06181 490588 0 service@amc-it.de

IT-Lösungen » Managed Services

AMC SOC — Managed Security Operations Center

Ihre IT wird rund um die Uhr überwacht — ganz ohne eigenes SOC-Team. Betrieben von AMC IT Services, on-premises und DSGVO-konform.

AMC SOC

Highlights

  • Rundum-Überwachung, 24/7 — Endpunkte, Netzwerkverkehr, Schwachstellen und Firewall laufen in einem gemeinsamen Lagebild zusammen. Auffälligkeiten werden automatisch korreliert und priorisiert — Tag und Nacht, auch an Wochenenden
  • On-Prem und DSGVO-konform — Ihre Daten bleiben im Haus. Die Analyse inklusive der KI-Auswertung läuft lokal auf AMC-Infrastruktur, ohne Versand an Cloud-Dienste Dritter
  • Managed und reaktionsschnell — aus erkannten Bedrohungen werden automatisch nachvollziehbare Vorfälle und Tickets, mit Handlungsempfehlung und — wo freigegeben — direkter Reaktion
  • In Tagen einsatzbereit — eine vorkonfigurierte Sensor-Appliance und ein automatischer Agent-Rollout per Gruppenrichtlinie bringen Ihre Umgebung in Tagen unter Überwachung, nicht in Monaten
  • Mandantenfähig — Daten je Kunde sauber getrennt
  • Kein eigenes Security-Team nötig — Sie behalten die Kontrolle, wir die Wachsamkeit

Eine Plattform. Alle sicherheitsrelevanten Quellen.

Die meisten Angriffe scheitern nicht an fehlender Technik, sondern daran, dass niemand rechtzeitig hinschaut. AMC SOC übernimmt genau das — kontinuierlich und nachvollziehbar. Jede Quelle speist denselben Data Lake, sodass über Quellgrenzen hinweg korreliert wird statt in Insellösungen.

Was wir überwachen

Endpunkt-Sicherheit
Agent-basiert · Host-Telemetrie
Logs, Dateiintegrität, Schwachstellen und angemeldete Benutzer je Host — Windows, Linux und Server
Netzwerk-Erkennung
IDS · Metadaten · Flows
Signaturbasierte Erkennung, Protokoll-Metadaten und Verbindungsflüsse — vom Exploit-Versuch bis zum auffälligen Datenabfluss
Schwachstellen-Scan
authentifiziert und unauthentifiziert
Regelmäßige, selbstgesteuerte Scans im Kundennetz mit tagesaktuellem Feed — Ergebnis ist ein priorisiertes Schwachstellen-Center
Perimeter und Firewall
Firewall-Integration
Blockierte und erlaubte Verbindungen, wiederkehrende Scanner — mit optionaler, reversibler Sperre
Endpoint-Forensik
DFIR · auf Anforderung
Auf Anforderung: Prozesse, Autostarts und Netzverbindungen — sowie reversible Isolation im Ernstfall
KI-Analyst
lokal ausgewertet · on-prem
Fasst jeden Vorfall verständlich zusammen, bewertet die Schwere und nennt konkrete Maßnahmen — ohne Cloud-Versand
Täuschung und Discovery
Deception · Netzwerk-Scan
Köder-Dienste schlagen bei jeder Berührung an; neue, unbekannte Geräte im Netz fallen sofort auf
AV- und EDR-Status
herstellerübergreifend
Ist der Virenschutz überall aktiv und aktuell? Schutzlücken werden erkannt, bevor sie ausgenutzt werden
Verzeichnis und Konten
Verzeichnisdienst
Privileg-Änderungen, verwaiste Admin-Konten und Abdeckungslücken — der Blick aufs Wer

So sieht ein Vorfall aus

Ein Beispiel, wie AMC SOC einen erkannten Angriff aufbereitet — von der Korrelation über die Bewertung bis zur konkreten Handlungsempfehlung.

Vorfall Verdächtige Kontenänderung an einem Domänencontroller — Einstufung Kritisch
Was erkannt wurde Ein Benutzerkonto wurde außerhalb der Geschäftszeiten der Gruppe „Domänen-Admins“ hinzugefügt — kurz nach mehreren fehlgeschlagenen Anmeldungen von derselben Quelle
Bewertung durch den KI-Analysten Das Muster deutet auf eine Rechteausweitung nach kompromittiertem Zugang hin. Empfohlen: sofortige Prüfung des Kontos. Die Auswertung erfolgt lokal auf AMC-Infrastruktur
Empfohlene Maßnahmen Neu hinzugefügtes Admin-Konto verifizieren und bei Bedarf entfernen · Quell-IP der Fehlversuche am Perimeter sperren (reversibel und befristet) · betroffenen Host per Endpoint-Forensik triagieren

Beispielvorfall mit Musterdaten — dient nur der Illustration.

Vom Rollout zum Alarm — in vier Schritten

1. Onboarding — Sensor und Agenten Vorkonfigurierte Appliance ins Netz, Agenten per Gruppenrichtlinie still auf alle Rechner
2. Erfassung — Data Lake Alle Quellen speisen ein gemeinsames Lagebild: Endpunkt, Netz, Schwachstellen und Firewall
3. Analyse — Korrelation und KI Regeln verknüpfen Ereignisse quellenübergreifend; die lokale KI bewertet und erklärt
4. Reaktion — Incident und Ticket Priorisierter Vorfall mit Empfehlung, automatischem Ticket und — auf Wunsch — direkter Sperre

Wie wir arbeiten

Mandantenfähig Daten werden je Kunde getrennt gehalten
Reversibel Keine Blind-Aktionen ohne Ihre Freigabe — eingreifende Maßnahmen sind rücknehmbar
Nachvollziehbar Lückenloses Audit aller Erkennungen und Reaktionen
Datenehrlich Fällt eine Quelle aus, wird das gemeldet und nie beschönigt

Individuelle Beratung gewünscht?

Wir zeigen Ihnen AMC SOC an einer Beispielumgebung und erstellen ein passendes Angebot für Ihre Standorte und Geräteanzahl.

amc it services & office solutions