Siamo un'azienda di software per la logistica B2B con 20 dipendenti e sede legale nel Delaware. Conserviamo i dati operativi aziendali dei nostri clienti su server in cloud e tutto il nostro personale lavora da remoto con portatili aziendali. Durante un audit sui fornitori un nostro grande cliente corporate ci ha chiesto informazioni sui nostri processi di monitoraggio della sicurezza 24/7 e sulla risposta agli incidenti.
Abbiamo quindi iniziato a cercare soluzioni in outsourcing e abbiamo trovato due modelli diversi. Un'azienda di sicurezza ci ha proposto un servizio di SOC gestito a 3.200 dollari al mese, spiegando che raccoglierebbero tutti i log per monitorarli costantemente tramite una piattaforma centralizzata. Un'altra società ci ha invece offerto un servizio MDR a 1.100 dollari al mese installando agenti sugli endpoint e sui server cloud.
La differenza di costo è quasi del triplo. Per un'azienda della nostra dimensione, qual è esattamente la differenza fondamentale tra un SOC gestito e un MDR? Ci servono entrambi oppure possiamo superare l'audit e coprire i requisiti puntando solo sull'MDR?