Security Operations Center

Cloudflare bietet SOC-Betrieb als Dienstleistung an

01.07.2021 von Andreas Th. Fischer
Interessierte MSSPs können die SOC-Dienste von Cloudflare ab sofort in ihr Portfolio aufnehmen und an ihre eigenen Kunden verkaufen.
Cloudflare ermöglicht MSSPs den Einstieg in SOC-Dienste.
Foto: Artem Samokhvalov - shutterstock.com

Gerade kleine und mittlere Unternehmen (KMU) sind Angesichts der zahlreichen Cyber-Bedrohungen aus dem Internet zunehmend mit der Absicherung ihrer Infrastruktur überfordert. Der Betrieb eines eigenen Security Operations Centers (SOCs) ist für sie aber meist undenkbar. Hier bieten sich gute Chancen für Managed Security Service Provider (MSSPs), die den Betrieb eines SOCs als Dienstleistung für ihre Kunden anbieten wollen.

SOC-as-a-Service

Der amerikanische CDN-Spezialist (Content Delivery Network) Cloudflare ermöglicht interessierten MSSPs ab sofort den Einstieg in das Geschäft mit SOC-as-a-Service-Angeboten. Der SOC-Dienst von Cloudflare besteht aus verschiedenen Sicherheits-Tools, Services, Analysen sowie mehreren SIEM-Plattformen (Security Information and Event Management) von etwa Splunk oder Sumo Logic, die als Paket vermittelt werden können.

Cloudflare verspricht, die MSSPs ausführlich zu schulen, so dass sie ihren Kunden selbst umfassende Sicherheitsdienstleistungen anbieten können. Das folgende Schaubild zeigt die fünf Säulen, auf denen der Dienst basiert. Sie beginnen beim Rund-um-die-Uhr-Monitoring, gehen über automatisch ausgelöste Alerts bis zu ausführlichen Untersuchungen, Gegenmaßnahmen und abschließenden Reports.

Überblick über die SOC-Dienste von Cloudflare.
Foto: Cloudflare

Der SOC-Dienst bietet unter anderem folgende Funktionen: