# SOC

**Was ist ein SOC?**

Ein SOC (Security Operations Center) ist die Stelle, die eingehende Sicherheitsalarme rund um die Uhr entgegennimmt, bewertet und darauf reagiert. Es ist die Mannschaft hinter der Technik. Wir betreiben keines.

Gleich vorweg, damit Sie nicht weiterlesen müssen: vetosec betreibt kein SOC und bietet keinen Bereitschaftsdienst rund um die Uhr an. Wir bauen die Überwachung auf, die ein SOC braucht, und werten sie für kleinere Betriebe zu unseren Geschäftszeiten mit aus. Brauchen Sie eine zugesicherte Reaktion um drei Uhr früh, führt der Weg zu einem darauf spezialisierten Anbieter.

Werkzeuge wie ein SIEM oder eine Schutzsoftware auf den Arbeitsplätzen erzeugen Alarme. Ein Alarm allein bewirkt nichts. Jemand muss ihn lesen, einschätzen, ob er echt ist, und im Ernstfall handeln, etwa ein Gerät vom Netz nehmen oder ein Konto sperren. Genau das leistet ein SOC.

Angriffe halten sich nicht an Bürozeiten. Verschlüsselt wird häufig am Wochenende oder in der Nacht, weil dann niemand hinsieht. Der Wert eines SOC liegt daher in der Erreichbarkeit und in einer vereinbarten Reaktionszeit. Klären Sie vorab, wer wann erreichbar ist, wie schnell reagiert wird und welche Handlungen die Stelle ohne Rückfrage setzen darf.

Ein eigenes SOC lohnt sich für die wenigsten Betriebe. Üblich ist die Auslagerung an einen Anbieter, der darauf spezialisiert ist. Achten Sie darauf, dass die Alarme dort auch bewertet werden. Eine Weiterleitung ohne Bewertung verlagert die Arbeit lediglich zu Ihnen zurück.

## Verwandte Begriffe
- [SIEM](https://vetosec.at/it-sicherheit/siem/)
- [Monitoring und Protokollierung](https://vetosec.at/it-sicherheit/monitoring-logging/)
- [Notfallplan](https://vetosec.at/it-sicherheit/notfallplan/)
- [Virenschutz und EDR](https://vetosec.at/it-sicherheit/edr-virenschutz/)

## Quelle
https://vetosec.at/it-sicherheit/soc/ (vetosec, schutz)
