Wir sind ein 15-köpfiges Team, das Abrechnungssoftware für den US-amerikanischen Gesundheitssektor entwickelt. Wir halten Kundendaten auf Cloud-Servern und haben Sensibilitäten wie HIPAA-Compliance. Letzte Woche haben wir uns mit einer externen Cybersicherheits-Beratungsfirma getroffen; sie haben uns einen 'Managed SOC'-Service (Managed Security Operations Center) für monatlich 3.500 Dollar angeboten.
Als ich das Angebot durchgesehen habe, sah ich eine Reihe von Punkten wie 24/7-Log-Überwachung, Threat Hunting, SIEM-Integration und sofortige Incident Response. Aber für ein Kernteam von 15 Softwareentwicklern kam mir dieser Umfang etwas übertrieben und teuer vor.
Was genau macht dieser Anbieter, wenn es um Mitternacht einen verdächtigen Login oder Angriffsversuch gibt? Schalten sie die Server selbst ab und greifen ein, oder schicken sie uns nur eine E-Mail und wecken uns? Ist Managed SOC für ein Unternehmen unserer Größe wirklich ein Muss, oder eher eine unnötige operative Last?