Alles
rund um
Ihr SOC.
Proaktive Services, die verhindern, was das SOC sonst erkennen müsste: Penetration Testing, Vulnerability Management, Awareness, Hardening und Consulting.
Fünf Services. Ein Team.
Kein Katalog aus zehn austauschbaren Bausteinen. Fünf Services, die wir selbst erbringen, mit echter Tiefe, aus der Schweiz und direkt an unser SOC angebunden.
Penetration Testing
Penetration Testing Schweiz
Gezielte Angriffe durch unsere erfahrenen Pentester. Externe und interne Netzwerke, Webanwendungen, APIs, Cloud und Active Directory.
- Extern, Intern, Web, API, Cloud, AD
- Manuelles Testing, keine reinen Scanner-Reports
- Retest inklusive · Bericht auf Deutsch
Vulnerability Management
Managed Vulnerability Management
Kontinuierliche Erkennung, Priorisierung und Remediation-Steuerung. Nicht nur CVSS, sondern Priorisierung nach echter Ausnutzbarkeit, Exposure und Business-Kontext.
- Continuous Scanning, intern und extern
- Priorisierung nach EPSS, KEV und Business-Kontext
- Nachverfolgung der Behebung mit Ihren Verantwortlichen
Security Awareness & Phishing
Managed Security Awareness & Phishing
Ein betreutes Awareness-Programm: jährliches Pflichttraining und Module pro Fachbereich, vierteljährliche Phishing-Simulationen und ein Quartalsbericht an den CISO.
- Jährliches Basis-Training plus Fachbereichs-Module, je mit Wissenstest
- Quartalsweise Phishing-Kampagnen: Klickrate, Dateneingabe, Melderate
- Quartals-Report an den CISO inkl. Risk-Score-Trend
Cloud & Identity Hardening
Microsoft 365, Entra ID, Azure & AWS Hardening
Überprüfung und Härtung Ihrer Konfiguration nach CIS und Herstellervorgaben. Conditional Access, privilegierte Zugriffe, Zero-Trust-Design. Die Umsetzung erfolgt gemeinsam mit Ihrem IT-Team.
- M365 und Entra ID Configuration Review
- Conditional Access Design und Review
- Zero-Trust-Architektur und Roadmap
Security Consulting
Elastic & SIEM · SOC · IAM · Zero-Trust & NIST
Beratung zu Engineering und Architektur von einem Team, das täglich ein SOC rund um die Uhr betreibt. Detection Engineering, SOC-Design, Identitäten und privilegierte Zugriffe, Zero Trust und NIST-Assessments.
- Elastic und SIEM Engineering, Detection-as-Code
- SOC-Design, Target Operating Model, Co-Managed
- IAM, Zero-Trust-Architektur, NIST-Audits
Analysieren. Umsetzen. Betreiben.
Kein Bericht, der nach dem Abschlussmeeting im SharePoint verstaubt. Jeder Service liefert Erkenntnisse zurück an Ihr SOC.
Analysieren
Kick-off, Scope und Bedrohungsmodell. Wir verstehen Ihre Umgebung, Ihre Systeme und Ihre regulatorischen Vorgaben, bevor wir testen oder umsetzen.
Umsetzen
Test, Härtung oder Kampagne, durchgeführt vom selben Team in der Schweiz, das auch Ihr SOC betreibt. Klare Ergebnisse, klarer Zeitplan.
Betreiben
Die Erkenntnisse fliessen standardmässig zurück ins SOC, auch nach einem einmaligen Pentest: als Detections, Playbooks oder Auslöser für Awareness-Massnahmen. So wird aus einem Projekt ein laufender Kreislauf.
Aus Findings werden Detections.
Ein Finding aus dem Pentest beschreibt einen Angriffspfad. Wir übersetzen ihn in eine Detection-Regel im SOC. Klickt jemand in einer Phishing-Simulation auf den Link, stuft unsere Triage diese Person als erhöhtes Risiko ein. Häufen sich Schwachstellen, starten wir einen Härtungssprint. So schliesst sich der Kreislauf.
So arbeitet unser SOC- Penetration TestingNeue Detection-Regeln im SIEM · aktualisierte Playbooks
- Vulnerability ManagementPriorisierte Behebung · Alarmierung nach tatsächlicher Angreifbarkeit
- Awareness & PhishingRisikosignale zu Usern für Triage und Scoring
- Cloud & Identity HardeningConditional Access und Detection-Baseline aufeinander abgestimmt
- Security ConsultingRoadmap, Berichte an die Geschäftsleitung, Nachweise für die Aufsicht
Drei Modelle. Ein Team.
Retainer
Vertraglich zugesichertes Kontingent pro Quartal. Passt für laufendes Pentesting oder Vulnerability Management.
Projekt
Klar abgegrenzter Scope, Fixpreis, fester Endtermin. Passt für einmalige Reviews, Migrationen oder die Vorbereitung auf ein Audit.
Laufend
Vollständig von uns betrieben und fester Teil Ihres SOC-Vertrags. Ein Team, ein Vertrag, eine Rechnung.
Nicht sicher, welcher Service passt?
Meist reichen 30 Minuten.
Vertiefen Sie einzelne Themen.
SOC as a Service in der Schweiz: Kompletter Leitfaden
SOC as a Service ist ein extern betriebenes Security Operations Center, das Ihre Umgebung rund um die Uhr überwacht, Angriffe erkennt und die Reaktion auslöst. Laut Mandiant M-Trends 2026 blieben Angreifer 2025 im Median 14 Tage unentdeckt. Mit einem SOC, das rund um die Uhr erkennt und bewertet, liegt die Erkennungszeit deutlich kürzer.
Was ist ein SOC? Definition, Aufgaben und Aufbau
Ein Security Operations Center (SOC) ist ein Team aus Menschen, Prozessen und Technologie. Es überwacht die IT- und OT-Umgebung einer Organisation rund um die Uhr, erkennt Angriffe und koordiniert die Reaktion. Ein SOC ist keine Software, sondern eine Betriebseinheit.
SOC für Industrie und Fertigung: IT und OT zusammen überwachen
Industriebetriebe verlieren bei einem Vorfall nicht Daten, sondern Produktion. Ein SOC für Fertigung überwacht IT-Netz UND OT-Umgebung (SPS, HMI, Altsysteme) und stoppt Ransomware, bevor die Linie steht. Kernrisiko ist nicht die Verschlüsselung, sondern der Produktionsstillstand.
SOC, SIEM, EDR, XDR, MDR: die Begriffe im Überblick
SOC ist die Funktion, SIEM, EDR und XDR sind Werkzeuge, MDR ist ein Service. Entscheidend ist nicht das Etikett, sondern ob und in welchem Mandat reagiert wird. Bei ANOMAL umfasst SOC as a Service Erkennung und Reaktion und trägt bei vielen Anbietern die Bezeichnung MDR; ein Managed SIEM ist Teil des SOC mit Analysten und Reaktion im Mandat. Kunden behalten ihre bestehenden Tools.
Was ist MDR? Managed Detection and Response erklärt
Managed Detection and Response (MDR) ist die verbreitete Bezeichnung für einen Service, der Angriffe erkennt, untersucht und reagiert, inklusive Isolation kompromittierter Systeme. MDR ist kein Werkzeug und keine Plattform, sondern ein Vertrag mit definierten Reaktionspflichten. Bei ANOMAL ist diese Leistung Teil von SOC as a Service.
Was ist XDR? Extended Detection and Response verständlich erklärt
Extended Detection and Response (XDR) ist eine Erkennungsplattform, die Telemetrie aus Endpoint, Identity, E-Mail, Cloud und Netzwerk in einem Datenmodell korreliert. XDR ersetzt viele Aufgaben eines klassischen SIEM, ersetzt aber kein Team. Erst mit einem SOC oder MDR entsteht daraus Sicherheit.