Sovereign SOC
Durch Cloud Temple - Version 1
Sovereign SOC: Ein gemanagtes Sicherheitszentrum, das rund um die Uhr von Cloud-Temple-Analysten auf der SecNumCloud-Infrastruktur betrieben wird. Durch KI und MITRE ATT&CK-Regeln erweiterte Erkennung, manuelle Bewertung der Warnmeldungen und Koordination der Reaktion auf Vorfälle – vom SIEM bis zum CERT, ohne Zwischenhändler und ohne Abhängigkeit von ausländischen Anbietern. "Was wir zum Schutz unserer eigenen Cloud tun, tun wir auch für unsere Kunden."
Übersicht
Sovereign SOC ist das Managed Security Center von Cloud Temple, das rund um die Uhr (24/7) von Cloud-Temple-Analysten (L1 bis L3) auf einer SecNumCloud-zertifizierten Infrastruktur ohne Abhängigkeiten von ausländischen Standorten betrieben wird. Der Dienst deckt den gesamten Zyklus der Cyberabwehr ab: kontinuierliche Überwachung, Bewertung von Warnmeldungen, Untersuchung, Empfehlungen zur Behebung sowie Koordination der Reaktion auf Vorfälle. Die Erkennung stützt sich auf das Managed SIEM von Cloud Temple, das Protokolle sammelt und korreliert – mithilfe einer MITRE ATT&CK-Regel-Engine und einer KI-gestützten Anreicherung, um Warnmeldungen vorab zu bewerten und die Arbeit der Analysten auf echte Bedrohungen zu konzentrieren. Die endgültige Einstufung erfolgt weiterhin durch Menschen, angepasst an das Geschäftsumfeld des Kunden, mit einem SLA von 1 Stunde für die Einstufung kritischer Warnmeldungen rund um die Uhr (24/7). Der Dienst überwacht standardmäßig die Cloud-Temple-Umgebungen, erstreckt sich aber auch auf externe Umgebungen: lokale Rechenzentren, andere öffentliche Clouds (AWS, Azure, GCP), SaaS (M365, Workspace), Netzwerkgeräte und Geschäftsanwendungen. Die Datenerfassung erfolgt sicher über IPsec- oder TLS 1.3-VPN-Tunnel. Kunden können ihre Erkennungsregeln individuell anpassen lassen (maßgeschneiderte Anwendungsfälle) und die klassifizierten Vorfälle über ein Echtzeit-Kundenportal verfolgen.
Wie man verwendet
Der Dienst kann über den Cloud Temple Marketplace bereitgestellt werden. Nach Einreichung Ihrer Anfrage legen unsere Experten den Umfang Ihrer Überwachung fest, definieren Ihre vorrangigen Anwendungsfälle und dimensionieren die Lösung. Die Bereitstellung (Phase „BUILD“) umfasst die Integration der Log-Quellen, die Einrichtung einer sicheren Datenerfassung und die Konfiguration der Erkennungsregeln. Sobald die RUN-Phase beginnt, können Sie über das Kundenportal auf aktuelle Warnmeldungen, qualifizierte Untersuchungen, den Verlauf sowie die MTTD-/MTTR-Kennzahlen zugreifen.
Unterstützung
Cloud Temple betreibt die gesamte Kette – SecNumCloud-Infrastruktur, SIEM-Plattform, SOC-Team und Reaktionskapazitäten. Der Service umfasst die Konzeption, die Bereitstellung und das Lebenszyklusmanagement. SLA mit einer Reaktionszeit von 1 Stunde bei kritischen Alarmen rund um die Uhr (24/7). Regelmäßige Berichterstattung, MTTD-/MTTR-Kennzahlen und regelmäßige Lenkungsausschusssitzungen. Warm-Retention 90 Tage, Cold-Retention bis zu 1 Jahr (optional).
Bedingungen und Konditionen
Die Nutzung von Sovereign SOC unterliegt den Allgemeinen Verkaufs- und Nutzungsbedingungen von Cloud Temple. Protokolle, Trace-Daten, Warnmeldungen und Untersuchungen werden in Frankreich auf einer SecNumCloud-zertifizierten Infrastruktur gehostet und betrieben, die den Anforderungen von NIS2, DORA, DSGVO und HDS entspricht. Garantierte Reversibilität gemäß dem Data Act: kostenloser Export aller Ihrer Protokolle, Regeln und Verlaufsdaten im Rahmen einer 30-tägigen SLA, gefolgt von einer sicheren Löschung innerhalb von 7 Tagen.