# Was ist Security Operations Center as a Service (SOCaaS)?

> SOC as a Service (SOCaaS) ist ein ausgelagertes Modell, bei dem ein Anbieter eine vereinbarte Menge von Security-Operations-Funktionen für einen Kunden ausführt.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-operations-center-as-a-service/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Dienst kann dies Monitoring, Alert-Triage, Threat Hunting, Vorfallkoordination, Reporting, Detection Engineering, Technologieverwaltung und Zugang zu Spezialisten-Analysten umfassen.

Es gibt keinen universellen SOCaaS-Scope. Manche Angebote liegen nahe an MDR; andere betreiben oder ergänzen das SIEM und den breiteren Security-Stack eines Kunden. Käufer sollten die Servicegrenze und das Betriebsmodell bewerten, statt anzunehmen, der Name umfasse jede SOC-Aufgabe. Es gibt keine Standarddefinition, auf die man sich berufen könnte; die Servicebeschreibung ist daher der einzige verlässliche Leitfaden für den Umfang.

### Wichtigste Punkte

- **Primärer Zweck:** Security-Operations-Fähigkeit bereitstellen, ohne dass der Kunde die gesamte Funktion allein aufbauen muss.
- **Mögliche Modelle:** Vollständig ausgelagert, co-managed, Überlauf- oder Nachdienst-Abdeckung oder ein dediziertes externes Team.
- **Vertragswesentliches:** Abgedeckte Assets, Telemetrie, Servicezeiten, Eskalation, Reaktionsbefugnis, Beweisaufbewahrung, Reporting, Ausstiegsregelungen und Serviceniveaus.
- **Wichtige Einschränkung:** Das Auslagern des Betriebs überträgt nicht die Verantwortlichkeit für Risiko, Geschäftsentscheidungen, Wiederherstellung oder regulatorische Pflichten.

### Verwandte Begriffe

[Security Operations Center (SOC)](<https://yellowcube.eu/de/glossary/security-operations-center/>) · [Verwaltete Erkennung und Reaktion (MDR)](<https://yellowcube.eu/de/glossary/managed-detection-and-response/>) · [Security Information and Event Management (SIEM)](<https://yellowcube.eu/de/glossary/security-information-and-event-management/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Managed Security Service Provider (MSSP)](<https://yellowcube.eu/de/glossary/managed-security-service-provider/>)

### Quellen

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

