Zur Navigation Zur Suche Zum Inhalt

Leuchter IT Cyber Security Operations Center (SOC)

 

Das Leuchter SOC überwacht, analysiert und bearbeitet Sicherheitsvorfälle rund um die Uhr (24/7). Wir erkennen Cyber-Bedrohungen bereits im Vorfeld und beseitigen diese, noch bevor eine Gefahr für Ihr Unternehmen entsteht.

Sicherheitsanalyst im Cyber Security Operations Center überwacht IT-Systeme auf mehreren Bildschirmen mit Fokus auf Bedrohungserkennung, Datenschutz und Echtzeit-Sicherheitsanalyse in der Schweiz.

Wieso braucht es ein
Security Operations Center (SOC)?

 

Die Anzahl der Cyberangriffe ist in den vergangenen Jahren weltweit stark gestiegen. Durch den Einsatz von KI werden die Angriffe zudem immer raffinierter, zielgerichteter und schwieriger zu erkennen. Ransomware, Datendiebstahl sowie der Ausfall digitaler Dienste und Geschäftsprozesse können erhebliche wirtschaftliche Schäden verursachen. Fast täglich wird über Hackerangriffe, Datenschutzverletzungen und neue Sicherheitslücken berichtet.
 
Cyberangriffe halten sich nicht an Geschäftszeiten. Deshalb ist es notwendig, Systeme und sicherheitsrelevante Ereignisse rund um die Uhr zu überwachen. Doch wie lässt sich ein Unternehmensnetzwerk umfassend schützen, wenn interne IT-Sicherheitsexperten fehlen? Und wie können Risiken beurteilt werden, wenn mögliche Bedrohungen nicht rechtzeitig erkannt werden?
 
Dafür hat Leuchter IT ein eigenes Security Operations Center (SOC) aufgebaut. Das SOC überwacht Ihre IT-Umgebung 24/7, erkennt und analysiert Cyberbedrohungen frühzeitig und leitet umgehend die notwendigen Massnahmen ein. So lassen sich Sicherheitsvorfälle gezielt eindämmen und mögliche Schäden für Ihr Unternehmen minimieren.

Was ist ein Security Operations Center? 

Ein Security Operations Center, kurz SOC, ist eine zentrale Abteilung in einem Unternehmen. Es kümmert sich um die Überwachung, Analyse und Reaktion bei Sicherheitsvorfällen.

Ein SOC nutzt Technik, festgelegte Abläufe und das Wissen von Fachleuten. So erkennt es Gefahren für die Sicherheit der Informationen und reagiert darauf. Ein SOC überwacht Netzwerke und Systeme. Es analysiert Vorfälle, reagiert auf Angriffe, führt Prüfungen durch und informiert über Sicherheitsmassnahmen. Das SOC ist sehr wichtig, um sich vor Cyberangriffen und dem Verlust von Daten zu schützen.

Ein SOC ist entscheidend, um die Informationssicherheit in Firmen und Organisationen aufrecht zu erhalten. Das ist besonders wichtig, weil Cyberangriffe und Datenverluste immer häufiger vorkommen.

Icongrafik für Cyber Security Operations Center mit Benutzer, Sicherheitsschloss und Analysemonitoren als Symbol für Echtzeitüberwachung und IT-Sicherheitsmanagement in der Schweiz.

Wieso sich für das SOC
von Leuchter entscheiden?


Das Leuchter IT Cyber Security Operations Center ergänzt Ihre IT-Sicherheitsabteilung. Es hilft Ihnen, gesetzliche Vorgaben zu erfüllen. Ein Sicherheitsbericht dokumentiert dies. Das Unternehmen Leuchter hat den Service speziell für kleine und mittlere Unternehmen (KMU) entwickelt. Ziel ist es, diese optimal bei der Cyber-Sicherheit zu unterstützen. Zu den Leistungen gehören unter anderem:

Grafik zum Cyber Security Operations Center mit den vier Phasen Prevent, Detect, Investigate und Respond – Fokus auf Sicherheitsprozesse und Bedrohungsmanagement in der Schweiz.

Proaktives Monitoring von Endgeräten, Identitäten und Cloud-Diensten 

Einleitung definierter Massnahmen zur Schadensbegrenzung 

Sofortige Bearbeitung kritischer Sicherheitsvorfälle 

Laufende Weiterentwicklung der Erkennungsregeln

 24/7-Überwachung sicherheitsrelevanter Ereignisse 

Kontinuierliche Analyse und Priorisierung von Alarmen 

Regelmässige Security Audits und Sicherheitsreportings

Persönliche Betreuung durch erfahrene Security-Analysten 

Das Besondere


Leuchter IT Solutions AG betreibt das SOC rund um die Uhr selbst. Unsere IT-Sicherheitsexperten überwachen, analysieren und bewerten Ihre IT-Infrastruktur kontinuierlich. Durch die Erkenntnisse aus der Erkennung und Vorbeugung verbessern wir Ihre Cybersicherheit langfristig. Das Ergebnis: Wir stoppen und beseitigen zukünftige Cyber-Bedrohungen für Ihr Unternehmen noch schneller.

Die Vorteile von Leuchter IT Cyber Security Operations Center

 

Profitieren Sie von unserem IT-Security-Wissen und verbessern Sie dadurch langfristig die IT-Sicherheitslage.

Überwachung und Betrieb rund um die Uhr (24/7)

Schutz auch nachts, an Wochenenden und Feiertagen

Schnelle Bewertung und Bearbeitung von Sicherheitsalarmen 

Klare Eskalations- und Reaktionsprozesse 

Proaktive Erkennung von Malware, Angriffen und Schwachstellen 

Erfahrene Security-Analysten ohne eigenen Personalaufbau 

Transparente Sicherheitsreportings und nachvollziehbare Massnahmen 

Reduzierung möglicher Ausfallzeiten und Folgeschäden durch frühzeitiges Eingreifen 

Das Team der Leuchter IT Infrastructure Solutions AG unterstützt uns umfassend bei der proaktiven Behebung von Schwachstellen und das IT Cyber Security Operation Center (SOC) erfolgreich zu betreiben. Wir können diese Zusammenarbeit nur weiter empfehlen.

Andreas Knüsel

Leiter Informatik
SGV Holding AG

Referenzbericht

Am Puls der Zeit
mit Microsoft Azure Sentinel

 Das Leuchter SOC nutzt Microsoft Sentinel, eine cloud-native SIEM-Lösung für die zentrale Erfassung und Analyse sicherheitsrelevanter Daten. Microsoft Sentinel unterstützt die Erkennung, Untersuchung und Bearbeitung von Bedrohungen mit leistungsfähigen Analysen, Automatisierung und Threat Intelligence.

Dadurch können unsere Security-Analysten Sicherheitsvorfälle schneller erkennen, einordnen und behandeln. 

Azure_Sentinel mit Office Banner _1200x600

Sie machen die Regeln!


Der Leuchter IT Cyber Security Operations Center ermöglicht es, Regeln für Kunden und Geräte festzulegen. So können Sie auf individuelle Bedürfnisse und Abläufe eingehen und höchste Sicherheit sichern. Sie nutzen ausserdem einen Standard-Regelsatz mit über 300 Regeln.

Abhängig von der Regel prüfen wir diese alle 15 Minuten oder in einem Intervall bis zu einmal täglich. Wir definieren und werten die Regeln kundenspezifisch aus. Ab Leuchter IT Cyber Security Operations Center Silber ermöglichen wir dank Microsoft Sentinel, dass auch erweiterte Abfragen ausführt werden können.

Icon für Cyber Security Operations Center mit Prozesssymbolen, Zugriffskontrolle und Eingabemaske als Darstellung für Sicherheitsworkflows und Vorfallbearbeitung in der Schweiz.

Die Basis des Leuchter IT
Cyber Security Operations Center


Unser Leuchter IT Cyber Security Operations Center basiert auf den vier Säulen:

  • Vorbeugen (Prevent)

  • Erkennen (Detect)

  • Analysieren (Investigate)

  • Beseitigen (Respond)

Hierbei werden die modernsten Technologien und Prozesse für eine proaktive Überwachung eingesetzt. Algorithmen erkennen und isolieren dabei sofort bekannte Angriffsszenarien. Künstliche Intelligenz sorgt dafür, dass verdächtige Anwendungen und Vorgänge identifiziert und gestoppt werden.

Sobald ein Alarm ausgelöst wird, analysiert unser Cybersicherheitsteam die Situation. Es ergreift sofort alle nötigen Massnahmen, um Ihr Unternehmensnetzwerk zu schützen.

Modernes Büro mit Arbeitsplätzen und SOC-Zyklusgrafik zur Visualisierung eines Cyber Security Operations Center mit Fokus auf Sicherheitsüberwachung und Incident Response in der Schweiz.

1. Vorbeugen (Prevent)

Alle möglichen Risiken für Ihr Unternehmen werden durch eine Reihe von Assessments identifiziert und transparent aufgelistet. Das Restrisiko wird durch die Einleitung strukturierter wiederkehrenden Massnahmen reduziert, die nachfolgend aufgeführt sind. Voll und ganz nach unserem Motto: Prävention ist effektiver als Reaktion.

  • Antivirenschutz und Verringerung der Angriffsfläche
  • Dedizierte Schutz- und Produkt-Updates
  • Bedrohungs- und Sicherheitsrisikomanagement
  • Leuchter IT Security Compliance Checker
  • Leuchter IT Cyber Security Audits
  • Schützen der Active Directory Sicherheit
Icon mit Klemmbrett und Checkliste als Symbol für vorbeugende Sicherheitsmassnahmen, IT-Risikoanalysen und Awareness-Planung in der Schweiz.

2. Erkennen (Detect)


Der Service zeichnet Sicherheitsereignissen über alle relevanten Datenquellen hinweg auf, und schafft so umfassende Transparenz und Sichtbarkeit. Durch die erweiterte Angriffserkennungen, nahezu in Echtzeit, können Sicherheitsanalysten Benachrichtigungen effektiv analysieren, priorisieren und Endpunkte zentral isolieren und so einen Einblick in den gesamten Umfang eines Vorfalls erhalten, um Aktionen zu ergreifen, um Bedrohungen zu beheben.

In dieser Phase greifen auch die auf dem Kunden zugeschnittenen Regeln und blockieren individuell Traffic im Netzwerk. Verdächtigen Domänen, File, URL und IP-Adressen aus eigenen Analysen und Drittlieferanten werden standardmässig umgehende blockiert.

Icon mit Servern und Lupe als Symbol für das Erkennen von Cyberbedrohungen, Sicherheitsvorfällen und Systemanomalien in Schweizer IT-Infrastrukturen.

3. Analysieren (Investigate)


Sobald ein Alarm ausgelöst wird, überprüft der SOC-Verantwortliche die Warnung anhand eines bewährten und standardisierten Prozesses. Erfahrene Analysten garantieren eine sichere Entscheidungsfindung und kontinuierliche Weiterentwicklung während des gesamten Erkennungs- und Analyseprozesses. Hierzu zählen:

  • Bewertung durch den SOC-Analysten
  • Malware-Analyse, dazu gehört das Isolieren von Malware in einem abgeschotteten Bereich und verstehen der Funktionalitäten und Möglichkeiten eines kompilierten Programms (Reverse Engineering)
  • Auslesen der Bedrohungsinformationen
  • Beurteilung durch erfahrene IT-Sicherheits-Analysten sowie interdisziplinärer Wissensaustausch
Icon mit Mikroskop und Alarmglocke als Symbol für das Analysieren von Sicherheitsvorfällen, Logdaten und Bedrohungsinformationen in Schweizer IT-Umgebungen.

4. Beseitigen (Respond)


Im Falle eines Vorfalls leiten unsere IT-Sicherheits-Analysten sofortige Abwehr-Massnahmen ein und isolieren die Schadsoftware. Ein abgestimmtes Vorgehen nach den definierten Prozessschritten ermöglicht eine besonders schnelle Reaktion. Nach erfolgreicher Verteidigung wird das Ereignis an das zuständige Recovery Team übergeben. Zu den Massnahmen gehören:

  • Erarbeitung komplexer, vielschichtiger Reaktionspläne für Zwischenfälle (Playbooks, Runbooks, ...)
  • Mehrstufiger Prozess (Eindämmung – Beseitigung – Übergabe ans Wiederherstellungsteam)
  • SOC-Analysten leiten Abwehrmassnahmen ein
  • Krisenmanagement und Krisenkommunikation
  • Integriertes Management auf Reaktionen (Incident Response Management)
Icon mit zentralem Schutzschild und markierten Angriffspunkten als Symbol für das Beseitigen von Cyberbedrohungen und Schwachstellen in Schweizer IT-Netzwerken.

Unsere Pakete

Die oben aufgeführten Massnahmen (Prevent, Detect, Investigate, Response) werden bei all unseren Paketen durchgeführt.
Die Pakete unterscheiden sich lediglich nach Leistungsumfang.


Entscheiden Sie selbst, wie viel Cyber Security Sie für Ihr Unternehmen benötigen. Wählen Sie zwischen unseren SOC-Paketen Bronze, Silber und Gold.

  • Cyber Security Operations Center

    STARTER

    • Jährliches Audit (light)
    • Halbjährliches prüfen der definierten technischen Security Anforderungen
    • Servicebereitschaft bis 24/7 SOC-Überwachung 
    • 30 Fälle und Schadensbegrenzung pro Jahr 
  • Cyber Security Operations Center

    BRONZE

    • Jährliches Audit
    • Leuchter Custom Rules Basic
    • Leuchter IT Threat Intelligence Endpoint
    • Zugriff auf historische Daten
    • Halbjährliches prüfen der definierten technischen Security Anforderungen

    • Servicebereitschaft bis 24/7 SOC-Überwachung 

    • 30 Fälle und Schadensbegrenzung pro Jahr
  • Cyber Security Operations Center

    SILBER

    • Geräteermittlung
    • Benutzerdefinierte Erkennungsregeln
    • Historische Logs- und Analysedaten
    • Leuchter Custom Rules Advanced
    • Quartalsweise prüfen der definierten technischen Security Anforderungen
    • Fortlaufende Protokollierung von Änderungen im AD mit wöchentliches Monitoring
    • Benutzer basierte Verhaltensanalyse
    • Sandbox Analyse
    • Servicebereitschaft bis 24/7 SOC-Überwachung 
    • 60 Fälle und Schadensbegrenzung pro Jahr
  • Cyber Security Operations Center

    GOLD

    • Geräteermittlung
    • Benutzerdefinierte Erkennungsregeln
    • Halbjährliches Audit
    • Leuchter Custom Rules Advanced
    • Monatliches prüfen der definierten technischen Security Anforderungen
    • Fortlaufende Protokollierung von Änderungen im AD mit tägliches Monitoring
    • Benutzer basierte Verhaltensanlyse
    • Zugriff auf Microsoft Experten bei Bedarf
    • Sandbox Analyse
    • Servicebereitschaft bis 24/7 SOC-Überwachung 
    • 150 Fälle und Schadensbegrenzung pro Jahr

 

Brauchen Sie noch mehr Informationen?

 

Sie haben Fragen zu den Leistungen unseres Security Operations Center? Oder möchten zum Thema IT-Sicherheit beraten werden. Wir freuen uns darauf, Sie kennenzulernen.

Beiträge zum Thema IT Sicherheit

Wissen ist Macht! Vor allem in der Prävention von Cyber-Angriffen. Informieren Sie sich deshalb in unserem Blog.