Was ist SOC-as-a-Service (SOCaaS)?
Der Aufbau und Betrieb eines internen Security Operations Center (SOC) gehört zu den ressourcenintensivsten Investitionen im Bereich Cybersicherheit. Die Infrastruktur, die erforderlichen Tools und die rund um die Uhr verfügbaren Analysten, die für den Betrieb eines effektiven SOC notwendig sind, machen dies für die meisten Organisationen, die nicht zur Unternehmensklasse gehören, unerschwinglich. Dennoch sind die Bedrohungen, denen diese Organisationen ausgesetzt sind, nicht proportional geringer. Ransomware, der Diebstahl von Zugangsdaten und Angriffe auf die Lieferkette machen keinen Unterschied zwischen großen und kleinen Unternehmen.
SOC-as-a-Service (SOCaaS) wurde entwickelt, um diese Lücke zu schließen. Es bietet die Überwachungs-, Erkennungs- und Reaktionsfunktionen eines voll besetzten SOC im Rahmen eines ausgelagerten Abonnementmodells, ohne dass Unternehmen diese Kapazitäten selbst aufbauen müssen. Für MSPs, die ihren Kunden Sicherheitslösungen auf Unternehmensniveau anbieten möchten, und für IT-Teams, die einen Schutz rund um die Uhr benötigen, ohne dafür rund um die Uhr Personal beschäftigen zu müssen, macht SOCaaS das Sicherheitsbetriebsmodell in jeder Größenordnung praktikabel. Kaseya MDR und Kaseya SIEM wurden speziell für diesen Anwendungsfall entwickelt und geben MSPs und IT-Teams die Werkzeuge an die Hand, um über einen eng integrierten Sicherheitsstack Schutz auf SOCaaS-Niveau bereitzustellen oder in Anspruch zu nehmen.
Was ist SOC-as-a-Service?
„SOC as a Service“ ist ein Managed-Security-Modell, bei dem ein Drittanbieter die gesamten Funktionen eines Security Operations Center (SOC) auf Abonnementbasis bereitstellt. Der Anbieter übernimmt die Verantwortung für die kontinuierliche Überwachung, die Erkennung von Bedrohungen, die Untersuchung und Behebung von Vorfällen, die gezielte Suche nach Bedrohungen sowie die Erstellung von Compliance-Berichten in der gesamten Umgebung des Kunden. Der Kunde erhält so Sicherheitsabdeckung auf SOC-Niveau, ohne diese Kapazitäten intern aufbauen oder mit Personal besetzen zu müssen.
SOCaaS entstand als praktische Antwort auf ein strukturelles Problem im Bereich der Cybersicherheit. Die für den Betrieb eines effektiven SOC erforderlichen Kompetenzen und Ressourcen waren noch nie gleichmäßig verteilt. Große Unternehmen konnten sich eigene Sicherheitsteams, speziell entwickelte Tools und eine Rund-um-die-Uhr-Betreuung leisten. Alle anderen mussten mit dem auskommen, was sie intern an Personal und finanziellen Mitteln zur Verfügung hatten. SOCaaS verändert diese Situation, indem es SOC-Fähigkeiten in eine Dienstleistung umwandelt, die sich an die Umgebung des Kunden anpasst und nicht an dessen Personalbestand.
Das Modell wird vollständig über die Cloud bereitgestellt. Es muss keine Infrastruktur vor Ort eingerichtet, keine physische Anlage gewartet und keine Mindestanzahl an Analysten erreicht werden, damit der Dienst rentabel wird. Sowohl ein KMU mit 50 Mitarbeitern als auch ein Großunternehmen mit 5.000 Mitarbeitern können auf die gleiche Qualität der SOC-Betreuung zugreifen, wobei der Leistungsumfang an ihre jeweilige Umgebung und ihr Risikoprofil angepasst wird.
Was umfasst SOCaaS? Wichtigste Funktionen und Leistungsmerkmale
Ein gut strukturiertes SOCaaS-Angebot deckt das gesamte Spektrum der Sicherheitsoperationsfunktionen ab, die ein internes SOC übernehmen würde. Der genaue Umfang variiert je nach Anbieter, doch die folgenden Funktionen gehören zum Standard der meisten Angebote für Unternehmen.
Kontinuierliche Überwachung und Erkennung
Die Grundlage jedes SOC ist eine kontinuierliche Transparenz. Ein SOCaaS-Anbieter erfasst Telemetriedaten von den Endgeräten, Netzwerken, Cloud-Diensten, Identitätssystemen und SaaS-Anwendungen des Kunden und überwacht diese Daten rund um die Uhr auf Anzeichen böswilliger Aktivitäten. Die Erkennung kombiniert die signaturbasierte Identifizierung bekannter Bedrohungen mit Verhaltensanalysen und KI-gestützten Modellen, die neuartige Angriffe und anomale Muster aufdecken. Die Überwachung erfolgt rund um die Uhr, sieben Tage die Woche, einschließlich nachts, an Wochenenden und an Feiertagen, wenn interne Teams in der Regel unterbesetzt oder nicht verfügbar sind.
Reaktion auf Vorfälle und Eindämmung
Wenn sich eine Erkennung als echte Bedrohung bestätigt, ergreift der SOCaaS-Anbieter Maßnahmen. Die Reaktionsabläufe reichen von automatisierten Eindämmungsmaßnahmen (Isolierung eines Endpunkts, Sperrung einer Domain, Sperrung eines kompromittierten Kontos) bis hin zu von Analysten geleiteten Untersuchungen und Anleitungen zur Behebung. Der Anbieter dokumentiert den Vorfall, kommuniziert mit dem Team des Kunden und führt in vielen Fällen Reaktionsmaßnahmen direkt durch, anstatt lediglich eine Warnung auszugeben und abzuwarten. Gerade bei der Reaktionsgeschwindigkeit zeigt sich der praktische Nutzen von SOCaaS am deutlichsten. Ein Anbieter mit festgelegten Playbooks und automatisierten Tools kann eine Bedrohung innerhalb von Minuten statt Stunden eindämmen.
Bedrohungssuche
Die reaktive Erkennung erfasst Bedrohungen, die Warnmeldungen auslösen. Die Bedrohungssuche geht noch einen Schritt weiter, indem sie die Umgebung proaktiv nach Anzeichen von Bedrohungen durchsucht, die noch keine Erkennung ausgelöst haben. Die „Hunter“ suchen nach Indikatoren für Kompromittierungen, Verhaltensmustern von Angreifern und Anomalien, die darauf hindeuten, dass ein Angreifer unbemerkt unterhalb der Schwelle der automatisierten Erkennung agiert. Für die meisten KMU ist eine proaktive Bedrohungssuche ohne einen externen Dienstleister schlichtweg nicht durchführbar, da sie spezialisierte analytische Fähigkeiten erfordert, deren Einwerbung und Bindung im eigenen Haus schwierig und kostspielig ist.
Einhaltung von Vorschriften und Berichterstattung
SOCaaS-Anbieter liefern in der Regel regelmäßige Berichte, die die Anforderungen an Audits und Compliance erfüllen. Dazu gehören die Dokumentation von Überwachungsaktivitäten, festgestellten Vorfällen, ergriffenen Maßnahmen sowie Kennzahlen zur allgemeinen Sicherheitslage. Für Organisationen, die Rahmenwerken wie HIPAA, PCI DSS, SOC 2 oder CMMC unterliegen, verringert die Erstellung dieser Dokumentation durch einen Managed-Service-Anbieter sowohl den Arbeitsaufwand als auch das Risiko unvollständiger Compliance-Nachweise. Viele Anbieter bieten zudem compliance-spezifische Überwachungsregeln an, die auf das jeweilige regulatorische Umfeld zugeschnitten sind.
SOCaaS im Vergleich zum Aufbau eines internen SOC
Das Hauptargument für SOCaaS gegenüber einem hauseigenen SOC sind die Kosten und die Geschwindigkeit, mit der der Schutz gewährleistet wird, doch der Vergleich umfasst mehr als nur die Schlagzeilenzahlen.
Der Aufbau eines funktionsfähigen internen SOC erfordert die Einstellung von mindestens fünf bis sieben Vollzeit-Analysten, um eine Rund-um-die-Uhr-Abdeckung zu gewährleisten (unter Berücksichtigung von Schichten, Urlaub und Personalfluktuation), die Beschaffung und Bereitstellung von SIEM-, EDR-, SOAR- und Threat-Intelligence-Plattformen sowie monatelange Investitionen in die Konfiguration der Tools und die Einarbeitung des Teams, bevor das SOC seine volle Betriebsreife erreicht. Für Unternehmen in regulierten Branchen oder solche, die aufgrund ihrer Cyberversicherung unter dem Druck stehen, eine kontinuierliche Überwachungsfähigkeit nachzuweisen, stellt diese Anlaufphase ein erhebliches Risiko dar.
SOCaaS verkürzt diesen Zeitrahmen von Monaten auf Wochen. Der Anbieter bringt seine eigenen Tools, geschulte Analystenteams und bewährte Erkennungsstrategien mit. Bei der Einbindung wird die Plattform des Anbieters in die Umgebung des Kunden integriert, anstatt eine Plattform von Grund auf neu aufzubauen.
Das Inhouse-Modell bietet in bestimmten Kontexten durchaus Vorteile. Für Unternehmen mit hochsensiblen oder vertraulichen Daten, besonderen Compliance-Anforderungen oder dem nötigen Budget und der Reife, ein internes Team von Weltklasse aufzubauen, kann sich die Investition in ein internes SOC lohnen. Für die Mehrheit der Unternehmen und für praktisch alle KMU ist das Kosten-Leistungs-Verhältnis von SOCaaS jedoch deutlich günstiger.
Besondere Aufmerksamkeit verdient der Aspekt der Personalverfügbarkeit. Das Burnout von SOC-Analysten ist ein gut dokumentiertes Problem der Branche. Laut einer von ISACA zitierten Studie erschweren hohe Fluktuationsraten bei SOC-Analysten es Unternehmen, eine kontinuierliche interne Abdeckung aufrechtzuerhalten, selbst wenn sie in den Aufbau entsprechender Kapazitäten investiert haben. SOCaaS-Anbieter hingegen übernehmen für ihre Kunden die Aufgaben der Personalbeschaffung, Schulung und Mitarbeiterbindung.
Vorteile von SOC als Dienstleistung
SOCaaS liefert eine Reihe von betrieblichen Ergebnissen, die die meisten Unternehmen mit eigenen Mitteln nicht kosteneffizient erzielen können. Zu den wichtigsten Vorteilen zählen:
- Rund-um-die-Uhr-Überwachung ohne Rund-um-die-Uhr-Personal: Bedrohungen halten sich nicht an Geschäftszeiten. Ein SOCaaS-Anbieter überwacht die Umgebungen kontinuierlich, auch nachts, an Wochenenden und Feiertagen, ohne dass der Kunde Nachtschichten besetzen oder Bereitschaftsdienste organisieren muss.
- Zugang zu spezialisiertem Fachwissen: SOC-Analysten, Threat Hunter, Incident Responder und Sicherheitsingenieure bilden einen Talentpool, dessen Rekrutierung sowohl kostspielig als auch schwierig ist. SOCaaS-Anbieter unterhalten diese Teams im Auftrag aller ihrer Kunden und stellen damit Unternehmen, die solche Fachkräfte nicht eigenständig gewinnen oder binden könnten, spezialisiertes Fachwissen zur Verfügung.
- Schnellere Bereitstellung: Die Einführung eines SOCaaS-Anbieters dauert nur wenige Wochen. Der Aufbau eines internen SOC dauert Monate, und oft noch länger, bis die operative Reife erreicht ist. Für Unternehmen, die schnell nachweisbare Sicherheitskapazitäten benötigen (sei es für eine Cyberversicherung, ein Compliance-Audit oder eine bestimmte vertragliche Anforderung), ist SOCaaS der schnellere Weg.
- Skalierbarkeit: SOCaaS lässt sich an die Umgebung des Kunden anpassen, ohne dass eine entsprechende Aufstockung des internen Personalbestands oder zusätzliche Investitionen in Tools erforderlich sind. Wenn das Unternehmen wächst, Cloud-Dienste hinzufügt oder seine Angriffsfläche erweitert, passt sich der Leistungsumfang entsprechend an.
- Geringere Alarmmüdigkeit: SOCaaS-Anbieter filtern und priorisieren Alarme, bevor sie an den Kunden weitergeleitet werden, und übermitteln so bestätigte Vorfälle anstelle von rohen Alarmwarteschlangen. Interne Teams können ihre Zeit für Entscheidungen nutzen, die ihr Urteilsvermögen erfordern, anstatt sich durch eine große Menge an Benachrichtigungen geringer Qualität zu arbeiten.
- Verbesserung der Sicherheitslage im Laufe der Zeit: Ein guter SOCaaS-Anbieter führt Nachanalysen von Vorfällen durch, verfeinert die Erkennungsregeln und lässt die gewonnenen Erkenntnisse aus der Bedrohungsanalyse in die Überwachungsmaßnahmen einfließen. Der Dienst wird umso effektiver, je mehr Wissen über die Umgebung des Kunden gesammelt wird.
Wie sich SOCaaS im Vergleich zu ähnlichen Managed Security Services darstellt
SOCaaS existiert neben mehreren sich überschneidenden Kategorien von Managed Security Services, die von außen betrachtet ähnlich erscheinen können. Ein Verständnis der Unterschiede hilft Unternehmen dabei, zu beurteilen, welches Modell tatsächlich ihren Anforderungen entspricht.
SOCaaS vs. MDR
„Managed Detection and Response“ (MDR) und SOCaaS sind die beiden Kategorien, die am häufigsten verwechselt werden – und das aus gutem Grund. Beide kombinieren Erkennungstechnologien mit der Unterstützung durch menschliche Analysten, um eine ausgelagerte Sicherheitsüberwachung und -reaktion anzubieten.
Der funktionale Unterschied liegt im Umfang. MDR konzentriert sich in der Regel auf die Erkennung und Reaktion in bestimmten Bedrohungsbereichen, meist Endgeräten, Cloud-Umgebungen und Identitätssystemen. SOCaaS ist von seiner Konzeption her umfassender und deckt das gesamte Spektrum der SOC-Funktionen ab, einschließlich Compliance-Berichterstattung, Koordination des Schwachstellenmanagements und der operativen Governance-Ebene, die über der Erkennung und Reaktion angesiedelt ist. In der Praxis haben viele MDR-Dienste ihren Anwendungsbereich erheblich erweitert und arbeiten sehr ähnlich wie ein SOCaaS-Angebot. Für Käufer ist die entscheidende Frage nicht, welche Bezeichnung ein Anbieter verwendet, sondern welche Funktionen sein Dienst tatsächlich abdeckt.
SOCaaS vs. MSSP
Ein Managed Security Service Provider (MSSP) bietet ein breiteres Portfolio an Managed Security Services an, das neben der Erkennung und Reaktion auch Firewall-Management, Identitäts- und Zugriffsmanagement, Compliance-Überwachung sowie Schwachstellenscans umfassen kann. SOCaaS ist ein spezifisches Bereitstellungsmodell, das sich auf SOC-äquivalente Funktionen konzentriert; MSSP ist eine Dienstleistungskategorie, die SOCaaS als eine Komponente innerhalb eines umfassenderen Leistungsumfangs beinhalten kann.
MSSPs wurden in der Vergangenheit eher mit der Weiterleitung von Warnmeldungen und der Erstellung von Tickets in Verbindung gebracht als mit aktiver Untersuchung und Reaktion – und genau hier unterscheiden sich SOCaaS- und MDR-Anbieter von ihnen. Ein Unternehmen, das einen MSSP in Betracht zieht, sollte gezielt prüfen, ob dessen Angebot die aktive Untersuchung und Reaktion auf Vorfälle umfasst oder ob es sich auf die Überwachung und Warnmeldung beschränkt.
SOCaaS-Preisgestaltung: So funktioniert das Modell
SOCaaS wird als Abonnementdienst angeboten, doch die konkrete Preisstruktur variiert je nach Anbieter. Das Verständnis der gängigen Modelle hilft Unternehmen dabei, die verschiedenen Optionen genau zu bewerten und zu vergleichen:
- Die Abrechnung pro Endgerät oder pro Benutzer ist die gängigste Preisstruktur. Der Kunde zahlt eine monatliche oder jährliche Gebühr, die sich nach der Anzahl der überwachten Geräte oder Benutzerkonten richtet. Dieses Modell ist berechenbar und lässt sich nahtlos an die Größe des Unternehmens anpassen, sodass die Budgetplanung einfach ist.
- Gestaffelte Servicepakete bündeln verschiedene Leistungsstufen (nur Überwachung, Überwachung plus Reaktion, umfassende SOC-äquivalente Dienste) zu unterschiedlichen Preisen. So können Unternehmen mit einem Basisumfang beginnen und diesen erweitern, sobald der Bedarf wächst oder das Budget es zulässt.
- Eine volumen- oder umgebungsbasierte Preisgestaltung ist in Unternehmensumgebungen üblicher, wo der Umfang der überwachten Infrastruktur (Anzahl der Protokollquellen, Datenaufnahmemenge, Cloud-Umgebungen) und nicht die Mitarbeiterzahl den Preis bestimmt.
Was bei seriösen SOCaaS-Preisangaben auffällig fehlt, ist ein echter Einheitspreis. Die Umgebungen, Anforderungen an den Erfassungsumfang und Compliance-Anforderungen variieren zu stark, als dass ein einziger Preis pauschal gelten könnte. Die meisten Anbieter verlangen vor der Angebotserstellung ein Erstgespräch und eine Bestimmung des Leistungsumfangs; Käufer sollten sich vor Anbietern in Acht nehmen, die ein Angebot unterbreiten, ohne zuvor die zu überwachende Umgebung genau zu kennen.
So bewerten Sie SOC-as-a-Service-Anbieter
Nicht alle SOCaaS-Angebote bieten denselben Umfang an Schutz und dieselbe Reaktionsfähigkeit. Die Bewertung der Anbieter anhand der folgenden Kriterien hilft dabei, diejenigen, die ernsthaft in Betracht gezogen werden sollten, von denen zu unterscheiden, die frühzeitig aussortiert werden sollten.
Reaktionsfähigkeit, nicht nur Überwachung: Der Unterschied zwischen einem Anbieter, der Warnmeldungen ausgibt, und einem Anbieter, der reagiert, ist erheblich. Vergewissern Sie sich, ob der Anbieter aktive Maßnahmen zur Eindämmung ergreift oder lediglich das Team des Kunden benachrichtigt, wenn etwas entdeckt wird. Eine aktive Reaktion, einschließlich der Isolierung von Endgeräten, der Sperrung von Konten und der Beseitigung von Bedrohungen, ist der Standard, den ein hochwertiges SOCaaS-Angebot erfüllen sollte.
Umfang der Abdeckung: Machen Sie sich ein Bild davon, welche Umgebungen und Datenquellen der Anbieter überwacht (Endgeräte, Netzwerk, Cloud-Plattformen, SaaS-Anwendungen, Identitätssysteme, E-Mail). Lücken in der Abdeckung führen zu Lücken bei der Erkennung. Ein Anbieter, der beispielsweise Endgeräte, aber nicht Microsoft 365 überwacht, lässt einen der häufigsten anfänglichen Zugriffsvektoren unüberwacht.
Verfügbarkeit von Analysten und Eskalationspfad: Vergewissern Sie sich, dass rund um die Uhr menschliche Analysten zur Verfügung stehen und nicht nur automatisierte Tools. Machen Sie sich mit dem Eskalationspfad vertraut. Wie schnell reagiert ein Analyst auf eine bestätigte Bedrohung, und wie kommuniziert er während eines aktiven Vorfalls mit Ihrem Team?
Integration mit bestehenden Tools: Ein SOCaaS-Anbieter sollte sich in die Tools integrieren lassen, die der Kunde bereits einsetzt, darunter RMM-Plattformen, PSA-Systeme (für MSPs), EDR-Agenten und Identitätsanbieter. Anbieter, die verlangen, dass der bestehende Stack zugunsten ihrer proprietären Tools komplett entfernt wird, verursachen unnötige Wechselkosten und Implementierungsrisiken.
Transparenz und Berichterstattung: Kundensollten jederzeit einen Überblick darüber haben, was der Anbieter überwacht, welche Probleme erkannt wurden und welche Maßnahmen ergriffen wurden. Regelmäßige Berichtstermine, kundenorientierte Dashboards und eine reaktionsschnelle Kommunikation sind grundlegende Erwartungen an eine Managed-Service-Beziehung.
Einschlägige Erfahrung im Bereich Compliance: Wenndas Unternehmen in einer regulierten Branche tätig ist, sollte der Anbieter über nachgewiesene Erfahrung bei der Unterstützung des entsprechenden Compliance-Rahmens verfügen. Eine allgemeine SOC-Abdeckung und eine compliance-spezifische Überwachung sind zwei deutlich unterschiedliche Kompetenzen.
SOCaaS für MSPs: Bereitstellung eines Managed SOC für Kunden
Die meisten SOCaaS-Inhalte richten sich an Unternehmen, die vor der Entscheidung stehen, ob sie einen Managed-SOC-Service erwerben sollen. Für MSPs ist die relevantere Frage oft, ob und wie sie diesen Service bereitstellen sollen.
Das Angebot von SOCaaS an Kunden positioniert einen MSP im oberen Segment des Sicherheitsdienstleistungsspektrums und schafft eine dauerhafte, wiederkehrende Einnahmequelle, von der sich Kunden nur schwer trennen können, sobald der Dienst in ihrer Umgebung etabliert ist. Zudem wird damit einer realen und wachsenden Kundennachfrage Rechnung getragen: KMUs, die mit Anforderungen an Cyberversicherungen, Compliance-Vorgaben und immer raffinierteren Bedrohungen konfrontiert sind, suchen aktiv nach Managed-Security-Lösungen, die über Endgeräteschutz und reaktiven Helpdesk-Support hinausgehen.
Die praktische Herausforderung für MSPs besteht darin, die Wirtschaftlichkeit von SOCaaS im KMU-Maßstab zu realisieren. Jede einzelne Kundenumgebung ist zu klein, um ein eigenes Analystenteam zu rechtfertigen, doch eine zentralisierte SOC-Kapazität, die von mehreren Kunden gemeinsam genutzt wird, verändert die Rechnung. MSPs, die ihre SOCaaS-Bereitstellung auf einer Plattform aufbauen, die für Multi-Tenant-Management, standardisierte Erkennungslogik und zentralisierte Transparenz über alle Kundenumgebungen hinweg ausgelegt ist, können eine konsistente Abdeckung bieten, ohne den Personalbestand entsprechend aufstocken zu müssen.
Eine weitere Option ist die Bereitstellung von SOCaaS als White-Label-Lösung. Einige Anbieter stellen ihre Plattform und ihre Analystenkapazitäten MSPs zur Verfügung, die den Dienst unter ihrer eigenen Marke weiterverkaufen. Auf diese Weise können MSPs SOCaaS sofort anbieten, ohne ein eigenes Analystenteam aufbauen zu müssen, wobei der Anbieter als Partner im Hintergrund fungiert.
Wie Kaseya „SOC-as-a-Service“ ermöglicht
Kaseya vertreibt kein Produkt mit der Bezeichnung „SOCaaS“. Das Unternehmen bietet vielmehr einen integrierten Sicherheitsstack an, mit dem MSPs und IT-Teams in der Praxis eine SOCaaS-äquivalente Abdeckung aufbauen und bereitstellen können.
Kaseya MDR ist die Ebene der verwalteten Analyse. In den USA ansässige Sicherheitsanalysten sorgen für eine kontinuierliche Überwachung von Endgeräten, Microsoft 365 und Firewalls, wobei KI-gestützte Korrelationsanalysen unerwünschte Warnmeldungen herausfiltern, sodass sich die Analysten auf bestätigte Bedrohungen konzentrieren können. Für MSPs ist Kaseya MDR eine schlüsselfertige Managed-SOC-Lösung, die Kunden im Rahmen eines „ managed services “-Vertrags bereitgestellt werden kann. Internen IT-Teams bietet sie eine Rund-um-die-Uhr-Betreuung, die die meisten nicht mit eigenem Personal abdecken können. Die Plattform unterstützt Multi-Tenant-Management, wodurch es möglich wird, über eine einzige Bedienoberfläche eine einheitliche SOCaaS-Abdeckung auf den gesamten Kundenstamm auszuweiten.
Kaseya SIEM bietet die umgebungsübergreifende Korrelations- und Protokollverwaltungsschicht, die ein SOCaaS-Angebot benötigt, um über eine reine Endpunktabdeckung hinauszugehen. Mit mehr als 60 nativen Konnektoren, einer durchsuchbaren Protokollaufbewahrungsdauer von 400 Tagen und integrierten KI-gestützten Untersuchungsfunktionen erfasst Kaseya SIEM Telemetriedaten von Endpunkten, Cloud-Anwendungen und der Netzwerkinfrastruktur und deckt Bedrohungen auf, die sich über mehrere Bereiche erstrecken. Für Unternehmen, die im Rahmen ihres umfassenden SOCaaS-Angebots ein verwaltetes SIEM benötigen, ergänzt Kaseya SIEM Kaseya MDR, anstatt es zu ersetzen; SIEM übernimmt die Protokollaggregation und die Compliance-Berichterstattung, während MDR für die Erkennung und Reaktion in Echtzeit zuständig ist.
Gemeinsam decken diese Tools die Kernkomponenten eines SOCaaS-Programms ab (kontinuierliche Überwachung, KI-gestützte Erkennung, von Analysten geleitete Reaktion, umgebungsübergreifendes Protokollmanagement und Compliance-Berichterstattung), die von Wirtschaftsprüfern und Cyber-Versicherern zunehmend gefordert werden. Für MSPs, die einen Bereich für Managed Security aufbauen, bietet die Kaseya-Lösung eine Grundlage, die für den gesamten Kundenstamm standardisiert und bei wachsenden Kundenanforderungen erweitert werden kann.