IT-Lösungen » Managed Services
AMC SOC — Managed Security Operations Center
Ihre IT wird rund um die Uhr überwacht — ganz ohne eigenes SOC-Team. Betrieben von AMC IT Services, on-premises und DSGVO-konform.
Highlights
- Rundum-Überwachung, 24/7 — Endpunkte, Netzwerkverkehr, Schwachstellen und Firewall laufen in einem gemeinsamen Lagebild zusammen. Auffälligkeiten werden automatisch korreliert und priorisiert — Tag und Nacht, auch an Wochenenden
- On-Prem und DSGVO-konform — Ihre Daten bleiben im Haus. Die Analyse inklusive der KI-Auswertung läuft lokal auf AMC-Infrastruktur, ohne Versand an Cloud-Dienste Dritter
- Managed und reaktionsschnell — aus erkannten Bedrohungen werden automatisch nachvollziehbare Vorfälle und Tickets, mit Handlungsempfehlung und — wo freigegeben — direkter Reaktion
- In Tagen einsatzbereit — eine vorkonfigurierte Sensor-Appliance und ein automatischer Agent-Rollout per Gruppenrichtlinie bringen Ihre Umgebung in Tagen unter Überwachung, nicht in Monaten
- Mandantenfähig — Daten je Kunde sauber getrennt
- Kein eigenes Security-Team nötig — Sie behalten die Kontrolle, wir die Wachsamkeit
Eine Plattform. Alle sicherheitsrelevanten Quellen.
Die meisten Angriffe scheitern nicht an fehlender Technik, sondern daran, dass niemand rechtzeitig hinschaut. AMC SOC übernimmt genau das — kontinuierlich und nachvollziehbar. Jede Quelle speist denselben Data Lake, sodass über Quellgrenzen hinweg korreliert wird statt in Insellösungen.
Was wir überwachen
| Endpunkt-Sicherheit Agent-basiert · Host-Telemetrie |
Logs, Dateiintegrität, Schwachstellen und angemeldete Benutzer je Host — Windows, Linux und Server |
| Netzwerk-Erkennung IDS · Metadaten · Flows |
Signaturbasierte Erkennung, Protokoll-Metadaten und Verbindungsflüsse — vom Exploit-Versuch bis zum auffälligen Datenabfluss |
| Schwachstellen-Scan authentifiziert und unauthentifiziert |
Regelmäßige, selbstgesteuerte Scans im Kundennetz mit tagesaktuellem Feed — Ergebnis ist ein priorisiertes Schwachstellen-Center |
| Perimeter und Firewall Firewall-Integration |
Blockierte und erlaubte Verbindungen, wiederkehrende Scanner — mit optionaler, reversibler Sperre |
| Endpoint-Forensik DFIR · auf Anforderung |
Auf Anforderung: Prozesse, Autostarts und Netzverbindungen — sowie reversible Isolation im Ernstfall |
| KI-Analyst lokal ausgewertet · on-prem |
Fasst jeden Vorfall verständlich zusammen, bewertet die Schwere und nennt konkrete Maßnahmen — ohne Cloud-Versand |
| Täuschung und Discovery Deception · Netzwerk-Scan |
Köder-Dienste schlagen bei jeder Berührung an; neue, unbekannte Geräte im Netz fallen sofort auf |
| AV- und EDR-Status herstellerübergreifend |
Ist der Virenschutz überall aktiv und aktuell? Schutzlücken werden erkannt, bevor sie ausgenutzt werden |
| Verzeichnis und Konten Verzeichnisdienst |
Privileg-Änderungen, verwaiste Admin-Konten und Abdeckungslücken — der Blick aufs Wer |
So sieht ein Vorfall aus
Ein Beispiel, wie AMC SOC einen erkannten Angriff aufbereitet — von der Korrelation über die Bewertung bis zur konkreten Handlungsempfehlung.
| Vorfall | Verdächtige Kontenänderung an einem Domänencontroller — Einstufung Kritisch |
| Was erkannt wurde | Ein Benutzerkonto wurde außerhalb der Geschäftszeiten der Gruppe „Domänen-Admins“ hinzugefügt — kurz nach mehreren fehlgeschlagenen Anmeldungen von derselben Quelle |
| Bewertung durch den KI-Analysten | Das Muster deutet auf eine Rechteausweitung nach kompromittiertem Zugang hin. Empfohlen: sofortige Prüfung des Kontos. Die Auswertung erfolgt lokal auf AMC-Infrastruktur |
| Empfohlene Maßnahmen | Neu hinzugefügtes Admin-Konto verifizieren und bei Bedarf entfernen · Quell-IP der Fehlversuche am Perimeter sperren (reversibel und befristet) · betroffenen Host per Endpoint-Forensik triagieren |
Beispielvorfall mit Musterdaten — dient nur der Illustration.
Vom Rollout zum Alarm — in vier Schritten
| 1. Onboarding — Sensor und Agenten | Vorkonfigurierte Appliance ins Netz, Agenten per Gruppenrichtlinie still auf alle Rechner |
| 2. Erfassung — Data Lake | Alle Quellen speisen ein gemeinsames Lagebild: Endpunkt, Netz, Schwachstellen und Firewall |
| 3. Analyse — Korrelation und KI | Regeln verknüpfen Ereignisse quellenübergreifend; die lokale KI bewertet und erklärt |
| 4. Reaktion — Incident und Ticket | Priorisierter Vorfall mit Empfehlung, automatischem Ticket und — auf Wunsch — direkter Sperre |
Wie wir arbeiten
| Mandantenfähig | Daten werden je Kunde getrennt gehalten |
| Reversibel | Keine Blind-Aktionen ohne Ihre Freigabe — eingreifende Maßnahmen sind rücknehmbar |
| Nachvollziehbar | Lückenloses Audit aller Erkennungen und Reaktionen |
| Datenehrlich | Fällt eine Quelle aus, wird das gemeldet und nie beschönigt |
Individuelle Beratung gewünscht?
Wir zeigen Ihnen AMC SOC an einer Beispielumgebung und erstellen ein passendes Angebot für Ihre Standorte und Geräteanzahl.