Ein Security Operations Center (SOC) ist eine zentrale Einheit, die die IT-Sicherheit eines Unternehmens rund um die Uhr überwacht, verdächtige Aktivitäten analysiert und bei erkannten Vorfällen die Reaktion koordiniert. Ein eigenes SOC mit durchgängiger Besetzung ist für die meisten mittelständischen Unternehmen personell und finanziell kaum realisierbar, da qualifizierte Sicherheitsanalysten rar und teuer sind und eine 24/7-Abdeckung mehrere vollständige Schichtteams erfordert. Deshalb greifen viele Unternehmen auf ein extern betriebenes SOC als Managed Service zurück, das dieselbe kontinuierliche Überwachung liefert, ohne dass eigenes Fachpersonal aufgebaut werden muss. Ein SOC ist eng mit Managed Detection and Response und Incident Response verzahnt: Erkennung, Analyse und erste Reaktion laufen im SOC zusammen. sysmind bindet ein externes Security Operations Center über die Partnerschaft mit Arctic Wolf in das Modul sysmind secure ein und macht kontinuierliches Monitoring damit auch für Unternehmen ohne eigenes Sicherheitsteam verfügbar. Details auf der Seite Cloud Security.