Drei Wege zu 24x7 Cyber Defense

Alle drei Modelle nutzen dieselbe Plattform, dieselben Use-Cases und dieselben Analysten. Sie unterscheiden sich darin, wer die Verantwortung im Betrieb trägt und wie viel eigenes Personal Sie einsetzen.

Die Modelle im direkten Vergleich

Managed SOC
Co-Managed Cyber Defense
MDR & Managed Capacity
Verantwortung 24x7
Vollständig bei CyStrat — Monitoring, Triage und Eskalation rund um die Uhr.
Geteilt: CyStrat übernimmt Nachtzeiten und Wochenenden, Ihr Team die Kernzeit.
Bei Ihnen — CyStrat stellt Analysten-Kapazität nach Bedarf.
Plattform & Tooling
CyStrat SOC Suite inklusive SIEM, Threat Intelligence und SOAR.
CyStrat SOC Suite oder Ihr bestehendes SIEM im gemeinsamen Betrieb.
Ihr bestehender Stack bleibt führend, wir arbeiten darin.
Eigenes Personal nötig
Ein Ansprechpartner genügt.
Kleines Security-Team mit Kernzeit-Abdeckung.
Bestehendes Team, dem Kapazität oder Spezialwissen fehlt.
Use-Case-Entwicklung
Durch CyStrat, abgestimmt auf Ihre Risiken.
Gemeinsam — Ihr Team kennt die Anwendungen, wir die Detektion.
Auf Abruf, etwa als Use-Case-Sprint oder Review.
Response-Tiefe
Triage, Eindämmung und abgestimmte Gegenmaßnahmen — der Mensch entscheidet.
Eindämmung nach vereinbarter Freigabe, Übergabe an Ihr Team dokumentiert.
Analyse und Empfehlung; die Umsetzung erfolgt in Ihrer Verantwortung.
Zeit bis Go-Live
Wochen — Onboarding der Logquellen bestimmt das Tempo.
Wochen, abhängig von Ihrem bestehenden SIEM.
Tage, sobald Zugriff und Scope geklärt sind.
Typische Zielgruppe
Unternehmen ohne eigenes SOC-Team, mit klaren Compliance-Anforderungen.
Unternehmen mit eigenem Security-Team, das 24x7 nicht allein tragen kann.
Teams mit Engpässen: Urlaub, Vakanzen, Projektspitzen oder Vorfälle.

Entscheidungshilfe in drei Fragen

Sie haben kein eigenes SOC-Team?

Dann ist das Managed SOC der direkte Weg: wir übernehmen Monitoring, Triage und Eskalation rund um die Uhr, Sie behalten die Entscheidungshoheit über eingreifende Maßnahmen.

Managed SOC ansehen

Sie haben ein Team, aber keine Nachtabdeckung?

Co-Managed Cyber Defense teilt die Schichten: Ihr Team arbeitet in der Kernzeit, wir übernehmen Nächte, Wochenenden und Feiertage — auf einer gemeinsamen Plattform.

Co-Managed ansehen

Ihnen fehlt kurzfristig Kapazität oder Spezialwissen?

Der MDR & Managed Capacity Service stellt Analysten-Kapazität in Ihrem bestehenden Stack bereit — ohne Plattformwechsel und ohne langen Vorlauf.

Managed Capacity ansehen

Unsicher, welches Modell passt?

In einem kurzen Gespräch klären wir Abdeckung, Verantwortung und Aufwand — ohne Verkaufsdruck.

Gespräch anfragen

Vorher den Reifegrad prüfen? Security-Check starten

Häufige Fragen

Antworten zur Wahl des Betriebsmodells.

Kann ich das Modell später wechseln?
Ja. Plattform, Use-Cases und Dokumentation bleiben dieselben, deshalb ist ein Wechsel zwischen Co-Managed, Managed SOC und Capacity Service ohne Neuaufbau möglich.
Was ist der Unterschied zwischen Co-Managed und Managed Capacity?
Co-Managed ist eine dauerhafte Aufteilung der Schichten mit fest zugesagter Abdeckung. Der Managed Capacity Service liefert Analysten-Kapazität nach Bedarf, ohne die Betriebsverantwortung zu übernehmen.
Müssen wir unser SIEM ersetzen?
Nein. Co-Managed und Managed Capacity arbeiten in Ihrem bestehenden SIEM. Die CyStrat SOC Suite ist eine Option, keine Voraussetzung.
Wie schnell ist ein Modell startklar?
Der Managed Capacity Service startet innerhalb weniger Tage. Managed SOC und Co-Managed benötigen einige Wochen, weil das Onboarding der Logquellen das Tempo bestimmt.
Entscheidet bei Ihnen eine KI über Gegenmaßnahmen?
Nein. KI-Komponenten reichern an, bewerten vor und bereiten Maßnahmen auf. Die Entscheidung über eingreifende Schritte trifft immer ein Analyst.

Ihre Frage ist nicht dabei? Frage stellen