYmxlJTNF[\/vc_raw_html]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-up\"][vc_column]<h2  class=\"h2 smx-headline \">Wann ben\u00f6tigt ein Unternehmen Managed SOC Services?<\/h2>[vc_column_text]Typische Ausl\u00f6ser sind:<\/p>\n<ul>\n<li>Niemand ist nachts, am Wochenende oder an Feiertagen f\u00fcr das Monitoring verantwortlich.<\/li>\n<li>Das IT- oder Security-Team kommt bei der Untersuchung von Alerts nicht hinterher.<\/li>\n<li>Das Unternehmen w\u00e4chst international oder durch \u00dcbernahmen und erweitert seine Umgebungen schneller, als es Transparenz schaffen kann.<\/li>\n<li>Die Infrastruktur ist cloudbasiert, hybrid oder verteilt, und vorhandene Tools liefern ein unvollst\u00e4ndiges Bild.<\/li>\n<li>Regulatorische oder vertragliche Anforderungen haben sich versch\u00e4rft.<\/li>\n<li>Es gab einen Sicherheitsvorfall, einen Beinahe-Vorfall oder ein Ereignis, dessen Aufkl\u00e4rung zu lange gedauert hat.<\/li>\n<li>Die Gesch\u00e4ftsf\u00fchrung oder der Vorstand ben\u00f6tigt ein Security-Reporting, das das Team aktuell nicht bereitstellen kann.<\/li>\n<\/ul>\n<p>Treffen mehrere dieser Punkte auf Ihr Unternehmen zu, stellt sich die Frage, ob Sie ein <strong>24\/7 Security Operations Center<\/strong> ben\u00f6tigen, um <strong>Sicherheitsvorf\u00e4lle auch nachts, an Wochenenden und an Feiertagen zuverl\u00e4ssig zu erkennen und darauf zu reagieren<\/strong>.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Vorteile von Managed SOC Services<\/h2>[vc_column_text]<strong>Security-Ergebnisse<\/strong><\/p>\n<ul>\n<li>Schnellere Erkennung und Reaktion, messbar anhand von MTTD und MTTR<\/li>\n<li>Weniger Alert Fatigue, da False Positives geschlossen oder durch Optimierung herausgefiltert und nicht weitergeleitet werden<\/li>\n<li>Zugang zu Analysten, die t\u00e4glich Vorf\u00e4lle in unterschiedlichen Umgebungen untersuchen<\/li>\n<li>Bessere Koordination bei eskalierenden Vorf\u00e4llen, insbesondere wenn SOC und Incident Response beim selben Anbieter liegen, da Triage und Beweissicherung bereits abgeschlossen sind, bevor das Incident-Response-Team \u00fcbernimmt<\/li>\n<\/ul>\n<p><strong>Business Vorteile<\/strong><\/p>\n<ul>\n<li>Planbare Betriebskosten statt Investitionen in Recruiting, Tools und einen 24\/7-Personalbetrieb<\/li>\n<li>Bessere Compliance-Bereitschaft durch konsistente Protokollierung, Dokumentation und Reporting<\/li>\n<li>Ein Reporting, das Ihr Management tats\u00e4chlich nutzen kann<\/li>\n<li>Interne Spezialisten werden von Alert-Warteschlangen entlastet und k\u00f6nnen sich auf Architektur, Hardening und Risikomanagement konzentrieren<\/li>\n<\/ul>\n<p>Im Rahmen von SOC-as-a-Service berichtet das <a href=\"https:\/\/sits.com\/de\/digital-challenges\/cyberabwehr\/\">SITS Cyber Defense Center<\/a>, dass in <strong>weniger als 10 % der Incidents der Kunde einbezogen<\/strong> werden muss. \u00dcber den gesamten Service hinweg, bei dem Phishing-Meldungen und Cyber-Threat-Intelligence-Erkenntnisse eine gro\u00dfe Anzahl zus\u00e4tzlicher F\u00e4lle erzeugen, die ohne Ma\u00dfnahmen des Kunden gel\u00f6st werden, sinkt dieser Anteil auf ungef\u00e4hr <strong>3,5 %<\/strong>. Solche Zahlen sollten als <strong>Indikator f\u00fcr die Qualit\u00e4t der Triage<\/strong> und nicht als Garantie betrachtet werden. Sie h\u00e4ngen stark von Ihrer Umgebung, Ihrem Service-Mix und dem Reifegrad der Optimierung ab.[\/vc_column_text][\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-down\"][vc_column]<div class=\"smx_global_spacer size-s\"><\/div>\n<h3  class=\"h2 smx-headline \">Einschr\u00e4nkungen und wichtige Aspekte<\/h3>[vc_column_text]Ein Managed SOC ist die F\u00e4higkeit zur Erkennung von und Reaktion auf Bedrohungen. Es bietet keinen vollst\u00e4ndigen Schutz und entbindet Sie nicht von Ihren eigenen Sicherheitsverantwortlichkeiten. Die Ergebnisse h\u00e4ngen von folgenden Faktoren ab:<\/p>\n<ul>\n<li><strong>Qualit\u00e4t des Onboardings: <\/strong>Die Erkennung kann nur so gut sein wie die angebundenen Daten und konfigurierte Use Cases.<\/li>\n<li><strong>Relevante Datenquellen: <\/strong>Ein SOC kann keine Aktivit\u00e4ten in Systemen erkennen, in die es keine Einsicht hat.<\/li>\n<li><strong>Klare Verantwortlichkeiten: <\/strong>Unklarheiten dar\u00fcber, wer ein Ger\u00e4t isoliert, wer wen informiert oder den Incident dokumentiert, kosten genau dann Zeit, wenn jede Minute z\u00e4hlt.<\/li>\n<li><strong>Funktionierende Eskalationswege: <\/strong>Kontaktlisten veralten und nicht getestete Eskalationsprozesse versagen unter Druck.<\/li>\n<li><strong>Kontinuierliche Optimierung: <\/strong>Umgebungen ver\u00e4ndern sich. Deshalb m\u00fcssen Erkennungsregeln regelm\u00e4\u00dfig gepflegt werden.<\/li>\n<li><strong>Interne Zusammenarbeit: <\/strong>Systemverantwortliche m\u00fcssen f\u00fcr Kontextinformationen und die Umsetzung von Ma\u00dfnahmen erreichbar sein.<\/li>\n<li><strong>Integration mit Incident Response: <\/strong>Erkennung und Eskalation sind nicht mit vollst\u00e4ndiger Incident-Bearbeitung, Forensik und Wiederherstellung gleichzusetzen.<\/li>\n<\/ul>\n<p>Das <strong>Fully-Managed-Modell<\/strong> bringt au\u00dferdem einen echten Vorteil mit sich: weniger interne Verantwortung f\u00fcr die t\u00e4glichen Security Operations. Einige Unternehmen entscheiden sich bewusst daf\u00fcr, andere bevorzugen ein<strong> Co-Managed-Modell<\/strong>, um internes Wissen zu erhalten.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row][vc_column]<h3  class=\"h2 smx-headline \">SOC-Verantwortlichkeiten von Anbietern und Kunden<\/h3>[vc_column_text]Ein erfolgreiches Managed SOC basiert auf der engen Zusammenarbeit zwischen Dienstleister und Kunde. W\u00e4hrend ein <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/security-operations-center\/\">SOC<\/a> die kontinuierliche \u00dcberwachung, Analyse und Bearbeitung sicherheitsrelevanter Ereignisse \u00fcbernimmt, bleiben Unternehmen weiterhin f\u00fcr Themen wie Behebung von Schwachstellen, Governance und die Bereitstellung relevanter Betriebsinformationen verantwortlich. Ein klares Verst\u00e4ndnis dieser Aufgabenverteilung hilft dabei, Verz\u00f6gerungen im Ernstfall zu vermeiden und den gr\u00f6\u00dftm\u00f6glichen Nutzen aus dem Service zu ziehen.[\/vc_column_text][vc_raw_html]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[\/vc_raw_html]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-up\"][vc_column]<h2  class=\"h2 smx-headline \">So w\u00e4hlen Sie einen Managed-SOC-Anbieter aus<\/h2>[vc_column_text]Ein Managed SOC ist mehr als ein \u00dcberwachungsdienst. Die Qualit\u00e4t der Untersuchungen, der Reaktionsprozesse, Berichterstattung und Governance kann die von Ihnen erzielten Sicherheitsergebnisse erheblich beeinflussen. Bei der Bewertung potenzieller Anbieter sollten Sie die folgenden Bereiche daher sorgf\u00e4ltig pr\u00fcfen:<\/p>\n<ul>\n<li><strong>Leistungsumfang: <\/strong>Welche Leistungen sind enthalten und welche werden als Add-on berechnet?<\/li>\n<li><strong>Expertise der Analysten<\/strong>: Wie sind die Analysten-Level aufgebaut, welche Zertifizierungen bestehen und wie tief reicht die Eskalation?<\/li>\n<li><strong>Technologische Flexibilit\u00e4t: <\/strong>Unterst\u00fctzt der Anbieter Ihr bestehendes SIEM und Ihre EDR\/XDR-L\u00f6sung oder setzt er den Einsatz seiner eigenen Technologie voraus?<\/li>\n<li><strong>SLAs und Eskalationswege: <\/strong>Wie sind Schweregrade, Benachrichtigungsfristen und der Startpunkt der Zeitmessung definiert?<\/li>\n<li><strong>Qualit\u00e4t des Reportings: <\/strong>Sind technische, managementgerechte und Compliance-f\u00e4hige Berichte verf\u00fcgbar?<\/li>\n<li><strong>Compliance-Erfahrung: <\/strong>Verf\u00fcgt der Anbieter \u00fcber Erfahrung mit den f\u00fcr Ihre Branche und Ihr Framework relevanten Anforderungen?<\/li>\n<li><strong>Geografische und sprachliche Abdeckung: <\/strong>Wo befinden sich die Analysten und Daten? K\u00f6nnen Sie w\u00e4hrend eines Incidents jemanden in Ihrer Sprache erreichen?<\/li>\n<li><strong>Integration in bestehende Tools: <\/strong>Wie werden Ticketing, Identit\u00e4tsmanagement, Cloud und E-Mail angebunden?<\/li>\n<li><strong>Incident-Response-F\u00e4higkeiten: <\/strong>Ist Incident Response verf\u00fcgbar und wie ist der Service mit dem SOC verbunden?<\/li>\n<li><strong>Transparente Verantwortlichkeiten: <\/strong>Ein Anbieter, der nicht klar benennen kann, welche Aufgaben bei Ihnen verbleiben, stellt ein Risiko dar.<\/li>\n<\/ul>\n<p>Stellen Sie bei SLAs insbesondere zwei Fragen: Beginnt die <strong>Reaktionszeit<\/strong> mit dem Eingang eines Falls oder erst, wenn ein Analyst ihn \u00f6ffnet? Handelt es sich bei den <strong>Zielzeiten um Durchschnittswerte oder verbindliche Zusagen<\/strong> f\u00fcr jeden einzelnen Incident? Anbieter gestalten ihre Service-Level unterschiedlich und setzen dabei verschiedene Schwerpunkte, Abdeckungsmodelle und Reaktionsziele. K\u00fcrzere Reaktionszeiten werden h\u00e4ufig als zus\u00e4tzliche Serviceoption angeboten.<\/p>\n<p>Auch der Speicherort von Sicherheitsdaten verdient Aufmerksamkeit. H\u00e4ufig wird diese Frage auf den Hosting-Standort reduziert, die geltende <strong>Rechtsordnung ist jedoch wichtiger als die Infrastruktur<\/strong>: Ein Server in Frankfurt, der von einem Unternehmen betrieben wird, das au\u00dfereurop\u00e4ischem Recht unterliegt, bietet Ihnen nicht dieselbe Kontrolle wie derselbe Betrieb unter ausschlie\u00dflich europ\u00e4ischer Rechtsprechung. Fragen Sie, wo sich die Analysten befinden, die auf Ihre Daten zugreifen k\u00f6nnen, welches Recht f\u00fcr Zugriffsanfragen gilt und ob eine On-Premises-Bereitstellung oder eine EU Private Cloud tats\u00e4chlich verf\u00fcgbar ist. Einige Anbieter bieten zudem vollst\u00e4ndig souver\u00e4ne Bereitstellungsmodelle f\u00fcr Unternehmen an, die strenge Anforderungen hinsichtlich Sicherheit, Compliance oder Datenstandort erf\u00fcllen m\u00fcssen.<\/p>\n<p>Die Technologie-Stacks unterscheiden sich ebenfalls von Anbieter zu Anbieter. W\u00e4hrend einige eine breite Palette von SIEM-, EDR- und XDR-Plattformen unterst\u00fctzen, standardisieren andere auf eine kleinere Auswahl von Technologien. Unternehmen sollten daher verstehen, welche Plattformen unterst\u00fctzt werden, wie Datenquellen integriert werden und ob bestehende Sicherheitsinvestitionen weiterhin als Teil des Services genutzt werden k\u00f6nnen.<\/p>\n<p>Um den richtigen Managed-SOC-Anbieter auszuw\u00e4hlen, sollten Sie dessen Leistungsumfang, technologische Flexibilit\u00e4t und Incident-Response-F\u00e4higkeiten genau pr\u00fcfen. Eine Managed SOC RFP Checkliste hilft Ihnen, relevante Anforderungen strukturiert abzufragen und Angebote besser miteinander zu vergleichen. Ebenso wichtig sind klar definierte Managed SOC SLAs und ein transparentes Verst\u00e4ndnis der Preise, damit Reaktionszeiten, Eskalationswege und m\u00f6gliche Zusatzkosten bereits vor Vertragsabschluss nachvollziehbar sind.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Implementierung eines Managed SOC: Was Sie erwartet<\/h2>[vc_column_text]Die Implementierung eines Managed SOC erfolgt in der Regel \u00fcber einen strukturierten Prozess, der technische Integration, operative Planung und die Feinabstimmung der Sicherheits\u00fcberwachung umfasst. Der genaue Umfang h\u00e4ngt von der jeweiligen IT-Umgebung und den Anforderungen des Unternehmens ab. Typischerweise umfasst das Onboarding jedoch die folgenden Phasen:<\/p>\n<ol>\n<li><strong>Discovery und Scoping: <\/strong>Analyse der Umgebung, gesch\u00e4ftlichen Priorit\u00e4ten, des Risikoprofils und der Compliance-Anforderungen<\/li>\n<li><strong>Identifikation der Protokollquellen: <\/strong>Festlegung, welche Systeme am wichtigsten sind und in welcher Reihenfolge sie angebunden werden<\/li>\n<li><strong>Tool-Integration: <\/strong>Verbindung von SIEM, EDR\/XDR und weiteren Quellen, damit Events die SOAR-Plattform des SOC erreichen<\/li>\n<li><strong>Einrichtung der Detection Use Cases: <\/strong>Konfiguration und Korrelation von Erkennungsregeln<\/li>\n<li><strong>Definition der Eskalationswege<\/strong>: Festlegung von Kontakten, Zuordnung der Schweregrade und Kommunikationskan\u00e4len<\/li>\n<li><strong>Erstellung von Playbooks: <\/strong>Vereinbarte Prozesse f\u00fcr h\u00e4ufige Szenarien wie Phishing, Ransomware und kompromittierte Konten<\/li>\n<li><strong>Tests und Optimierung: <\/strong>Ermittlung einer Baseline und Reduzierung von False Positives<\/li>\n<li><strong>Einrichtung des Reportings: <\/strong>Dashboards, Berichtsintervalle und Review-Termine<\/li>\n<li><strong>Kontinuierliche Verbesserung: <\/strong>Laufende Optimierung und viertelj\u00e4hrliche Reviews<\/li>\n<\/ol>\n<p>Die Onboarding-Dauer h\u00e4ngt davon ab, wie viele Quellen ber\u00fccksichtigt werden und wie schnell die erforderlichen Zug\u00e4nge bereitgestellt werden. Bei vordefinierten Use Cases liegt die technische Implementierung im Durchschnitt bei vier bis sechs Tagen. Die vollst\u00e4ndige operative Einsatzbereitschaft erreicht man innerhalb von ungef\u00e4hr zwei bis drei Wochen.[\/vc_column_text][\/vc_column][\/vc_row][vc_row custom_background_class=\"gradient-down\"][vc_column]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Managed-SOC-Preise: Welche Faktoren beeinflussen die Kosten?<\/h2>[vc_column_text]Die Kosten werden durch den Leistungsumfang und die jeweilige Umgebung bestimmt, nicht durch einen einzelnen Listenpreis. Die wichtigsten Faktoren sind:<\/p>\n<ul>\n<li>Anzahl der \u00fcberwachten Assets, Anwender und Endger\u00e4te<\/li>\n<li>Anzahl und Art der Protokollquellen<\/li>\n<li>Menge der aufgenommenen Protokoll- und anderen Daten<\/li>\n<li>Erforderliche Servicezeiten, entweder w\u00e4hrend der Gesch\u00e4ftszeiten oder rund um die Uhr an 365 Tagen im Jahr<\/li>\n<li>Technologie-Stack und die Frage, ob das Plattformmanagement enthalten ist<\/li>\n<li>Compliance- und Reporting-Anforderungen<\/li>\n<li>Umfang von <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/csirt\/\">Incident Response<\/a>, einschlie\u00dflich eines m\u00f6glichen Retainers<\/li>\n<li>Grad der Anpassung von Erkennungsregeln und Playbooks<\/li>\n<li>Add-on-Services wie <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/cyber-threat-intelligence\/\">Threat Intelligence<\/a>, Exposure Management oder Phishing Services<\/li>\n<\/ul>\n<p>Der h\u00e4ufigste Fehler bei der Budgetplanung besteht darin, den Preis eines Managed Service ausschlie\u00dflich mit den internen Personalkosten zu vergleichen. Ein <strong>realistischer interner Vergleich<\/strong> ber\u00fccksichtigt<strong> mehrere Analysten pro Schicht<\/strong>, <strong>Tool-Lizenzen<\/strong> und <strong>Wartung<\/strong>, <strong>Detection Engineering<\/strong>, die Entwicklung von <strong>Playbooks<\/strong>, <strong>Incident-Dokumentation<\/strong> und <strong>Audit-Unterst\u00fctzung<\/strong>.<\/p>\n<p>Zur Orientierung beginnt eine 24\/7-SOC-Abdeckung f\u00fcr Unternehmen mit bis zu 500 Besch\u00e4ftigten in der Regel bei ungef\u00e4hr 3.700 bis 7.500\u20ac pro Monat. Bei Firmen mit 500 bis 2.000 Besch\u00e4ftigten liegt sie bei etwa 7.500 bis 12.000\u20ac. Bei gr\u00f6\u00dferen Unternehmen beginnen die Kosten bei ungef\u00e4hr 12.000\u20ac aufw\u00e4rts. Wo genau sich die Kosten innerhalb dieser Bandbreiten bewegen, h\u00e4ngt von den Protokollquellen, dem Datenvolumen, den eingesetzten Technologien und dem enthaltenen Reaktionsumfang ab.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h2  class=\"h2 smx-headline \">Managed SOC Services und Compliance<\/h2>[vc_column_text]Managed SOC Services unterst\u00fctzen Compliance-Ma\u00dfnahmen auf f\u00fcnf praktische Arten: <strong>kontinuierliche \u00dcberwachung, konsistente Protokollierung, dokumentierte Erkennung und Bearbeitung von Vorf\u00e4llen, nachvollziehbare Nachweise und regelm\u00e4\u00dfige Berichterstattung<\/strong>. Bei einem Audit ist nicht die Aussage, dass Sie Ihre Systeme \u00fcberwachen, von Bedeutung, sondern die Dokumentation, aus der hervorgeht, <strong>was wann erkannt wurde, welche Ma\u00dfnahmen ergriffen wurden und von wem<\/strong>.<\/p>\n<p>Die Grenzen sollten klar sein: Ein SOC liefert Nachweise und F\u00e4higkeiten. Es vergibt keine Zertifizierungen, garantiert kein bestimmtes Audit-Ergebnis und macht ein Unternehmen <strong>nicht automatisch compliant<\/strong>. Governance, Richtlinien, Risikomanagement, Schulungen und die Verantwortung des Managements liegen weiterhin in Ihrer Hand.<\/p>\n<p>Ein Managed SOC kann die NIS2 Readiness unterst\u00fctzen, indem es kontinuierliches Monitoring, dokumentierte Incident-Prozesse und nachvollziehbare Nachweise erm\u00f6glicht. Auch im Rahmen von ISO 27001 tr\u00e4gt ein Managed SOC zu einer konsistenten \u00dcberwachung und Dokumentation sicherheitsrelevanter Ereignisse bei. F\u00fcr Cyberversicherungen kann dies ebenfalls relevant sein, da Versicherer zunehmend belastbare Detection- und Response-Prozesse voraussetzen.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n[\/vc_column][\/vc_row][vc_row][vc_column]<h2  class=\"h2 smx-headline \">So funktioniert Managed SOC mit SITS<\/h2>[vc_column_text]Die Grundprinzipien eines Managed SOC \u00e4hneln sich bei vielen Anbietern. Unterschiede zeigen sich jedoch im Betriebsmodell, den eingesetzten Technologien und dem Umfang der operativen Unterst\u00fctzung. SITS erbringt Managed SOC Services \u00fcber sein <strong><a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/\">Cyber Defense Center<\/a><\/strong> und<strong> vereint Bedrohungserkennung, Analyse, Reaktionsunterst\u00fctzung und Governance in einem integrierten Servicemodell<\/strong>.[\/vc_column_text]<h3  class=\"h3 smx-headline \">Europ\u00e4ische SOC-Operations<\/h3>[vc_column_text]Das <a href=\"https:\/\/sits.com\/de\/digital-challenges\/cyberabwehr\/\">SITS Cyber Defense Center<\/a> wird von einem europ\u00e4ischen Unternehmen betrieben. Die <strong>SOC-Analysten sitzen in Deutschland und D\u00e4nemark<\/strong>. F\u00fcr Organisationen mit hohen Anforderungen an digitale Souver\u00e4nit\u00e4t k\u00f6nnen die Erkennungs- und \u00dcberwachungsfunktionen sowohl On-Premises als auch in der <strong>SITS Secure Private Cloud<\/strong> betrieben werden.[\/vc_column_text]<h3  class=\"h3 smx-headline \">Unterst\u00fctzte Technologieplattformen<\/h3>[vc_column_text]SITS erbringt seine Services haupts\u00e4chlich auf Basis von IBM QRadar, Elastic Security und <a href=\"https:\/\/sits.com\/de\/microsoft-services\/threat-protection\/\">Microsoft Sentinel<\/a>. EDR- und XDR-Funktionen werden \u00fcber Elastic Defend und Microsoft Defender bereitgestellt. Die Orchestrierung der Security Operations erfolgt \u00fcber die unternehmenseigene SOAR-Plattform IntellAgent. Dar\u00fcber hinaus k\u00f6nnen auch weitere Plattformen unterst\u00fctzt werden, wenn bereits Investitionen in bestimmte Technologien bestehen oder individuelle Anforderungen vorliegen.[\/vc_column_text]<h3  class=\"h3 smx-headline \">Aktive Reaktionsma\u00dfnahmen<\/h3>[vc_column_text]Abh\u00e4ngig vom gew\u00e4hlten Servicepaket unterst\u00fctzt SITS <strong>aktive Reaktionsma\u00dfnahmen<\/strong> mit dem <strong>Active Responder<\/strong>. Ziel ist es, <strong>Bedrohungen einzud\u00e4mmen, bevor sie sich weiter ausbreiten<\/strong>. Zu den m\u00f6glichen Ma\u00dfnahmen geh\u00f6ren die Isolierung von Endpunkten, das Beenden von Sitzungen, Passwort-Resets sowie das Blockieren b\u00f6sartiger Indikatoren in der gesamten Umgebung.[\/vc_column_text]<h3  class=\"h3 smx-headline \">Integration mit Incident Response<\/h3>[vc_column_text]Managed SOC Services sind eng mit dem <a href=\"https:\/\/sits.com\/de\/cyber-defense-center\/csirt\/\">Incident-Response-Service von SITS<\/a> verzahnt. Wenn ein <strong>Sicherheitsvorfall <\/strong>die M\u00f6glichkeiten des<strong> SOC \u00fcberschreitet, <\/strong>wird er nahtlos<strong> an das Incident-Response-Team \u00fcbergeben<\/strong>. Dadurch erfolgt der \u00dcbergang von Erkennung und Analyse zu Eind\u00e4mmung, forensischer Untersuchung und Wiederherstellung ohne zus\u00e4tzliche Reibungsverluste. So k\u00f6nnen Unternehmen auch auf gr\u00f6\u00dfere Sicherheitsvorf\u00e4lle effizient reagieren.[\/vc_column_text]<h3  class=\"h3 smx-headline \">Reporting und Governance<\/h3>[vc_column_text]Erfolgreiche SOC-Operations beschr\u00e4nken sich nicht auf die Erkennung von Bedrohungen. Ebenso wichtig sind <strong>aussagekr\u00e4ftige Berichte, eine transparente Kommunikation und klar definierte Eskalationsprozesse<\/strong>, damit Vorf\u00e4lle konsequent bis zur L\u00f6sung verfolgt werden. Kunden erhalten regelm\u00e4\u00dfige Reports, operative Reviews und Governance-Unterst\u00fctzung, um die Sicherheitsleistung zu bewerten, Trends zu erkennen und Erkennungs- sowie Reaktionsprozesse kontinuierlich zu verbessern.<\/p>\n<p>SITS bietet die Service-Stufen Bronze, Silver und Gold f\u00fcr unterschiedliche betriebliche Anforderungen an. Bronze richtet sich an Organisationen, die ein Managed SIEM oder EDR\/XDR nutzen m\u00f6chten und die Bearbeitung von Alerts selbst \u00fcbernehmen. Silver erg\u00e4nzt den Service um Erkennungs- und Reaktionsleistungen w\u00e4hrend der Gesch\u00e4ftszeiten (8\/5), w\u00e4hrend Gold einen Betrieb rund um die Uhr an 24 Stunden pro Tag, 365 Tage im Jahr bietet.<\/p>\n<p><strong>Nicht beantwortete Vorf\u00e4lle werden automatisch nachverfolgt<\/strong>: kritische Vorf\u00e4lle alle acht Stunden, Vorf\u00e4lle mit hoher Priorit\u00e4t alle 24 Stunden und Vorf\u00e4lle mittlerer Priorit\u00e4t oder Informationsmeldungen alle sieben Tage. Nach drei Kontaktversuchen werden kritische Vorf\u00e4lle intern bei SITS eskaliert, w\u00e4hrend Tickets mit niedrigerer Priorit\u00e4t geschlossen werden. Voraussetzung daf\u00fcr ist, dass auf Kundenseite Ansprechpartner verf\u00fcgbar sind und innerhalb der vereinbarten Fristen reagieren k\u00f6nnen.<\/p>\n<p>Letztendlich besteht das Ziel von SITS nicht einfach darin, Sicherheitswarnungen zu \u00fcbermitteln, sondern <strong>Unternehmen durch mehr Transparenz, schnellere Reaktionen und fundiertere Entscheidungen dabei zu unterst\u00fctzen, ihre Sicherheitslage kontinuierlich zu verbessern<\/strong>.[\/vc_column_text]<div class=\"smx_global_spacer size-s\"><\/div>\n<h3  class=\"h3 smx-headline \">Welcher Weg passt zu Ihrer Sicherheitsstrategie?<\/h3>[vc_column_text]Die meisten Unternehmen suchen nicht nach einem SOC. Sie suchen nach mehr Transparenz, schnellerer Reaktion und h\u00f6herer Sicherheit.<\/p>\n<p>Gemeinsam schauen wir uns an, wie dieses Ziel in Ihrer Organisation am sinnvollsten erreicht werden kann.[\/vc_column_text]<div class=\"btn-wrapper \">\n    <div class=\"btn btn--inverted btn--green\">\n        <a href=\"https:\/\/sits.com\/de\/beratung-anfragen\/\" class=\"btn-text\" title=\"Lassen Sie sich zum Thema Managed SOC beraten\">\n            Lassen Sie sich zum Thema Managed SOC beraten        <\/a>\n        <div><\/div>\n    <\/div> \n<\/div><div class=\"smx_global_spacer size-m\"><\/div>\n<div class=\"accordion_section\">\n    <div class=\"accordion_head\">\n        <div class=\"accordion_icon\">\n                    <\/div>\n        <h3 class=\"h3 smx-headline\">\n        H\u00e4ufig gestellte Fragen zu Managed SOC Services    <\/h3>\n    <div class=\"subheadline\">\n            <\/div>\n<\/div>\n<div class=\"accordion_wrapper\">\n                    <button class=\"accordion\">Was ist der Unterschied zwischen Managed SOC und MDR?<\/button>\n                <div class=\"panel\">\n                    <p>MDR, kurz f\u00fcr Managed Detection and Response, konzentriert sich in der Regel auf die Erkennung von und Reaktion auf Bedrohungen innerhalb des Technologie-Stacks des Anbieters. Der Schwerpunkt liegt h\u00e4ufig auf Endger\u00e4ten und Identit\u00e4ten. Ein Managed SOC deckt eine breitere operative Funktion \u00fcber mehrere Datenquellen hinweg ab. Dazu geh\u00f6ren auch Reporting, Optimierung und Compliance-Unterst\u00fctzung.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Sind SOC-as-a-Service und Managed SOC dasselbe?<\/button>\n                <div class=\"panel\">\n                    <p>In der Praxis werden die Begriffe h\u00e4ufig synonym verwendet. SITS bietet seine Leistung unter der Bezeichnung SOC-as-a-Service an. Was sich zwischen den Anbietern unterscheidet, ist der konkrete Leistungsumfang. Pr\u00fcfen Sie deshalb, ob aktive Reaktionsma\u00dfnahmen, Plattformmanagement und Incident Response enthalten sind, anstatt sich ausschlie\u00dflich auf die Bezeichnung des Angebots zu verlassen.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Was ist in Managed SOC Services enthalten?<\/button>\n                <div class=\"panel\">\n                    <p>Mindestens enthalten sein sollten Monitoring rund um die Uhr oder w\u00e4hrend der Gesch\u00e4ftszeiten, Erkennung, Triage, Untersuchung, Eskalation, Optimierung und Reporting. Aktive Reaktionsma\u00dfnahmen, Incident Response, Threat Intelligence und Exposure Management werden h\u00e4ufig als Add-ons angeboten. <\/p>\n                <\/div>\n                            <button class=\"accordion\">Wie viel kosten Managed SOC Services?<\/button>\n                <div class=\"panel\">\n                    <p>Die Preise h\u00e4ngen von den \u00fcberwachten Assets, dem Protokollvolumen, den Servicezeiten, dem Technologie-Stack und dem Umfang der Reaktionsma\u00dfnahmen ab. Vergleichen Sie die Kosten mit dem vollst\u00e4ndigen internen Aufwand f\u00fcr eine 24\/7-Abdeckung. Dazu geh\u00f6ren mehrere Analysten pro Schicht, Tools, Detection Engineering und Dokumentation, nicht nur das Gehalt einer einzelnen Person.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Kann ein Managed SOC ein internes Security-Team ersetzen?<\/button>\n                <div class=\"panel\">\n                    <p>Nein. Es ersetzt die Notwendigkeit, eine eigene 24\/7-Monitoring-Funktion aufzubauen und zu besetzen. Die Behebung von Vorf\u00e4llen, der Kontext zu den eigenen Systemen, Risikoentscheidungen, Richtlinien und Governance verbleiben jedoch bei Ihnen. Die meisten Unternehmen arbeiten anschlie\u00dfend mit einem kleineren internen Team, das sich auf h\u00f6herwertige Aufgaben konzentriert.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Wie lange dauert das Onboarding eines Managed SOC?<\/button>\n                <div class=\"panel\">\n                    <p>Die technische Integration erfolgt schnell, wenn vordefinierte Use Cases eingesetzt werden k\u00f6nnen. SITS gibt einen Durchschnitt von vier bis sechs Tagen an. Die vollst\u00e4ndige operative Einsatzbereitschaft wird innerhalb von ungef\u00e4hr zwei bis drei Wochen erreicht. Komplexe Umgebungen oder Umgebungen mit zahlreichen Datenquellen ben\u00f6tigen mehr Zeit.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Ist Incident Response in einem Managed SOC enthalten?<\/button>\n                <div class=\"panel\">\n                    <p>Nicht automatisch. Bei SITS sind Monitoring, Erkennung und Eskalation Bestandteil von SOC-as-a-Service. Die vollst\u00e4ndige Incident Response, einschlie\u00dflich Forensik, Steuerung der Eind\u00e4mmungsma\u00dfnahmen und Unterst\u00fctzung bei der Wiederherstellung, ist ein Add-on mit einer eigenen 24\/7-Notfallnummer und einem eigenen SLA.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Welche Tools ben\u00f6tigt ein Managed SOC?<\/button>\n                <div class=\"panel\">\n                    <p>Die Basis bilden ein SIEM zur Korrelation sowie ein EDR- oder XDR-Agent f\u00fcr die Transparenz auf Endger\u00e4ten. Erg\u00e4nzt werden sie durch Telemetriedaten aus Identit\u00e4ts-, Netzwerk-, Cloud- und E-Mail-Systemen. SITS setzt haupts\u00e4chlich IBM QRadar, Elastic Security und Microsoft Sentinel sowie Elastic Defend und Microsoft Defender auf den Endger\u00e4ten ein.<\/p>\n                <\/div>\n                            <button class=\"accordion\">Eignet sich ein Managed SOC f\u00fcr mittelst\u00e4ndische Unternehmen?<\/button>\n                <div class=\"panel\">\n                    <p>Ja. Die Kosten einer internen 24\/7-Abdeckung lassen sich nicht proportional verkleinern. Mittelst\u00e4ndische Unternehmen erreichen deshalb die Grenzen eines internen Schichtmodells fr\u00fcher. Pakete, bei denen Plattformmanagement und Alert-Bearbeitung voneinander getrennt sind, erm\u00f6glichen au\u00dferdem einen schmaleren Einstieg und eine sp\u00e4tere Erweiterung. <\/p>\n                <\/div>\n                            <button class=\"accordion\">Wie unterst\u00fctzt ein Managed SOC die Compliance?<\/button>\n                <div class=\"panel\">\n                    <p>Durch kontinuierliches Monitoring, konsistente Protokollierung, dokumentierte Incident-Bearbeitung und ein Reporting, das als Nachweis f\u00fcr Audits verwendet werden kann. Ein Managed SOC unterst\u00fctzt die Compliance-Bereitschaft. Es stellt jedoch keine Zertifizierung aus und garantiert allein kein erfolgreiches Audit.<\/p>\n                <\/div>\n            <\/div>\n<div class=\"accordion_footer\">\n    <\/div>\n<\/div>[\/vc_column][\/vc_row]<\/p>\n<\/section>","protected":false},"excerpt":{"rendered":"<p>[vc_row][vc_column][vc_column_text]Ein Security Operations Center ist f\u00fcr die Erkennung von und Reaktion auf Sicherheitsvorf\u00e4lle verantwortlich. Es vereint dabei drei zentrale Komponenten: Telemetriedaten, also Protokolle und Warnmeldungen aus Ihren Systemen, Erkennungslogik, also die Regeln, die festlegen, welche Aktivit\u00e4ten als verd\u00e4chtig gelten, sowie Analysten, die Vorf\u00e4lle untersuchen und \u00fcber die n\u00e4chsten Schritte entscheiden. Ein Managed SOC stellt diese [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":35041,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[177],"tags":[],"class_list":["post-35036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-defense"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS<\/title>\n<meta name=\"description\" content=\"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen &amp; wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS\" \/>\n<meta property=\"og:description\" content=\"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen &amp; wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\" \/>\n<meta property=\"og:site_name\" content=\"SITS\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-24T14:23:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-24T14:24:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"1787\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Charlotte Olscha\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Charlotte Olscha\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\"},\"author\":{\"name\":\"Charlotte Olscha\",\"@id\":\"https:\/\/sits.com\/de\/#\/schema\/person\/a096e5a6430c2d0f74c324b7c9f47102\"},\"headline\":\"Managed SOC Services: 24\/7-Sicherheits\u00fcberwachung, Erkennung und Reaktion\",\"datePublished\":\"2026-09-24T14:23:19+00:00\",\"dateModified\":\"2026-09-24T14:24:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\"},\"wordCount\":6049,\"publisher\":{\"@id\":\"https:\/\/sits.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg\",\"articleSection\":[\"Cyber Defense\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\",\"url\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\",\"name\":\"Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS\",\"isPartOf\":{\"@id\":\"https:\/\/sits.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg\",\"datePublished\":\"2026-09-24T14:23:19+00:00\",\"dateModified\":\"2026-09-24T14:24:27+00:00\",\"description\":\"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen & wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.\",\"breadcrumb\":{\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage\",\"url\":\"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg\",\"contentUrl\":\"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg\",\"width\":1000,\"height\":1787},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/sits.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Managed SOC Services: 24\/7-Sicherheits\u00fcberwachung, Erkennung und Reaktion\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sits.com\/de\/#website\",\"url\":\"https:\/\/sits.com\/de\/\",\"name\":\"SITS\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/sits.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sits.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sits.com\/de\/#organization\",\"name\":\"SITS\",\"url\":\"https:\/\/sits.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sits.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/sits.com\/wp-content\/uploads\/2024\/04\/sits-logo-new.svg\",\"contentUrl\":\"https:\/\/sits.com\/wp-content\/uploads\/2024\/04\/sits-logo-new.svg\",\"width\":557,\"height\":322,\"caption\":\"SITS\"},\"image\":{\"@id\":\"https:\/\/sits.com\/de\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sits.com\/de\/#\/schema\/person\/a096e5a6430c2d0f74c324b7c9f47102\",\"name\":\"Charlotte Olscha\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sits.com\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/c268c10d74bec8f11f59ba984aa26b6d1b8b5a99a5b95547c4db1b486e6a1538?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/c268c10d74bec8f11f59ba984aa26b6d1b8b5a99a5b95547c4db1b486e6a1538?s=96&d=mm&r=g\",\"caption\":\"Charlotte Olscha\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS","description":"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen & wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/","og_locale":"de_DE","og_type":"article","og_title":"Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS","og_description":"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen & wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.","og_url":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/","og_site_name":"SITS","article_published_time":"2026-09-24T14:23:19+00:00","article_modified_time":"2026-09-24T14:24:27+00:00","og_image":[{"width":1000,"height":1787,"url":"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg","type":"image\/jpeg"}],"author":"Charlotte Olscha","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Charlotte Olscha","Est. reading time":"22 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#article","isPartOf":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/"},"author":{"name":"Charlotte Olscha","@id":"https:\/\/sits.com\/de\/#\/schema\/person\/a096e5a6430c2d0f74c324b7c9f47102"},"headline":"Managed SOC Services: 24\/7-Sicherheits\u00fcberwachung, Erkennung und Reaktion","datePublished":"2026-09-24T14:23:19+00:00","dateModified":"2026-09-24T14:24:27+00:00","mainEntityOfPage":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/"},"wordCount":6049,"publisher":{"@id":"https:\/\/sits.com\/de\/#organization"},"image":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage"},"thumbnailUrl":"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg","articleSection":["Cyber Defense"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/","url":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/","name":"Managed SOC Services: 24\/7-\u00dcberwachung und Reaktion | SITS","isPartOf":{"@id":"https:\/\/sits.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage"},"image":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage"},"thumbnailUrl":"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg","datePublished":"2026-09-24T14:23:19+00:00","dateModified":"2026-09-24T14:24:27+00:00","description":"Was Managed SOC Services beinhalten, wie sie funktionieren, welche Kosten entstehen & wie Sie den richtigen Anbieter ausw\u00e4hlen. Ein Leitfaden f\u00fcr IT-Verantwortliche.","breadcrumb":{"@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#primaryimage","url":"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg","contentUrl":"https:\/\/sits.com\/wp-content\/uploads\/2026\/09\/Beitragsbild-Managed-SOC.jpg","width":1000,"height":1787},{"@type":"BreadcrumbList","@id":"https:\/\/sits.com\/de\/blog\/managed-soc-services-guide\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/sits.com\/de\/"},{"@type":"ListItem","position":2,"name":"Managed SOC Services: 24\/7-Sicherheits\u00fcberwachung, Erkennung und Reaktion"}]},{"@type":"WebSite","@id":"https:\/\/sits.com\/de\/#website","url":"https:\/\/sits.com\/de\/","name":"SITS","description":"","publisher":{"@id":"https:\/\/sits.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sits.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/sits.com\/de\/#organization","name":"SITS","url":"https:\/\/sits.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sits.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/sits.com\/wp-content\/uploads\/2024\/04\/sits-logo-new.svg","contentUrl":"https:\/\/sits.com\/wp-content\/uploads\/2024\/04\/sits-logo-new.svg","width":557,"height":322,"caption":"SITS"},"image":{"@id":"https:\/\/sits.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sits.com\/de\/#\/schema\/person\/a096e5a6430c2d0f74c324b7c9f47102","name":"Charlotte Olscha","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sits.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/c268c10d74bec8f11f59ba984aa26b6d1b8b5a99a5b95547c4db1b486e6a1538?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c268c10d74bec8f11f59ba984aa26b6d1b8b5a99a5b95547c4db1b486e6a1538?s=96&d=mm&r=g","caption":"Charlotte Olscha"}}]}},"_links":{"self":[{"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/posts\/35036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/comments?post=35036"}],"version-history":[{"count":14,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/posts\/35036\/revisions"}],"predecessor-version":[{"id":35259,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/posts\/35036\/revisions\/35259"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/media\/35041"}],"wp:attachment":[{"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/media?parent=35036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/categories?post=35036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sits.com\/de\/wp-json\/wp\/v2\/tags?post=35036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}