Alle Disziplinen

Security Operations Center

Managed SOC mit Schweizer Datenhoheit. SIEM, Firewall Management, Incident Response und Forensik — rund um die Uhr, ohne eigenes Nachtschicht-Team.

312 Systeme · geprüft alle 7 Sekunden

Wie es funktioniert

01
Überwachen

24/7-Überwachung, Daten bleiben in der Schweiz — keine Ausnahme.

02
Reagieren

Incident Response innerhalb definierter SLA — nicht "so schnell wie möglich".

03
Aufarbeiten

Forensische Aufarbeitung nach Vorfällen — verstehen, was geschah, nicht nur löschen.

Ein Cyberangriff wartet nicht auf Bürozeiten. Das CyberSinn SOC überwacht Ihre Infrastruktur kontinuierlich, erkennt Bedrohungen in Echtzeit und reagiert — bevor Schaden entsteht. Alle Daten verbleiben in der Schweiz, volle Konformität mit dem revDSG.

SOC-Leistungen im Überblick

SIEM Engineering & Monitoring

Implementierung, Konfiguration und Betrieb Ihres SIEM — Wazuh, Elastic Stack, Splunk, QRadar, Sentinel oder Darktrace, passend zu Ihrer Infrastruktur.

24/7 Monitoring & Triage

Tier-1/2 Incident-Analyse. Jeder Alert wird gegen IOC und MITRE ATT&CK geprüft — kein Alert-Rauschen, nur verifizierte Bedrohungen.

Firewall Management

Konfiguration, Rule-Management, Optimierung und kontinuierliches Logging — mit regelmässigen Audits und Policy-Reviews.

Incident Response

Sofortige Reaktion nach NIST SP 800-61: Containment, Eradication, Recovery. Klare Eskalationspfade.

Digital Forensics (DFIR)

Disk Imaging, Memory Forensics, Netzwerk-Analyse. Beweissicherung nach Chain-of-Custody, gerichtsverwertbare Reports.

Endpoint Detection (EDR)

Managed EDR mit verhaltensbasierter Erkennung gegen Malware, Ransomware und Advanced Persistent Threats.

SOAR & Automation

Automatisierte Playbooks reduzieren Reaktionszeiten um bis zu 60% — Python-Workflows, REST-API-Integrationen.

Vulnerability Management

Kontinuierliches Scanning, Patch-Priorisierung und Remediation-Tracking bis zur Behebung.

Compliance Reporting

Reports gegen ISO 27001, NIST CSF, CIS Controls v8, revDSG, DORA und NIS2 — audit-ready auf Knopfdruck.

Ihre Daten bleiben in der Schweiz.

Alle Analysen, Logs und Reports werden ausschliesslich auf Schweizer Infrastruktur verarbeitet und gespeichert. Zero-Trust-Architektur. Volle Konformität mit dem revDSG. Kein Datenabfluss ins Ausland.

Häufige Fragen zum Betrieb

Wo liegen die Daten?

Swiss VPS, Infomaniak Genf — 100% Schweiz.

Wie greift euer Team zu?

WireGuard VPN → RDP auf Bastion Host, mit MFA. Kein lokaler Datenspeicher.

Welches SIEM?

Microsoft Sentinel für M365-Kunden, Elastic als Option für Nicht-Microsoft-Umgebungen.

EDR?

Microsoft Defender for Endpoint via Azure Lighthouse + GDAP.

Incident Response?

NIST 800-61-basiert: Detect → Analyze → Contain → Eradicate → Recover → Lessons Learned.

Offshore-Mitarbeiter?

Ja, als B2B-Contractor — arbeitet ausschliesslich via Swiss Bastion Host, zero local storage. Das ist vertraglich fixiert.

Für wen

Organisationen ohne eigenes Nachtschicht-Team, die dennoch rund um die Uhr geschützt sein wollen — mit voller Schweizer Datenhoheit.

Weitere Disziplinen

PräventivCyber Awareness Offensiv360° Assessment OffensivKrisensimulation PräventivCyber Threat Intelligence

Rund um die Uhr geschützt.

In 15 Minuten finden wir gemeinsam heraus, wo Ihr grösster Hebel liegt.