Managed Security Services Provider (MSSP) arbeiten mit ihren Kunden zusammen, um potenzielle Sicherheitsprobleme zu erkennen. Warum sollten Unternehmen einen MSSP in Betracht ziehen, anstatt ihr eigenes Security Operations Center (SOC) aufzubauen?
Eine Compliance-Überwachung zur Einhaltung von Datensicherheitsrichtlinien umfasst regelmäßige Scans von Systemen, Geräten und Infrastruktur.
(Bild: Gorodenkoff - stock.adobe.com)
Der Entwurf, Aufbau und Betrieb eines Security Operations Center (SOC), das ein Netzwerk rund um die Uhr überwachen soll, kann für manche Unternehmen sehr zeit- und ressourcenintensiv werden. Nicht selten übersteigt der Aufwand dafür die Mittel und das Fachwissen vieler Organisationen.
Erfahrungen und Markttrends zeigen, dass Unternehmen diese Aufgabe tendenziell an einen Managed Security Services Provider (MSSP) outsourcen. In der Folge sind einige der wichtigsten Gründe als Entscheidungshilfen skizziert, warum Unternehmen eine Partnerschaft mit einem MSSP in Betracht ziehen sollten.
Vorüberlegung zur Budgetplanung
Vor allem kleinere Unternehmen vertreten häufig die Meinung, dass die Zusammenarbeit mit einem MSSP in jedem Falle eine zu hohe Kostenbelastung bedeutet. Daher ziehen sie einen Dienstleister von vorn herein nicht in Betracht. Was oftmals weniger bekannt ist: Da MSSPs jedoch viele Kunden betreuen, können sie meist ein attraktives Preis-Leistungsverhältnis bieten.
Hinzu kommt, dass viele MSSPs bei ihren Technologieanbietern auf der Grundlage von Volumen-Lizenzen deutlich günstigere Preise erzielen, als das einem einzelnen Unternehmen möglich sein kann. Wurde eine MSSP-Lösung auf Basis von Open-Source-Technologien entwickelt, so sind die Preise dafür in der Regel sowieso günstiger. Ein Preisvergleich lohnt sich also immer!
Bedrohungsinformationen auch von anderen Kunden
Ein MSSP arbeitet meist mit einer größeren Anzahl von Kunden aus den unterschiedlichsten Branchen zusammen. Dies kommt allen Kunden zugute, da der MSSP unterschiedliche Angriffe gegen eine Vielzahl von Kunden erkennt und die erlernten Details nutzt, um alle zu schützen. Wenn beispielsweise ein Finanzinstitut angegriffen wird, werden die Details des Angriffs zur Threat Intelligence-Datenbank des MSSP hinzugefügt und die Taktiken, Techniken und Verfahren (TTPs) stehen letztlich allen zur Verfügung, unabhängig davon, in welcher Branche der Kunde tätig ist.
Während ein internes SOC nur die Details seiner eigenen Netzwerke sieht, verfügt der MSSP über alle TTPs, die er bei seinen Kunden sieht, und erstellt benutzerdefinierte Erkennungen. Dieses Wissen erhöht die Wahrscheinlichkeit, einen Verstoß frühzeitig zu erkennen und ihn zu verhindern.
Überwachung rund um die Uhr
Hacker werden häufig außerhalb der üblichen Geschäftszeiten aktiv, da sie wissen, dass dann die Systeme möglicherweise nicht unter einer ausreichenden Überwachung stehen. Die meisten MSSPs bieten eine Überwachung rund um die Uhr an.
MSSP sind immer up to date
Technologien der IT-Security verändern sich in einem atemberaubenden Tempo. Ein MSSP verfügt in der Regel über die besten Lösungen, sodass der Kunde sich die Notwendigkeit ersparen kann, die zugrunde liegende Technologie zu erwerben.
MSSP bieten oft mehr als nur Überwachung
Sobald ein MSSP eine Schwachstelle oder Probleme gefunden hat, wird der Kunde darüber informiert. Der Kunde benötigt dann wiederum ein Team, das sofort Maßnahmen ergreifen kann, wenn ein bestätigtes Sicherheitsereignis festgestellt wird. Wahrscheinlich ist ein hauseigenes Team an einem Dienstagmorgen um 2:30 Uhr noch nicht einsatzbereit und demnach nicht in der Lage, zeitnah Maßnahmen einzuleiten.
Da ein MSSP rund um die Uhr Kundensysteme überwacht, kann er natürlich auch gleich vorbeugende Maßnahmen im Einklang mit den Service Level Agreement (SLA) ergreifen. Aus diesem Grunde muss das hauseigene Team nicht rund um die Uhr einsatzbereit sein. So kann Managed Detection and Response (MDR) ein grundlegender Bestandteil einer modernen IT-Security-Reaktionsstrategie sein.
Sie liefert die zwingenden Folgemaßnahmen, die sich aus der 24/7-Überwachung ergeben, wenn eine Bedrohung erkannt wird. Die Reaktionskomponente wird in der Regel vorher besprochen und vereinbart. Dies erfolgt häufig automatisiert, um eine schnelle Reaktion vor der Prüfung und Analyse durch einen menschlichen Experten zu ermöglichen.
Add on mit einem MSSP
Ein MSSP, der über Offensiv- und Beratungsteams verfügt, bietet oftmals auch in diesem Bereich Wissenstransfers und stärkt so die Verteidigungsleistung des Kunden. Die Kombination aus einem sogenannten „roten und blauen Team“ bedeutet, dass der Kunde sowohl die Verteidiger- als auch die Angreifermentalität verinnerlicht, um sicherzustellen, dass er immer über den bestmöglichen Schutz verfügt. Möglicherweise beschäftigt der Kunde intern ein Sicherheitsteam mit Experten, die jedoch nur Spezialisten für eine Perspektive sind.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
MSSP kann Versicherungsprämien senken
Die meisten Cyber-Versicherer verlangen mittlerweile gewisse Voraussetzungen, um ein Angebot für eine Police zu erstellen. Diese konzentrieren sich im Wesentlichen auf die Kontrollen, die ein Unternehmen in seinem Netzwerk bereitgestellt hat. Es häufen sich jedoch auch die Fälle, in denen die Versicherungsgesellschaft fragt, ob das Unternehmen mit einem MSSP zusammenarbeitet. Lautet die Antwort „Ja“, so resultiert daraus meist eine Reduzierung der Prämie, da der Versicherer proaktive Maßnahmen präferiert.
MSSP können IT-Security-Reife optimieren
Da MSSPs mit vielen Kunden zusammenarbeiten, können sie auch beobachten, was in verschiedenen Umgebungen und Konfigurationen in welcher Weise funktioniert und was nicht. Kunden optimieren dadurch ihre IT-Security-Reife in Bezug auf Prozesse, Umgebungskonfiguration und Kontrollen.
Fazit
Indem ein MSSP beauftragt wurde, anstatt ein eigenes SOC aufzubauen, erhalten Kunden Zugang zu einigen der qualifiziertesten und erfahrensten Experten im Bereich der digitalen Sicherheit, die Ihre Netzwerke rund um die Uhr überwachen.