Da die Bedrohungen durch Ransomware-Gruppen, von Russland unterstützte Hackergruppen und andere staatlich unterstützte Angreifer zunehmen und die zunehmende Verbreitung von Remote-Arbeit das Sicherheitsmanagement immer komplizierter macht, stellen viele Unternehmen fest, dass es sinnvoll ist, sich bei der Bewältigung einer äußerst komplexen Bedrohungslandschaft an einen Managed Security Service Provider (MSSP) zu wenden.
Als Reaktion darauf wächst der Markt rasant. Laut einem aktuellen MarketsandMarkets-Bericht, wird sich der globale MSSP-Markt von 22,8 Milliarden US-Dollar im Jahr 2021 auf 43,7 Milliarden US-Dollar bis 2026 nahezu verdoppeln – angetrieben nicht nur durch Remote-Arbeit und zunehmende Cyberbedrohungen, sondern auch durch einen massiven Fachkräftemangel im Bereich Cybersicherheit, die Anforderungen aus staatlichen Vorschriften und die einfachen Kostenvorteile der Auslagerung.
So wählen Sie den richtigen MSSP für Ihr Unternehmen aus
Heute bieten mehr Anbieter als je zuvor MSSP-Dienste an, und in einem derart dicht besetzten Markt den richtigen Anbieter auszuwählen, kann eine Herausforderung sein. Der Gartner-Analyst Pete Shoard riet, dass eine möglichst klare Vorstellung von den eigenen Anforderungen entscheidend für die Auswahl des richtigen Dienstes ist; dabei können die Angebote von der Verwaltung einer einzelnen Technologie über die gemeinsame Verantwortung für den Betrieb einer Sicherheitsplattform bis hin zur vollständigen Auslagerung des Sicherheitsbetriebs reichen.
Trustwave empfiehlt ebenfalls, Anbieter anhand ihrer Fähigkeiten zu bewerten – „danach, welche Fähigkeiten sie bieten und wie sie strukturiert sind, um als Erweiterung Ihres Teams zu fungieren“ – und schlägt dafür drei zentrale Fragen vor:
- Wie schneiden die Threat-Intelligence-Fähigkeiten des Anbieters ab?
- Welche Strategien und Prozesse stehen hinter den Managed Services des Anbieters?
- Welche spezifischen Anforderungen hat Ihre eigene Organisation?
Es gibt eine Reihe von Cybersicherheitsdiensten zur Auswahl, von Managed SIEM über Managed Detection and Response (MDR), Managed Firewalls, Incident Response und mehr.
Mehr lesen: Auswahl eines Managed Security Service: MDR, Firewalls und SIEM
11 führende MSSPs
Um Ihnen zu helfen, den richtigen Anbieter zu finden, haben wir eine Reihe von MSSPs bewertet und diese Liste der führenden Sicherheitsdienstanbieter zusammengestellt. Jede Zusammenfassung hebt einige der wichtigsten Funktionen des Anbieters hervor und enthält einen Link zu einem separaten, ausführlichen Artikel mit weiteren Informationen.
Accenture

Accenture übernahm 2020 die MSSP-Dienste von Symantec. Das MSSP-Portfolio des Unternehmens, das von mehr als 3.400 Sicherheitsexperten unterstützt wird, umfasst verwaltete Anwendungssicherheit, verwaltete Cloud-Sicherheit, verwaltete digitale Identitäten, verwaltetes Sicherheitsrisikomanagement, Schwachstellenmanagement, Managed SIEM und Extended Detection and Response (MxDR).
Einsatzszenarien: Globale Märkte und Unternehmen jeder Größe
Kennzahlen: Mehr als 224 Milliarden täglich verarbeitete Protokolle
Technologien: Die Dienste nutzen maschinelles Lernen (ML), fortgeschrittene Analysen, Kryptografie, Distributed Ledger, Cognitive Computing und Automatisierung
Bereitstellung: On-Premises oder in der Cloud einsetzbar
Lesen Sie auch unseren früheren Beitrag zu Accenture/Symantec.
AT&T

Die Übernahme von AlienVault durch AT&T im Jahr 2018 erweiterte das Cybersicherheitsangebot des Unternehmens erheblich. Es umfasst inzwischen verwaltete Schwachstellendienste, Strategie- und Roadmap-Planung, risikobasierte Bewertungen der Cyber-Sicherheitslage, Penetrationstestsdienste, sicheren Fernzugriff, Secure Web Gateway (SGW), netzwerkbasierte Firewalls, Schutz vor Distributed-Denial-of-Service-Angriffen (DDoS), verwaltete Erkennung und Reaktion auf Bedrohungen, verwaltete Endpoint-Sicherheit von SentinelOne, MobileIron Mobile Security sowie die mobile Endpoint-Sicherheit von Lookout. AT&T wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Nischenanbieter eingestuft.
Einsatzszenarien: Kleine und mittlere Unternehmen (KMU) bis hin zu Großunternehmen, hauptsächlich in Nordamerika
Kennzahlen: Garantien für die Netzwerkverfügbarkeit von bis zu 99,999 %
Technologien: Überwacht an jedem Werktag deutlich mehr als 19 PB IP-Datenverkehr in seinem Kernnetzwerk
Bereitstellung: On-Premises und in der Cloud
Lesen Sie unsere ausführliche Analyse von AT&T MSSP.
BT

Die 3.000 Sicherheitsexperten von BT und 16 globalen Security Operations Centern unterstützen ein Portfolio, das unter anderem Next-Generation-Firewalls (NGFW), Intrusion-Detection- und -Prevention-Systeme (IDPS), Unified Threat Management (UTM), SWG, verwaltete DDoS-Abwehr, verwaltete Endpoint Detection and Response (EDR), verwaltete integrierte Sicherheitskontrollen, Anwendungssicherheit, Netzwerkzugriffskontrolle, Public-Key-Infrastruktur-(PKI-)Sicherheit, Schwachstellen-Scanning, Patch-Management, E-Mail-Sicherheit, Bedrohungsüberwachung und -aufklärung, cloudbasiertes Sicherheitsinformations- und Ereignismanagement (SIEM), MobileIron Mobile Security und mehr umfasst.
Einsatzszenarien: Unternehmen und Behörden im Vereinigten Königreich, in Europa, Nord- und Südamerika sowie in AMEA (Asien, Nahost und Afrika)
Kennzahlen: Blockiert täglich 6.500 potenzielle Cyberangriffe und betreut 98 % der Unternehmen des FTSE 100 (Financial Times Stock Exchange)
Technologien: Bietet weltweit gemeinsam genutzte und kundenspezifische Security Operations Center
Bereitstellung: Mehrere Bereitstellungsmodelle – hauptsächlich cloud- oder appliancebasiert, gemeinsam verwaltet oder vollständig verwaltet
Lesen Sie unsere ausführliche Analyse von BT MSSP.
DXC Technology

Die mehr als 3.000 Sicherheitsexperten von DXC unterstützen ein Portfolio integrierter Lösungen, das Beratungsdienste, Sicherheits-Risikomanagement, intelligente Security-Operations-Infrastruktur, Endpoint-Sicherheit, Identitäts- und Zugriffsmanagement, Bedrohungs- und Schwachstellenmanagement, Incident Response, Datenschutz und Cloud-Sicherheit umfasst.
Einsatzszenarien: Betreut mehr als 40 % der Fortune Global 500
Kennzahlen: Verwaltet Sicherheitsdienste für mehr als 1,8 Millionen Geräte
Technologien: Globale Threat-Intelligence, fortschrittliche Bedrohungserkennung und integrierte Incident Response
Bereitstellung: Dedizierte Lösungen können vor Ort, in einer gehosteten Umgebung oder in Cloud-Umgebungen verwaltet werden
Lesen Sie unsere ausführliche Analyse von DXC Technology.
IBM

IBM bietet ein breites Spektrum an MSSP-Diensten, darunter Netzwerkschutz, verwaltete Firewallsdienste, Schwachstellen-Scanning, Informations- und Ereignismanagement, intelligentes Protokollmanagement in der Cloud, IDPS, Datenschutz, Sicherheitsintelligenzanalyse, Web-Gateway-Management, UTM, sicheres softwaredefiniertes Wide Area Network (SD-WAN), adaptive Sicherheit für Hybrid-Clouds, verwaltete Endpoint-Sicherheit, verwaltete Identitätsdienste sowie verwaltete Erkennung und Reaktion. IBM wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Leader eingestuft.
Einsatzszenarien: Großunternehmen
Kennzahlen: Überwacht täglich in mehr als 130 Ländern über 150 Milliarden Sicherheitsereignisse
Technologien: Von IBM Security X-Force unterstützte Threat-Intelligence- und Incident-Response-Dienste
Bereitstellung: Gemeinsam genutzt und mandantenfähig, On-Premises oder als Service
Lesen Sie unsere ausführliche Analyse von IBM.
Lumen

Lumen, 2020 aus CenturyLink hervorgegangen, bietet ein breites Servicespektrum, darunter eine professionell verwaltete netzwerkbasierte Firewall der nächsten Generation, adaptive Netzwerksicherheit, UTM, DDoS-Abwehr und Threat-Intelligence. Die acht SOCs von Lumen weltweit reagieren auf physische und logische Alarme, wehren Angriffe sowie verdächtige oder abnormale Netzwerkaktivitäten ab und unterstützen Kunden bei Sicherheitsfragen. Vor der Umfirmierung wurde CenturyLink im jüngsten Magic Quadrant für MSSPs von Gartner als Visionär eingestuft.
Einsatzszenarien: Mittelständische bis multinationale Unternehmen und Behördenkunden in mehr als 60 Ländern
Kennzahlen: Überwacht täglich mehr als 195 Milliarden NetFlow-Sitzungen und wehrt 120 DDoS-Angriffe pro Tag ab
Technologien: Die von Black Lotus Labs unterstützte Lumen Adaptive Threat Intelligence (ATI) liefert Threat-Intelligence mit hoher Präzision nahezu in Echtzeit
Bereitstellung: Über ein zentrales Portal oder direkt an das SIEM der Organisation, ohne dass Geräte oder Installationen vor Ort erforderlich sind
Lesen Sie unsere ausführliche Analyse von Lumen/CenturyLink.
NTT

Das MSSP-Angebot von NTT umfasst Bedrohungserkennung, Compliance-Überwachung, Sicherheitsgerätemanagement, Schwachstellenmanagement, Managed Detection and Response, Enterprise-Sicherheitsüberwachung, Web Application Firewall as a Service und Managed SOC as a Service. NTT wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Nischenanbieter eingestuft.
Einsatzszenarien: Unternehmen jeder Größe und aus allen Branchen
Kennzahlen: Sechs globale SOCs analysieren täglich zwei Milliarden Ereignisse
Technologien: Kombiniert Analysen auf Basis von ML, Big Data und komplexer Ereignisverarbeitung
Bereitstellung: On-Premises, cloudbasiert oder als Hybrid-Services
Lesen Sie unsere ausführliche Analyse von NTT MSSP.
Secureworks

Das breite Servicespektrum von Secureworks umfasst verwaltete Firewalls, verwaltete IDPS, verwaltete iSensor IPS, verwaltete NGFW, fortschrittliche Endpoint-Bedrohungserkennung (AETD), fortschrittliche Endpoint-Bedrohungsprävention, fortschrittliches Remediation-Management, Protokollmanagement und Compliance-Berichte, Sicherheitsereignisüberwachung, Schwachstellenprogramm-Management, Schwachstellen-Scanning, Scanning der Zahlungskartenbranche (PCI), Webanwendungs-Scanning und Richtlinien-Compliance. Der Taegis-ManagedXDR-Service von Secureworks umfasst fortschrittliches Threat Hunting, Erkennung und schnelle Reaktion. Secureworks wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Leader eingestuft.
Einsatzszenarien: Mittelständische Unternehmen, Großunternehmen und Behörden
Kennzahlen: Täglich werden 300 Milliarden Sicherheitsereignisse verarbeitet
Technologien: Bietet SOCs Unterstützung durch Bedrohungsforschung, Threat-Intelligence, Malware-Analyse und Analysen
Bereitstellung: Von Secureworks gehostet oder in Kundennetzwerken bereitgestellt
Lesen Sie unsere ausführliche Analyse von Secureworks.
Trustwave

Die MSSP-Dienste von Trustwave umfassen Managed Detection and Response, verwaltete Sicherheit und Compliance, verwaltete Anwendungskontrolle, verwaltete Datenbanksicherheit, proaktives Threat Hunting, Sicherheitstests, Sicherheits-Technology-Management sowie Bedrohungsüberwachung und -erkennung. Daten und Berichte sind rund um die Uhr über das Trustwave-TrustKeeper-Portal verfügbar. Trustwave wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Leader eingestuft.
Einsatzszenarien: KMU bis hin zu Großunternehmen, hauptsächlich in den Bereichen Finanzdienstleistungen, Einzelhandel, Gastgewerbe, Gesundheitswesen, Zahlungsdienste, Behörden und Bildung
Kennzahlen: Mehr als drei Millionen Unternehmen nutzen die Trustwave-TrustKeeper-Cloud-Plattform
Technologien: Globale Threat-Intelligence wird von Trustwave SpiderLabs bereitgestellt
Bereitstellung: Von der Appliance bis zur Cloud und als Hybridlösung
Lesen Sie unsere ausführliche Analyse von Trustwave.
Verizon

Verizon Managed Security Services umfasst ein breites Angebot, das Unternehmen bei der Erkennung von Sicherheitsvorfällen und Bedrohungen unterstützt, darunter Incident Response und Untersuchungen, Sicherheits- und Schutzdienste, Cyber-Risikomanagement und Secure-Gateway-Dienste. Ein separates MDR-Angebot stellt Sicherheit als Service bereit, indem es SIEM-Technologie, User- und Entity-Behavior-Analytics (UEBA), Integrationen mit Network Detection and Response (NDR) und EDR kombiniert. Verizon wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Leader eingestuft.
Einsatzszenarien: KMU bis hin zu Großunternehmen
Kennzahlen: Die neun SOCs von Verizon verarbeiten jährlich mehr als 61 Milliarden Ereignisse
Technologien: Das Verizon-Research-, Investigations-, Solutions-, Knowledge-(RISK-)Team bietet Threat-Intelligence und Incident Response
Bereitstellung: Über SOCs, die das Netzwerk überwachen
Lesen Sie unsere ausführliche Analyse von Verizon Enterprise.
Wipro

Die Managed Security Services von Wipro umfassen MDR, verwaltete Anwendungssicherheit, verwaltetes digitales Vertrauen, verwaltete Cloud- und Infrastruktursicherheit sowie verwaltetes Sicherheitsrisiko- und Compliance-Management. Wipro wurde im jüngsten Magic Quadrant für MSSPs von Gartner als Nischenanbieter eingestuft.
Einsatzszenarien: Globale Präsenz, jedoch besonders stark in Asien und Europa
Kennzahlen: Mehr als 200.000 Mitarbeiter betreuen Kunden auf sechs Kontinenten
Technologien: Nutzt ML für die Bedrohungserkennung
Bereitstellung: Das Portal des Cyber Defense Center (CDC) dient als Einstiegsseite für den Zugriff auf die Dienste
Lesen Sie unsere ausführliche Analyse von Wipro.





