
Security Operations Center verstehen: Aufgaben, Arbeitsweise und Alert-Analyse
Firewalls, Endpoint Security, Cloud Security, SIEM: Viele Unternehmen haben bereits einiges für ihre IT-Sicherheit getan. Doch wer schaut eigentlich auf die Meldungen, erkennt Zusammenhänge und entscheidet, ob hinter einer Auffälligkeit wirklich ein Angriff steckt?
In der Aufzeichnung spricht Julia mit Julian Ammann, Solution Manager bei 8com, darüber, was ein Security Operations Center wirklich leistet, wie aus einem Alert eine fundierte Entscheidung wird und warum der Mensch trotz KI und Automatisierung eine zentrale Rolle im SOC behält.
Darum geht es im Webinar
Ist ein SOC ein Team, ein Raum voller Bildschirme, eine Software – oder steckt etwas ganz anderes dahinter? Julia und Julian starten bewusst bei den Grundlagen und zeigen, warum ein Security Operations Center nicht mit einem SIEM, XDR oder einem anderen Security-Tool gleichgesetzt werden kann.
Im Gespräch geht es darum, wie Analysten Meldungen aus unterschiedlichen Sicherheitssystemen zusammenführen, Zusammenhänge erkennen und auffällige Aktivitäten im Kontext des Unternehmens bewerten. Denn ein Alert ist noch kein bestätigter Angriff: Was technisch verdächtig aussieht, kann im konkreten Fall auch eine vollkommen legitime administrative Tätigkeit sein.
Julian gibt außerdem Einblicke in den Arbeitsalltag eines SOC, spricht über Threat Hunting, Eskalationswege und den Umgang mit kritischen Entscheidungen. Und Julia hakt bei einer Frage nach, die mit zunehmender Automatisierung immer wichtiger wird: Wie viel Mensch braucht ein SOC eigentlich noch, wenn KI immer mehr Aufgaben übernehmen kann?
Diese Themen behandelt die Aufzeichnung
- Was ein Security Operations Center wirklich ausmacht
- Warum SIEM oder XDR allein noch kein SOC sind
- Wie aus einzelnen Alerts ein Gesamtbild entsteht
- Warum Kontext bei der Bewertung von Sicherheitsmeldungen entscheidend ist
- Wie Analysten, Prozesse und Threat Hunting zusammenspielen
- Welche Aufgaben KI übernehmen kann – und wo der Mensch gefragt bleibt
-
Für wen ist das Webinar geeignet?
-
- CISOs und Informationssicherheitsbeauftragte, die die Rolle eines SOC besser einordnen möchten.
- IT-Leiter und IT-Manager, die verstehen wollen, was über vorhandene Security-Technologien hinaus notwendig ist.
- IT-Security- und SOC-Verantwortliche, die sich mit Alert-Bewertung, Analyse und Eskalation beschäftigen.
- Risiko- und Compliance-Verantwortliche, die Erkenntnisse aus dem SOC für ihre Sicherheitsbewertung nutzen möchten.

Referent
Julian Amann
Solution Manager
Julian Ammann ist Solution Manager bei 8com und arbeitet an der Schnittstelle zwischen Kundenanforderungen und Security Operations Center. Er berät Interessenten und Kunden zu ihren Anforderungen und unterstützt dabei, passende Sicherheitslösungen und SOC-Leistungen zusammenzustellen. Im Webinar ordnet er ein, welche Aufgaben ein SOC übernimmt, wie Technologien, Prozesse und Analysten zusammenspielen und worauf es bei der Bewertung von Sicherheitsmeldungen in der Praxis ankommt.