Managed Security Services (MSS)

Vielfältige Angebotspalette

von - 14.03.2019
Magig Quadrant von Gartner zu MSS-Angeboten
Führend bei MSS: Weltweit als „Leaders“ sieht Gartner Secure­works, IBM, Symantec, Verizon und Trustwave.
(Quelle: Gartner, Dez. 2017)
Ein Consulting im Vorfeld kann durchaus sinnvoll sein, da nach Einschätzung der meisten Sicherheitsexperten viele Unternehmen die Gefährdungslage unterschätzen. „Etliche Firmen argumentieren, dass es bei ihnen nichts zu holen gibt“, kritisiert Holger Hartwig. Das ist zu kurz gedacht: Wenn Geschäftsdaten oder Kundeninformationen in falsche Hände gelangen, drohen mittlerweile saftige Sanktionen, etwa durch den Gesetzgeber. Hinzu kommen Faktoren wie Image-Einbußen und Vertrauensverlust.
Die klassischen Aufgaben, die ein Managed-Security-Services-Provider übernehmen kann, sind jedoch andere: ein Security-Monitoring, Sicherheitsanalysen, das Aufspüren und Schließen von Schwachstellen sowie Threat-Intelligence-Dienste. Hinzu kommen Angebote wie SIEM sowie Incident-Response-Dienste. Solche Services werden meist über spezielle Rechenzentren bereitgestellt: Security Operations Center (SOCs). Unternehmen können zudem auf GRC-Services (Governance, Risk, Compliance) zurückgreifen. Sie prüfen, ob ein Unternehmen Compliance-Vorgaben einhält, und erstellen entsprechende Reports, die der Kunde dann bei den Aufsichtsgremien vorlegen kann.

Überzeugungsarbeit leisten

Trotz der Einsicht bei einer wachsenden Zahl von Unternehmen, dass IT-Security nach dem Do-it-yourself-Ansatz nicht mehr funktioniert, sind Managed Security Services kein Selbstläufer. Vielmehr müssen Dienstleister ihre Kunden immer noch vom Nutzen gemanagter Sicherheitsservices überzeugen. So gelte es Ängste zu überwinden, die internen IT-Fachleute verlören die Kontrolle über die IT-Umgebung, bestätigt Philipp Röttgen von Atos: „Managed-Security-Services-Provider müssen somit nicht nur in technischer Hinsicht auf dem neuesten Stand der Technologien und Entwicklungen sein. Sie müssen sich auch als zuverlässiger und vertrauenswürdiger Partner erweisen.“
Philipp Röttgen
Philipp Röttgen
Partner und Channel Manager Cybersecurity bei Atos Deutschland
https://atos.net/de/deutschland
Foto: Atos
„Ein Security-Service-Provider kann durch Consulting-Leistungen interne Abteilungen des Kunden­unternehmens bei deren Auswahl und Strategie beim Einsatz von Security-Leistungen beraten.“
Befürchtungen, dass sich ein Unternehmen einem MSSP „ausliefert“, hält Holger Hartwig von Capgemini für über­zogen. Natürlich binde sich ein Nutzer an einen Service-Provider. „Aber wenn der Service in Ordnung ist, stellt das kein Problem dar. Und wenn der Service nicht stimmt, stehen einem Kunden die vertraglich festgelegten Sanktionsmöglichkeiten zur Verfügung, bis hin zur Vertragsauflösung.“

Dienste für KMUs

Das derzeit vorhandene Angebot an Managed Security Services ist zu einem großen Teil auf die Anforderungen von Großunternehmen abgestimmt, die über mehrere 1.000 IT-Arbeitsplätze verfügen. Das spiegelt sich auch in den Marktanalysen von Beratungshäusern wider. „Auf dem Markt finden sich etliche interessante Managed Services“, so Jürgen Jakob, Geschäftsführer von Jakobsoftware, einem Value Added Reseller (VAD) mit Fokus auf IT-Security. „Diese Dienste sind allerdings oftmals komplex und auf die Anforderungen von Konzernen zugeschnitten. Daher sind für kleinere Unternehmen weder der damit verbundene Aufwand noch die Kosten zu schultern.“
Generell empfiehlt Jakob aber auch kleinen und mittelständischen Unternehmen, Aufgaben im Bereich IT-Sicherheit an Service-Anbieter auszulagern. „Selbst kleinere Projekte, etwa sichere E-Mail-Postfächer, würden sich schnell bezahlt machen: Der Nutzer spart Hard- und Software für den Mailserver, zudem die Kosten für Lizenzen und die Wartung.“
Jakob rät daher kleinen und mittelständischen Unternehmen, sich auf dem MSSP-Markt nach Anbietern umzusehen, die nicht nur die Großen im Blick haben. „Solche Anbieter haben häufig einen besseren Blick für kleinere Kunden und häufig eine einfachere Handhabung der Services.“
Ein Knackpunkt ist jedoch speziell bei KMUs die Ausarbeitung der Verträge für Managed-Security-Dienste. Sowohl Kunden wie Anbieter tun sich Jakob zufolge damit schwer. Ein kritischer Punkt sind die regelmäßig anfallenden Kosten für solche Services. Allerdings sollten Nutzer bedenken, dass der Aufbau und Unterhalt einer internen IT-Sicherheitsinfrastruktur einen höheren finanziellen Aufwand bedeuten können.
Anbieter von Managed Security Services (Auswahl)

Anbieter

Produkt

Details

Accenture

Managed Security Services

Cyber Defense, Identitätsmanagement, Compliance-Services

Atos

Atos Cyber Security

Prescriptive SOC mit KI und Machine Learning, Threat Intelligence, Managed Firewall, Endpoint Threat Management, SIEM, Security Monitoring

Bechtle

Bechtle Managed Network & Security

Betrieb von LAN- und WAN-Komponenten; Betrieb von IT-Security-Systemen wie Firewalls, Gateways, Filtersystemen, Antivirus-Komponenten

BT

BT Security Intelligence und Managed Services

Firewall-Management, Threat Defense, Managed Cloud Security

Cancom

CANCOM Cyber Defense Services

Module SOC as a Service, SOC as a Service mit Incident Response, Schwachstellenmanagement; Kooperation mit IBM

Capgemini

Cyber Security & Risk

Identity as a Service, IAM, kostenloser Security Health Check, globale SOC-Infrastruktur

Deloitte

Managed Security Services, Cyber Intelligence Center Network

Threat Intelligence, Threat Monitoring, Security Analytics, Application Security Testing, Cyber Incident Response

Freudenberg IT

Managed Cloud Security Services

Cloud-Security-Dienste wie Azure RMS für sichere Bereitstellung von Dokumenten und Collaboration

Fujitsu

Fujitsu Managed Security Services

Unter anderem Firewall Management, Endpoint Security & Encryption, IDS/IPS, SIEM und SIEM as a Service, Web- und E-Mail Security, Data Loss Prevention, Vulnerability Management, Threat Detection, Intelligence und Analytics

IBM

IBM Managed Security Services

Verwaltung von Firewalls, Web-Gateways und IDS/IPS-Systemen, Schwachstellenanalyse, SIEM, X-Force Cloud Security Services, Nutzung von KI und Machine Learning

Mnemonic

Argus Managed Defense

Threat Intelligence, Netzwerkanalyse und -schutz, Log-Analyse, Endpoint Response und Protection, Vulnerability Management

NTT Security

NTT Managed Security Services

Globale Threat Intelligence Platform, Threat Detection mit Nutzung von KI und Machine Learning, Schutz von IoT- und Industrial-IoT-Umgebungen, Service für Sicherung von Fahrzeugdaten (Vehicle SOCs)

Radar Services

Radar Platform

SOC as a Service, SIEM, Security Monitoring, Risk Detection, Cyber Threat Detection, Software Compliance Service

SecureLink Group

SecurePrevent, SecureDetect, SecureRespond

Managed SIEM, Vulnerability Management, Incident Service, Malware-Analyse

Secureworks

Diverse Services wie Advanced Endpoint Threat Detection und Avanced Malware Protection and Detection

Vulnerability Management, Managed IDS/IPS-Systeme und Firewalls, Endpoint Threat Detection, Security Monitoring, SOCs

Symantec

Symantec Managed Security Services

Endpoint Detection, Security Monitoring für Cloud-Ressourcen, Threat Monitoring, Incident Response

TCS

Cyber Security Managed Services, TCS Cyber Security Advisory, Assessment and Architecture Review Services

Identity and Access Management, Vulnerability Management, Digital Forensics und Fraud Management, Services im Bereich Governance, Risk and Compliance (GRC)

Trustwave

Managed Security

Threat Detection, Anwendungskontrolle, Management von IT-Sicherheitslösungen, Managed Detection and Response (MDR)

T-Systems

Magenta Security

Gemanagte Sicherheitsservices für Rechenzentren von Kunden, auch als Cloud-Service verfügbar, SOC/SIEM-Lösung

Wipro

Cyber Security & Risk Service

Identity and Access Management, Threat Management, Risks and Compliance Management, Security Intelligence as a Service (SIaaS)

Verwandte Themen