Skip to content
Ciberseg
Flagship-Service · 24×7

Ein Security Operations Centre, für Sie betrieben.

Zentrale Sicherheitsüberwachung und Incident-Management für IT- und OT-Infrastrukturen — rund um die Uhr. Unsere Analysten erkennen, validieren und reagieren auf Bedrohungen in Ihrer Umgebung, damit sich Ihr Team auf das Geschäft konzentrieren kann. Herstellerunabhängig, ISO 27001-konform und mit einer Datenhaltung, die Sie selbst kontrollieren.

  • Echtzeit-Erkennung und Korrelation von Sicherheitsereignissen
  • Validierung und Priorisierung von Alarmen durch erfahrene SOC-Analysten
  • Incident-Analyse, Eskalation und SLA-basierte Reaktion
  • Moderne SIEM- und Threat-Intelligence-Technologien
  • Regelmäßiges Reporting und kontinuierliche Verbesserung der Sicherheit
Beispielhafte SOC-Ansicht
Was das SOC leistet

Zentrale Überwachung und Reaktion — rund um die Uhr.

Zentrale Sicherheitsüberwachung und Incident-Management für IT- und OT-Infrastrukturen — rund um die Uhr. Unsere Analysten erkennen, validieren und reagieren auf Bedrohungen in Ihrer Umgebung, damit sich Ihr Team auf das Geschäft konzentrieren kann. Herstellerunabhängig, ISO 27001-konform und mit einer Datenhaltung, die Sie selbst kontrollieren.

Echtzeit-Erkennung und Korrelation von Sicherheitsereignissen

Validierung und Priorisierung von Alarmen durch erfahrene SOC-Analysten

Incident-Analyse, Eskalation und SLA-basierte Reaktion

Moderne SIEM- und Threat-Intelligence-Technologien

Regelmäßiges Reporting und kontinuierliche Verbesserung der Sicherheit

Erkennung & Schutz

Erkennungs- und Schutzdienste.

Sechs verwaltete Funktionen, die sich direkt in Ihre SOC-Umgebung einfügen — jede herstellervalidiert, MITRE-gemappt und rund um die Uhr von unseren Analysten betrieben.

Managed EDR

Endpoint Detection & Response

24/7-Überwachung der Endpunkte mit automatisierter Erkennung und Isolierung kompromittierter Systeme sowie Threat Hunting nach dem MITRE ATT&CK-Framework.

Microsoft Defender · SentinelOne · CrowdStrike


  • Automatisierte Isolierung kompromittierter Endpunkte
  • Threat Hunting nach MITRE ATT&CK
  • Flexible Staffelung pro Endpunkt

Managed NDR

Network Detection & Response

KI-gestützte Analyse des Netzwerkverkehrs, die laterale Bewegungen, Zero-Day-Aktivitäten und Command-and-Control aufdeckt — einschließlich OT/ICS-Protokollen.

Passiv · OT/ICS: Modbus, S7, OPC-UA


  • Erkennt laterale Bewegungen & C2-Verkehr
  • Transparenz über Schatten-IT und Cloud-Kommunikation
  • Unterstützung der NIS2- & KRITIS-Compliance

Managed Vulnerability Assessment

VAS

Kontinuierliches, risikobasiertes Scanning, von SOC-Analysten korreliert, damit Sie das beheben, worauf es wirklich ankommt — in der richtigen Reihenfolge.

Qualys · Tenable · CVSS / EPSS


  • Kontinuierliches agenten- & netzwerkbasiertes Scanning
  • Risikobasierte Priorisierung durch Analysten
  • Remediation-Tracking im SOC-Dashboard

Darknet Intelligence

Dark-Web- & Brand-Monitoring

Erkennung gestohlener Zugangsdaten, geleakter Daten und exponierter Domains im gesamten Dark Web, mit handlungsorientierten Alarmen und optionalem Executive Monitoring.

Cyble Threat Intelligence Platform


  • Erkennung gestohlener Zugangsdaten & Datenlecks
  • Monitoring von Marken- & Domain-Exposition
  • Executive-Monitoring-Add-on verfügbar

Privileged Access Management

PAM

Zentrale Kontrolle des Zugriffs auf kritische Systeme, mit Session-Aufzeichnung, Just-in-Time-Zugriff und MFA — und schließt damit die Tür für Insider-Bedrohungen und Privilegienmissbrauch.

Session-Aufzeichnung · JIT · MFA


  • Just-in-Time-Zugriff & Passwort-Vaulting
  • Session-Monitoring & Echtzeitanalyse
  • Audit-Nachweise für ISO 27001 & NIS2

Ransomware Resilience

KI-Prävention & automatische Wiederherstellung

KI-basierte Erkennung und Blockierung, bevor eine Verschlüsselung erfolgt, mit automatisiertem Datei-Rollback und Selbstheilung betroffener Systeme.

Halcyon-powered · NIS2 / DORA / TISAX


  • Erkennung vor der Verschlüsselung & autonome Blockierung
  • Automatisiertes Datei-Rollback & Selbstheilung
  • Keine Backups oder Lösegeldzahlungen erforderlich
Reaktion, wenn es darauf ankommt

Reaktion, wenn es darauf ankommt.

Wenn ein Vorfall eintritt, zählt jede Sekunde. Unsere Reaktionsfähigkeiten sind darauf ausgelegt, einzudämmen, zu analysieren und wiederherzustellen — gemessen in Minuten, nicht in Stunden.

Incident Response

Konform mit NIST & ISO 27035

24/7-Zugang zu erfahrenen IR-Spezialisten für schnelle Lagebeurteilung, Eindämmung, forensische Analyse und Wiederherstellung — mit dokumentierten Lessons Learned.


  • Sofortige Lagebeurteilung & Eindämmung
  • Forensik & Ursachenermittlung
  • Technische, organisatorische & kommunikative Unterstützung
  • Retainer-Pakete: 25 Std. (Basic) / 50 Std. (Enterprise)

First Response

Eindämmung in Minuten, nicht Stunden

Playbook-gesteuerte Sofortmaßnahmen für P1/P2-Vorfälle — Endpunkt-Isolierung, Konto-Sperrung und Firewall-Aktivierung — nahtlos in das Managed SOC integriert.


  • Bis zu 5 individuelle Playbooks pro Kunde
  • Endpunkt-Isolierung, Konto-Sperrung, Firewall-Regeln
  • 24×7 bei kritischen & schwerwiegenden Vorfällen
Bereitstellungsmodelle

Vier Bereitstellungsmodelle. Ein Team.

Kein einzelner Hersteller kontrolliert Ihre Sicherheit. Wählen Sie den Stack, der zu Ihrem Budget, Ihrer bestehenden Infrastruktur und Ihren Anforderungen an die Datenresidenz passt — wir betreiben sie alle.

Alle Modelle laufen auf einer von Ciberseg verwalteten Infrastruktur, mit vollständiger Datenresidenz in der EU und ohne Abhängigkeit von einem einzigen Technologiehersteller.

01

Stellar Stack

AEGYS × Stellar Cyber
Basispreis
SIEM / XDR
Stellar Cyber Open XDR
NDR-Sensor
AEGYS Pulse NDR inklusive
  • Open XDR und NDR in einer Plattform
  • NDR-Sensor im Paketpreis enthalten
  • KI-gestützte Bedrohungserkennung
  • Niedrigste Komplexität für KMU
  • DSGVO-konform, Datenspeicherung in Deutschland
02

Wazuh Stack

Open-Source-SIEM
Basispreis
SIEM / XDR
Wazuh SIEM/XDR
NDR-Sensor
AEGYS Pulse NDR (Add-on)
  • Keine Lizenzkosten — volle Servicemarge
  • SIEM + XDR + FIM + Vulnerability Management
  • Self-hosted in Deutschland möglich
  • Kein Vendor Lock-in
  • Grösste Open-Source-SIEM-Community
03

Sentinel Stack

Microsoft Azure SIEM
+30 % auf den Paketpreis
SIEM / XDR
Microsoft Sentinel
NDR-Sensor
AEGYS Pulse NDR (Add-on)
  • Native Microsoft-365- und Azure-Integration
  • KI-Analytik mit Microsoft Copilot
  • SOAR und Automation out-of-the-box
  • Pay-as-you-go-Lizenzmodell
  • Ideal für Microsoft-365-Umgebungen
04

Splunk Stack

Enterprise-SIEM
+50 % auf den Paketpreis
SIEM / XDR
Splunk Enterprise Security
NDR-Sensor
AEGYS Pulse NDR (Add-on)
  • Marktführer mit dem grössten Ökosystem
  • 180 Tage Log-Retention (Standard)
  • Tiefste Suche und Analyse
  • PCI DSS, HIPAA und SOX out-of-the-box
  • Dediziertes Premium-Support-Team
Preise für Managed SOC

Transparente, skalierbare SOC-Preise.

Drei Stufen, konzipiert für Ihre heutige Größe und Ihre Ambitionen von morgen. Alle Stufen umfassen 24×7-Schichtbetrieb und einen dedizierten Security Delivery Manager.

Starter

Einstieg

149 €Monat
Für
5–10 Endnutzer
SOC-Zeiten
8×5
P1-Reaktion
6 Std.

Business

Beliebt

349 €Monat
Für
11–50 Endnutzer
SOC-Zeiten
8×5
P1-Reaktion
4 Std.
Empfohlen

Professional

Empfohlen

749 €Monat
Für
51–250 Endnutzer
SOC-Zeiten
8×5
P1-Reaktion
4 Std.

Professional+

Scale

1.495 €Monat
Für
251–1.000 Endnutzer
SOC-Zeiten
24×5
P1-Reaktion
2 Std.

Enterprise

Enterprise

2.995 €Monat
Für
1.001–2.000 Endnutzer
SOC-Zeiten
24×7
P1-Reaktion
2 Std.

Alle Preise verstehen sich netto zzgl. MwSt. Der AEGYS Pulse NDR-Sensor wird als Leihgerät gestellt und bei Vertragsende zurückgegeben. Add-on-Preise skalieren nach vereinbarter User- und Asset-Anzahl. Angebote zzgl. Einrichtungspauschale nach Aufwand.

Vollständige Preise, Add-ons und SLA
Service-Level-Agreements

Service-Level-Agreements.

Unsere SLAs sind vertraglich verbindlich. Jede Prioritätsklasse verfügt über ein definiertes Reaktionsfenster und einen Eskalationspfad — keine Unklarheiten, keine Ausreden.

Service-Level-Agreements.
SLA-KriteriumStarterBusinessProfessionalProfessional+Enterprise
VerfügbarkeitGemessen pro Kalendermonat99,0 %99,5 %99,9 %99,9 %99,99 %
Erstreaktion P1Standard je Paket. Mit dem First-Response-Add-on unter 30 Minuten, ab Professional+ zubuchbar6 Std.4 Std.4 Std.2 Std.2 Std.
Eskalation an Kunden P1Bis zur Reseller-BenachrichtigungNächster Werktag8 Std.4 Std.2 Std.2 Std.
BerichtsrhythmusPDF per E-MailMonatlichMonatlichWöchentlichWöchentlichWöchentlich
SOC-BetriebszeitMo–Fr 08–17 Uhr bzw. rund um die Uhr8×58×58×524×524×7
DatenspeicherungDSGVO-konform, kein DrittlandDeutschlandDeutschlandDeutschlandDeutschlandDeutschland
DSGVO-AVVAuftragsverarbeitungsvertrag nach Art. 28 DSGVOInklusiveInklusiveInklusiveInklusiveInklusive
NIS2-DokumentationNachweis-ready für Behörden und AuditsBasisChecklisteVollständigVollständigVollständig
SLA-Penalty (max.)Bei nachgewiesenem SLA-Verstoss, begrenzt auf 30 % des Monatsbetrags5 %/Std., max. 30 %5 %/Std., max. 30 %5 %/Std., max. 30 %5 %/Std., max. 30 %5 %/Std., max. 30 %
VertragslaufzeitQuartalsweise kündbar; verlängert sich automatisch um ein weiteres Jahr, sofern nicht einen Monat vor Ablauf gekündigt wird12 Monate12 Monate12 Monate12 Monate12 Monate

Ab 2.000 Endnutzern wird das SLA individuell verhandelt. Alle Preise verstehen sich netto zzgl. MwSt.

So funktioniert es

So funktionieren Onboarding und Betrieb.

Vom ersten Scoping bis zum laufenden Betrieb folgt jedes Engagement einem klaren, wiederholbaren Lebenszyklus — damit Sie in jeder Phase genau wissen, wo Sie stehen.

  1. 01

    Scoping

    Gemeinsam mit Ihrem Team definieren wir Assets, Bedrohungsmodell und Rules of Engagement.

  2. 02

    Discovery

    Automatisiertes Scanning und manuelle Aufklärung, um die reale Angriffsfläche abzubilden.

  3. 03

    Exploitation

    Kontrollierte Angriffssimulation, um zu bestätigen, welche Schwachstellen tatsächlich ausnutzbar sind.

  4. 04

    Reporting

    Priorisierte Befunde mit CVSS-Scores, Geschäftsauswirkung und klaren Schritten zur Behebung.

  5. 05

    Remediation

    Begleitete Unterstützung bei der Behebung und erneutes Testen, um zu bestätigen, dass jedes Problem dauerhaft geschlossen ist.

Bereit, Ihr SOC zu aktivieren?

Schützen Sie Ihre Organisation — schon diese Woche.

Unser Onboarding-Team kann Sie innerhalb weniger Tage im SOC live schalten. Keine langen Beschaffungszyklen, keine komplexe Einrichtung. Buchen Sie eine Beratung, und wir nehmen Ihre Umgebung noch am selben Tag auf.

Always watching. Always protecting. Always ahead.