forumNeues Thema

Lizenz- und Monitoring-Kosten im SOC-Angebot getrennt ausgewiesen – ist das normal?

ÜÜmit K***Teilnehmer
Funktion
Operations Manager
Branche
Schmuck
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Mai 2022
Nachricht
406
#1

Wir sind ein Produktions- und Vertriebsunternehmen mit 85 Mitarbeitern. In unserem Netzwerk gibt es 120 Endgeräte und 6 kritische Server. Um uns gegen Ransomware- und Datenverlustrisiken abzusichern, haben wir Gespräche mit einem Security Operations Center (SOC) Dienstleister für ein 24/7-Monitoring gestartet.

Im vorliegenden Angebot gibt es zwei getrennte Posten: Einmal monatlich 42.000 TL als „Monatliche SOC-Monitoring- und Analysegebühr“ und einmal vierteljährlich abzurechnende 1.900 USD als „Zentrale Sicherheitssoftware- und EDR-Lizenzgebühr“. Bisher kannten wir von IT-Dienstleistungen immer nur einen fixen monatlichen Pauschalpreis.

Ist so eine Trennung von Softwarelizenz und Dienstleistungsgemeinschaft gängige Praxis? Birgt die Kombination aus Lizenzen in Dollar und Monitoring in TL während der Vertragslaufzeit ein Risiko für uns? Und wem gehören die Lizenzen falls wir den Dienstleister später mal wechseln wollen?

GGökhan C***Teilnehmer
Funktion
Einkaufsleiter
Branche
Druckerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juni 2022
Nachricht
181
Nützlichste Antwort#2

Kurz gesagt: Ja, dass Technologie-Lizenzkosten und personelle Monitoring-/Analyseaufwände in SOC-Angeboten getrennt aufgeführt werden, ist absoluter Branchenstandard und im B2B-Bereich für Sie sogar von Vorteil. Diese Trennung sorgt für volle Transparenz zwischen den reinen Softwarekosten und dem Aufwand für die 24/7-Überwachung sowie Incident Response durch die Analysten.

Dafür gibt es zwei Hauptgründe: Erstens sind die im Hintergrund laufenden SIEM-, EDR- und Log-Collector-Lösungen globale Produkte, die beim Hersteller in Fremdwährung nach Benutzern oder Logvolumen (EPS / GB) abgerechnet werden. Der Dienstleister gibt dieses Währungsrisiko direkt als Herstellereinkaufspreis weiter, anstatt es mit Sicherheitsaufschlägen in seine eigene Marge einzupreisen. Die Monitoring-Gebühr deckt die Schichtarbeit der Cyber-Security-Experten in der Türkei ab und ist daher völlig zu Recht in TL kalkuliert.

Der wichtigste Punkt im Vertrag ist das Eigentum an den Lizenzen. Es muss klar geregelt sein, ob der Management-Tenant direkt auf den Namen Ihres Unternehmens ausgestellt wird oder Sie lediglich in einem Multi-Tenant-Pool des Dienstleisters liegen. Laufen die Lizenzen auf Ihren Namen, können Sie bei Unzufriedenheit einfach nur den Monitoring-Vertrag kündigen und zu einem anderen SOC wechseln – ohne Agenten neu ausrollen zu müssen oder historische Logs zu verlieren.

Prüfen Sie zudem die Lizenzmetriken genau. Gilt die Lizenz fix für 120 Endpoints, oder gibt es Volumengrenzen, die bei plötzlichen Log-Peaks zu Nachforderungen führen? Ich empfehle, vertraglich festzuhalten, dass Mehrverbräuche zu festen Stückpreisen abgerechnet werden.

OOkan F***Experte
Funktion
Fintech-Produktmanager
Organisationsform
Filialkette
Beigetreten
Aug. 2023
Nachricht
146
#3

Die Trennung ist absolut sinnvoll, weil EDR pro Agent und das Logging nach Events pro Sekunde (EPS) lizenziert wird. Das Monitoring hingegen sind die Schichtkosten für die Level-1- und Level-2-Analysten, die die Alerts bearbeiten. Anbieter, die das in einen einzigen Pauschaltopf werfen, setzen oft heimlich das Log-Limit zu niedrig an – und im Ernstfall steht man dann blind da.

ÖÖmer B***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2022
Nachricht
55
#4

Vor der Unterschrift unbedingt folgendes absichern: 1) Werden die Lizenzen auf Ihre juristische Person registriert? 2) Fallen Strafkosten an, wenn das tägliche GB- oder EPS-Kontingent überschritten wird? 3) Gibt es eine Zusage zum Log-Export beim Vertragsende? 4) Gibt es vertragliche Nachlässe, wenn die SLA-Reaktionszeiten im Monitoring gerissen werden?

FFurkan U***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
266
#5

Wir haben bei uns für 140 Endpoints ein ganz ähnliches Setup: 48.000 TL monatlich für den Service und 6.800 USD jährlich für die Lizenzen. Letztes Jahr hatten wir ein All-inclusive-Angebot; die wollten uns dann nach 4 Monaten einseitig die Preise erhöhen, weil angeblich das Log-Limit gerissen wurde. Zwei transparente Posten sind definitiv die sicherere Bank.

BBurcu Ö***Neues Mitglied
Funktion
Verkäufer im Einzelhandel
Branche
Medien und Verlagswesen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Sept. 2026
Nachricht
2

Doki · Server-Wartungsvertrag · 2026

#6

Das eigentliche Risiko ist hier, dass der Dienstleister seine eigene Marge draufschlägt und die Lizenz über Listenpreis weiterverkauft. Ruf am besten mal direkt beim türkischen Distributor der Sicherheitssoftware an und frag nach dem Richtpreis für 120 Agents. Dann siehst du gleich, ob die bei der Lizenz heimlich mitschneiden.

JJülide A***Teilnehmer
Funktion
Buchhaltungsleiter
Branche
Schmuck
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Mai 2024
Nachricht
103

Doki · Schwachstellenscan · 2026

#7

schaut ganz genau wer die konsole verwaltet. der haupt-admin-account MUSS bei euch liegen, der dienstleister kriegt nur ne analysten-rolle. wenn ihr euch mal verkracht sperren die euch sonst aus eurem eigenen system aus.

Korrektur: Ich hatte die Zahl falsch im Kopf, sie war etwas niedriger.

OOya E***Teilnehmer
Funktion
HR-Spezialist
Branche
Versicherungswesen
Organisationsform
Filialkette
Beigetreten
März 2024
Nachricht
118
#8

Bei Softwarelizenzgebühren in Fremdwährung sollte vertraglich ausdrücklich vereinbart werden, dass der Devisenverkaufskurs der Zentralbank am Zahlungstag maßgeblich ist und die Rechnungsdaten auf quartalsweiser Basis fixiert werden.

UUfuk B***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
1
#9

Wir hatten vor zwei Jahren so einen All-inclusive-Anbieter. Als wir wegen schlechter Leistung kündigen wollten, stellte sich heraus, dass die Agents in deren Multi-Tenant-Pool hingen. Wir mussten auf allen Rechnern die Agents von Hand deinstallieren und neue aufspielen, das hat uns zwei Wochen gekostet und den Betrieb lahmgelegt. Trennt das von Anfang an sauber ab alles andere gibt nur Ärger.

OOrhan E***Teilnehmer
Funktion
Exportbeauftragter
Branche
Recht
Organisationsform
Filialkette
Beigetreten
Dez. 2025
Nachricht
91

Doki · Schwachstellenscan · 2023

#10

Ich sehe das anders. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

FFerhat A***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Werbung und Marketing
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Juni 2024
Nachricht
155
#11

Nichts vergessen: Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Viel Erfolg.

FFatih Z***Teilnehmer
Funktion
Softwareentwickler
Branche
glas
Organisationsform
Regionalhändler
Beigetreten
Nov. 2025
Nachricht
187
#12

Da hast du recht. Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels.

LLeyla K***Experte
Funktion
Verkäufer im Einzelhandel
Branche
energie
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
29
#13

Ich schreibe mal meine Erfahrung auf. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

AAycan D***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2023
Nachricht
10
#14

In der Theorie stimmt das, in der Praxis läuft es nicht so. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

SSena K***Teilnehmer
Funktion
Buchhalter
Branche
Medien und Verlagswesen
Organisationsform
Boutique-Agentur
Beigetreten
Feb. 2025
Nachricht
2
#15

Dieses Thema ist archiviert.

ÜÜlkü Y***Teilnehmer
Funktion
Logistikplanung
Branche
Lebensmittelgroßhandel
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Nov. 2024
Nachricht
84
#16

Richtig. Das allein zu versuchen, ist der teuerste Weg.

Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

MMustafa M***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Lebensmittelgroßhandel
Organisationsform
Regionalhändler
Beigetreten
Feb. 2024
Nachricht
106
#17

Das hatte ich auch schon überlegt. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

DDoruk K***Experte
Funktion
Qualitätsmanager
Branche
bauwesen
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
28
#18

Hier ist etwas zu beachten. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

ŞŞerife K***Veteran
Funktion
Klinikleiter
Branche
Elektro- und Elektronikindustrie
Organisationsform
neu gegründetes Startup
Beigetreten
Dez. 2023
Nachricht
128
#19

Gut, dass du diesen Thread eröffnet hast.

BBeren C***Experte
Funktion
IT-Sicherheitsexperte
Branche
Logistik
Organisationsform
neu gegründetes Startup
Beigetreten
Juli 2023
Nachricht
227
#20

Ich würde mich freuen, wenn du das Ergebnis postest.

Antwort schreiben