Definition MSS / MSSP Was ist ein Managed Security Service (MSS)

Autor / Redakteur: Dipl.-Ing. (FH) Stefan Luber / Peter Schmitz

Managed Security Services (MSS) sind Dienstleistungen zur Verwaltung und Sicherstellung der IT-Sicherheit von Unternehmen oder Organisationen. Anbieter dieser Dienstleistungen sind die Managed Security Service Provider (MSSP). Je nach Anbieter können die Services unterschiedlichen Leistungsumfang haben.

Anbieter zum Thema

Bei Managed Security Services (MSS) lagern Unternehmen Aufgaben aus dem Bereich der IT-Sicherheit an einen externen Diesntleister aus.
Bei Managed Security Services (MSS) lagern Unternehmen Aufgaben aus dem Bereich der IT-Sicherheit an einen externen Diesntleister aus.
(Bild: Pixabay / CC0 )

Die Abkürzung MSS steht für Managed Security Services und bezeichnet Dienstleistungen rund um die Sicherheit von IT-Systemen und Netzwerken. Anbieter dieser Leistungen nennen sich MSSP (Managed Security Service Provider). Dank MSS und MSSP ist es möglich, die IT-Sicherheit eines Unternehmens oder einer Organisation bis zu einem gewissen Grad auszulagern und einem externen Unternehmen zu übertragen.

Im Rahmen der Managed Security Services sollen Sicherheitslücken erkannt und behoben, Netzwerke und IT-Systeme überwacht und Angriffe aktiv bekämpft werden. Weitere MSS-Leistungen sind das Erkennen und Verhindern von Spam, die Durchführung von Security- und Penetrationstests, Security-Consulting, Management von Firewalls und Intrusion Detection oder Intrusion Prevention Systemen (IDS und IPS). Ziele der Beauftragung eines Managed Security Service Providers sind die Kostensenkung durch Einsparung eigener Zeit- und Personalaufwendungen und die Konzentration auf das eigentliche Kerngeschäft. MSSP verfolgen in der Regel einen systematischen Ansatz zur Prüfung, Einhaltung und zum Management sicherheitsrelevanter Themen und tragen durch ihr Spezialwissen im Security-Bereich zur Einhaltung höherer Sicherheitsstandards bei.

Die verschiedenen Leistungen im Rahmen der Managed Security Services

Je nach vorhandener IT-Infrastruktur und dem beauftragten Managed Security Service Provider umfassen die Security Services verschiedene Leistungen. Typische Services in diesem Bereich sind:

  • Management von Firewalls
  • Management von Intrusion Detection und Intrusion Prevention Systemen (IDS und IPS)
  • E-Mail- und Web-Security
  • Monitoring der IT- und Netzwerksicherheit
  • Erkennen und Beheben von Schwachstellen
  • Abwehr von Hackerangriffen
  • Sicherheits- und Penetrationstests der verschiedenen Systeme
  • Virenschutz und Aktualisierung der Anti-Viren-Software
  • Spam-Blocking
  • Bereitstellung und Management von virtuellen privaten Netzwerken (VPN)
  • Durchführung von Systemaktualisierungen und das Einspielen von Patches
  • Consulting zu allen Fragen rund um die IT-Sicherheit
  • Entwicklung und Etablierung von Sicherheitsprozessen und Sicherheits-Policies
  • Bereitstellung von Security-Hardware
  • IT-Security-Schulungen des Personals
  • Compliance-Monitoring
  • Betrieb eines SOC (Security Operations Center)

Vorteile durch den Einsatz von Managed Security Services

Das Auslagern der IT-Sicherheit zu einem Managed Security Service Provider kann für das Unternehmen zahlreiche Vorteile mit sich bringen. Kosten lassen sich minimieren und die Sicherheit gleichzeitig optimieren. Das Unternehmen kann seine Ressourcen für das eigentliche Kerngeschäft einsetzen und sich auf die Sicherheits-Expertise eines erfahrenen Dienstleisters verlassen. Durch die permanente Überwachung der Sicherheit bleiben Probleme in diesem Bereich nicht unentdeckt und eine proaktive Gegensteuerung ist möglich. Die Spezialisten des MSSP besitzen großes Know-how im Security-Bereich und sind auf einem aktuellen Wissensstand.

Da Managed Security Service Provider ihre Leistungen in der Regel in verschiedenen Leistungsklassepaketen anbieten, werden die Kosten für die IT-Sicherheit transparent und planbar. Im Rahmen von verfügbaren Rundum-Sorglos-Paketen können die Provider auch sämtliche für das Management und die Einhaltung der Sicherheit benötigte Hardware stellen. Eigene Investitionen in diesem Bereich sind dann nicht mehr notwendig. Die Leistungen des MSSP können flexibel je nach Anforderung aus der Ferne oder direkt vor Ort erbracht werden. Sind besondere Compliance Regeln einzuhalten wie beispielsweise im Gesundheits- oder Finanzsektor, sind MSSPs verfügbar, die genau diese Dienstleistungen als Komplettpakete anbieten.

(ID:45367703)