Das Security Operations Center (SOC) wird zu einem Schlüsselthema für alle Organisationen, die Cybersicherheit ernst nehmen wollen. Wie man Monitoring und Verteidigung angeht, erklärt Milan Mesić, ein Experte mit über 20 Jahren Erfahrung im Bereich Netzwerke und Netzwerksicherheit sowie der Leiter des Cyber Security-Teams bei Axians Kroatien, der auch an der Entwicklung internationaler Cybersicherheitsinitiativen für die Südostregion von Axians arbeitet.
Warum ist das SOC heute ein unverzichtbarer Teil der Sicherheitsstrategie?
– Weil Bedrohungen nicht mehr statisch und lokal sind; sie sind global, schnell und oft unsichtbar, bis sie bereits Schaden angerichtet haben. Ohne kontinuierliches Monitoring und einen strukturierten Incident-Response-Prozess ist es schwierig, rechtzeitig zu reagieren. Unser internationales Axians SOC ermöglicht 24/7-Monitoring und aktive Verteidigung, und der Mehrwert kommt aus Partnerschaften mit führenden Sicherheitslösungen wie Check Point, die mehrschichtigen Schutz vom Netzwerk bis zur Cloud und zu Endpunkten bieten.
Was ist der Hauptvorteil des internationalen Axians Security Operations Center im Vergleich zu internen SOC-Teams?
– Der größte Vorteil ist der internationale Charakter und der Wissensaustausch zwischen unseren Teams. Wenn in einer Umgebung eine Bedrohung erkannt wird, werden die gewonnenen Erkenntnisse sofort auf andere Kunden angewendet. Darüber hinaus erhalten die Kunden kontinuierliche Abdeckung, Expertenteams und strukturierte Prozesse, die eine schnelle Reaktion ermöglichen und die Auswirkungen von Angriffen minimieren. Das internationale SOC ist jedoch nicht nur Monitoring und Reaktion; es ist ein Bindeglied innerhalb des breiteren Portfolios der Sicherheitsdienste von Axians. Mit über 1000 Cybersicherheitsexperten in Europa decken wir das gesamte Spektrum der Dienstleistungen ab, von Strategie und Technologie bis hin zur operativen Umsetzung, während wir kontinuierlich Trends, Bedrohungen und Vorschriften überwachen.
Die Kosten für den Aufbau eines eigenen SOC sind hoch. Wie geht Axians diese Herausforderung an?
– Ein internes SOC erfordert mindestens sieben Experten, eine SIEM-Plattform und eine ganze Reihe von Tools, was in der Praxis Kosten von über einer halben Million Euro pro Jahr bedeutet. Bei uns erhält der Kunde erstklassige Tools und ein internationales Expertenteam, das 24/7 arbeitet – und dies geschieht unter einem Modell, das weitaus kosteneffizienter und flexibler ist. Auf diese Weise können Organisationen ein hohes Schutzniveau gewährleisten, ohne große Investitionen und Wartungskosten.
