Wir sind ein B2B-Logistik-Softwareunternehmen aus Delaware mit 20 Mitarbeitern. Die operativen Daten unserer Unternehmenskunden liegen auf Cloud-Servern, und das gesamte Team arbeitet remote mit Firmenlaptops. Jetzt hat ein großer Großkunde im Rahmen eines Lieferantenaudits nach unseren Prozessen für 24/7-Sicherheitsüberwachung und Incident Response gefragt.
Daraufhin haben wir nach externen Lösungen gesucht und zwei Modelle vorgelegt bekommen. Ein Sicherheitsdienstleister bietet uns für 3.200 Dollar monatlich ein Managed SOC an; die würden sämtliche Logs zentral bündeln und rund um die Uhr überwachen. Ein anderer Dienstleister will über Agents auf Endgeräten und Cloud-Servern ein MDR für monatlich 1.100 Dollar bereitstellen.
Der Preisunterschied ist fast das Dreifache. Wo genau liegt für eine Firmengröße wie unsere der fundamentale Unterschied zwischen Managed SOC und MDR? Brauchen wir wirklich beides, oder reicht MDR völlig aus, um die Anforderungen abzudecken und das Audit zu bestehen?