SOC AS A SERVICE AUS DER SCHWEIZ

Ihr SOC as a Serviceaus der Schweiz.24/7 im Einsatz.

Automatisierung, Agentic AI und unsere Analysten arbeiten als ein Team. Hyper Automation filtert den Noise heraus und bereitet jeden Case mit allen nötigen Informationen vor. Entscheiden tun Menschen. Automatisch eingegriffen wird nur dort, wo Sie es vorher freigegeben haben.

So arbeitet unser SOC
ISO 27001 zertifiziert
anomal · operating model · live
ingesting
Telemetry Sources5× Streams
RAG
Improvement Loop

Jeder abgeschlossene Case fliesst zurück: Feedback, Baselining, Tuning, Case-Wissen.

ANOMAL IMSErgebnis
Automatisch geschlossen78 %

Harmlos, doppelt oder geringes Risiko. Der vollständige Audit Trail bleibt erhalten.

Case für Analysten markiert22 %

Automatische Response laut Mandat nicht ausgeführt. Prüfung durch einen Analysten steht aus.

isolate endpointpre-auth
revoke sessionpre-auth
block IOCspre-auth
Mean Time to Decision · 30 Tage
Minuten statt Stunden
stage 00 · FilterDeterministisches Dedupe, Korrelation und Normalisierung. Noise fällt weg, bevor er die Queue erreicht.Vor der Queue entferntWeniger Noise
Was Sie erhalten

Ein Service.
Alles inklusive.

Ein Vertrag mit unserem SOC. Betrieb rund um die Uhr aus der Schweiz, Hyper Automation für die Routinearbeit der Triage, Agentic AI für die Investigation und Analysten, die jede Entscheidung treffen. Eine Flat Fee pro Jahr ohne versteckte Positionen.

Kernangebot

SOC as a Service zur Flat Fee

Ein Vertrag, alles inklusive: Detection und Response rund um die Uhr, laufendes Tuning, Playbooks, Threat Intelligence und SOC-Reporting. Halcyon mit Ransomware Warranty gibt es als optionale Erweiterung.

Mehr erfahren
In jedem Mandat enthalten
  • Detection Engineering
  • Incident Response
  • Threat Hunting
  • Playbooks pro Kunde
  • Threat Intelligence
  • SOC KPI Reporting
So arbeiten wir

Hyper Automation

Deterministische Abläufe für Triage, Enrichment und freigegebene Response, zuverlässig und prüfbar. Agentic AI in Investigation und Scoring, dort, wo abgewogen werden muss. Betrieben in der Schweiz und ohne Training auf Kundendaten.

Mehr erfahren
Betrieb

SOC Delivery

Rund um die Uhr, 365 Tage im Jahr, aus der Schweiz. Vertraglich zugesicherte SLAs und ein Onboarding, das in wenigen Wochen steht.

Mehr erfahren
Portal

ANOVIEW

Das Kundenportal mit Reporting und Live-Einblick in unser SOC. Sie sehen jeden Case so, wie unser Team ihn sieht.

Mehr erfahren
Integrationen

Jede Datenquelle

EDR (Elastic, Defender, CrowdStrike), SIEM, NDR, Cloud, E-Mail und Identity. Sie behalten, was Sie bereits im Einsatz haben. Wir übernehmen Anbindung, Normalisierung und Betrieb.

Mehr erfahren
Warranty

Halcyon Add-on

Zusätzlicher Schutz mit Ransomware Warranty von Halcyon: Halcyon stoppt die Verschlüsselung, sichert den Schlüssel der Angreifer und unterbindet den Abfluss von Daten während eines laufenden Angriffs. Betrieben durch unser SOC.

Mehr erfahren

Was ein klassisches
SOC nicht erreicht.

Das klassische Modell mit L1-, L2- und L3-Queues kommt gegen die heutige Menge an Alerts nicht mehr an. Jede Übergabe zwischen den Stufen kostet Zeit und Kontext. L1-Analysten brennen bei monotoner Triage aus, und Angreifer sind längst schneller als jede Eskalationskette. Wir setzen deshalb auf ein Modell, in dem Automatisierung die Vorarbeit leistet und Analysten direkt entscheiden.

Mean Time to Decision→ schneller
100ANOMAL
Klassisches SOC mit TieringStunden
ANOMAL Operating ModelMinuten

Vom Eingang des Alerts bis zur bewerteten Entscheidung mit vollem Kontext.

Cases ohne Vorarbeit→ 0
100ANOMAL
Klassisches SOC mit Tieringimmer
ANOMAL Operating Model0

Jeder Case kommt mit Playbook-Protokoll, Begründung des Scorings und vorbereiteten Response-Aktionen im IMS an.

Fazit

Wenn ein Analyst übernimmt, ist der Case bereits untersucht, bewertet und vollständig dokumentiert. Unsere Analysten fangen nie bei null an.

Unsere Partner

Unsere Partner.
Ausgewählt, zertifiziert und von uns betrieben.

Mit diesen Herstellern arbeiten wir eng zusammen und betreiben ihre Lösungen in unserem SOC. Für Sie zählt das Ergebnis, nicht die Lizenz.

  • Elastic Logo, SIEM-Plattform im ANOMAL SOC
  • CrowdStrike Logo, EDR-Partner von ANOMAL
  • Microsoft Logo, Microsoft Defender und Entra-ID-Telemetrie
  • Exeon Logo, Schweizer Network Detection and Response
  • Tines Logo, Automation Engine im ANOMAL SOC
  • Halcyon Logo, Anti-Ransomware-Partner von ANOMAL
  • CyberArk Logo, Identity Security Partner
  • Tenable Logo, Vulnerability Management Partner
  • KnowBe4 Logo, Security Awareness Training Partner
  • Netskope Logo, Security Service Edge Partner
FIRST-Mitglied

Wir sind Mitglied bei FIRST.

ANOMAL ist Mitglied von FIRST, dem weltweiten Forum der Incident-Response- und Security-Teams. Die Aufnahme setzt eine Prüfung durch andere Mitglieder voraus. Damit ist unsere Incident-Response-Praxis von Fachkollegen bestätigt, und wir sind Teil des Netzwerks, auf das sich CERTs und SOC-Teams weltweit verlassen.

  • Vertrauenswürdige Kanäle zu CERTs, Vendors und Response-Teams weltweit
  • Frühe, geprüfte Informationen zu aktiven Kampagnen, bevor sie öffentlich werden
  • Incident Response nach international anerkannter Praxis
  • Kürzere Eskalationswege, wenn Ihr Case externe Unterstützung braucht
Branchen, für die wir arbeiten

Gebaut für Schweizer Unternehmen.

Öffentliche Hand
Blaulichtorganisationen
Industrie
Energie & kritische Infrastruktur
Gesundheitswesen
IT-Dienstleister
Öffentliche Hand
Blaulichtorganisationen
Industrie
Energie & kritische Infrastruktur
Gesundheitswesen
IT-Dienstleister
Öffentliche Hand
Blaulichtorganisationen
Industrie
Energie & kritische Infrastruktur
Gesundheitswesen
IT-Dienstleister
Warum Schweiz

Souverän aus Prinzip.
Präzise aus Tradition.

Für uns ist Datensouveränität kein Punkt auf einer Compliance-Liste, sondern Teil der Architektur. Jeder Case, jedes Protokoll der Agents und jede Entscheidung bleibt in der Schweiz oder der EU.

  • Daten in der Schweiz und EU

    Case-Daten, Steuerungssysteme und Analysten bleiben in der Schweiz oder der EU.

  • Ausgerichtet auf FINMA, DORA und NIS2

    Bereit für regulierte Branchen. Nachweise für Ihre Prüfer erhalten Sie auf Anfrage.

  • Unsere Analysten, jederzeit erreichbar

    Unser Team sitzt in der Schweiz und ist rund um die Uhr erreichbar. Keine Übergaben rund um den Globus.

Wechseln Sie vom bestehenden MSSP.

30 Tage Parallelbetrieb. Wir übernehmen Use Cases, Playbooks und Nachweise. Sie behalten die Kontrolle.

Zwei Wege, mit uns zu arbeiten

Unser SOC als Service.
Oder Ihr eigenes, mit uns aufgebaut.

Wir helfen beim Aufbau
Häufige Fragen

Direkte Antworten.
Auf die häufigsten Fragen.

Diese Fragen stellen uns CISOs, Einkauf und Rechtsabteilung vor jedem Mandat.

Wir betreiben ein SOC as a Service ohne Tiering, rund um die Uhr aus der Schweiz. Sie erhalten einen Vertrag, eine Flat Fee pro Jahr und ein Team, das Ihre Cases bearbeitet, statt sie in einer Queue weiterzuschieben. Kein Analyst sieht einen Alert ohne Kontext. Harmlose, doppelte und risikoarme Cases werden im Rahmen Ihres Mandats automatisch geschlossen, mit vollständigem Audit Trail. Jeder Case, der eine Entscheidung braucht, wird vor dem Abschluss von einem Analysten geprüft.

Noch offen?

Wir beantworten jede Frage, in der Regel innerhalb eines Arbeitstages.

Noch Fragen?