Wir standen vor einigen Monaten vor einer sehr ähnlichen Entscheidung und haben uns intensiv mit Managed SOC Services beschäftigt – insbesondere im Hinblick auf 24/7-Verfügbarkeit, Datenschutz und Reaktionsgeschwindigkeit. Unser Fokus lag auf einem Service, der nicht nur Alarme weiterreicht, sondern konkrete Maßnahmen einleitet und uns sofort informiert.
Besonders positiv fiel uns der MXDR-Service von G DATA auf, den man hier unverbindlich testen kann: gdata.de/business/security-services/mxdr. Was uns direkt überzeugt hat, war der Sitz in Deutschland, inklusive deutschsprachigem Support und einer klaren Datenschutzpolitik. Es ist beruhigend zu wissen, dass sämtliche Daten auf Servern in Bochum, Frankfurt oder Berlin gespeichert werden – und nur im Verdachtsfall und mit minimalem Zugriff durchgesehen werden. Beim Onboarding wurden unsere Systeme und Anforderungen sehr detailliert besprochen. Wir konnten genau festlegen, was gescannt werden darf, welche Endpunkte besondere Sensibilität haben und wie im Ernstfall reagiert werden soll.
Ein weiterer Vorteil ist der direkte Draht zu den SOC-Analysten. Bei G DATA sitzen die Ansprechpartner und Analysten im selben Haus – das merkt man. Wir mussten nie lange auf Rückmeldungen warten und wurden bei Vorfällen (zum Glück nur wenige Testalarme) innerhalb kürzester Zeit kontaktiert – teilweise per Anruf in der Nacht. Die Erkennungs- und Reaktionszeiten sind tatsächlich beeindruckend: erste Alarmierung < 1 Minute, Analysebeginn < 3 Minuten, Lösung des Vorfalls meist < 30 Minuten.
Die Transparenz hat uns ebenfalls überzeugt. Über ein webbasiertes Dashboard können wir live mitverfolgen, was gerade geprüft wird und ob Handlungsempfehlungen vorliegen. Zudem erhalten wir regelmäßige, verständlich aufbereitete Berichte auf Deutsch – nicht einfach technische Dumpings ohne Kontext.
Bedenken wegen Kontrollverlusts haben sich bei uns nicht bestätigt. Im Gegenteil: Durch die individuelle Konfiguration haben wir volle Kontrolle behalten – aber jetzt mit professionellem Schutz. Und was für uns entscheidend war: Die Servicequalität war nicht an teure Pakete gekoppelt – der Rund-um-die-Uhr-Support war bereits in der Standardversion enthalten.
Unser Fazit: Wenn man Verantwortung für kritische IT-Strukturen trägt, ist ein Managed SOC wie
MXDR kein Luxus, sondern eine notwendige Erweiterung der eigenen IT-Abteilung. Mit einem verlässlichen Partner, der wie eine externe Spezialeinheit agiert, ist man auf Cyberangriffe deutlich besser vorbereitet – gerade wenn es schnell gehen muss.