Security Information and Event Management
Schnelle Reaktion auf Sicherheitsvorfälle ermöglichen

(pressebox) Niederkassel, 11.04.2014 - Der Betrieb von IT-Systemen ist heute mehr denn je mit Risiken behaftet. Seit einigen Jahren sehen Betreiber ihre IT immer komplexeren Angriffen von Außen ausgesetzt. Dies gilt nicht nur für Anbieter von Online-Diensten, sondern auch für den normalen Mittelständler, dessen Geschäftsprozesse zu einem Großteil auf Informationstechnologie basieren. IT ist omnipräsent und Cyber-Angriffe sind längst keine harmlosen Streiche mehr, sondern werden zur bewussten Schädigung von Staaten und Organisationen eingesetzt. Ein Beispiel hierfür ist der Angriff auf das Sony Playstation Network im Jahr 2011, bei dem Angreifer unter anderem auf die Kreditkartendaten von 77 Millionen Kunden zugreifen konnten (Quelle: heise.de/-1233136).Das Regierungen und Geheimdienste ebenfalls auf digitale Angriffe setzten, ist spätestens nach den Veröffentlichungen um Stuxnet und Flame bekannt (Quelle: heise.de/-1621770).

Um diesen Entwicklungen zu begegnen, reichen die bisherigen Sicherheitsmaßnahmen für die IT nicht mehr aus. Vor allem durch das ständige Anwachsen von heterogenen Netzwerken ist es heutzutage leichter den Überblick über die Sicherheitslage im Netzwerk zu verlieren. Firewalls, Virenscanner und Proxyserver haben auch weiterhin ihre Daseinsberechtigung. Allerdings müssen sie von globaleren Mechanismen unterstützt werden, um zielgerichtete Attacken auf Netzwerkinfrastrukturen abwehren zu können. Eine Klammer über bestehende Sicherheitssysteme bilden so genannte Security Information and Event Management Produkte.

SIEM setzt sich zusammen aus SIM (Security Information Management) und SEM (Security Event Management). Alle drei Begriffe werden in der Praxis oft synonym verwendet, bezeichnen aber eigentlich unterschiedliche Funktionen. Ein SEM ist als Echtzeitsicht auf die aktuellen Ereignisse einer IT-Landschaft zu verstehen, wogegen sich ein SIM mit Reporting, Auswertung und Langzeitspeicherung von Sicherheitsdaten befasst. Ein SIEM-System fasst diese beiden Einzelrollen zusammen und bietet so eine Echtzeiterfassung von Ereignis-, Bedrohungs- sowie Risikodaten und somit eine Möglichkeit zur schnellen Reaktionen auf Sicherheitsvorfälle. Die erfassten Daten stehen neben einer Echtzeitanzeige auch für periodische Auswertungen oder zu Audit-Zwecken zur Verfügung. Darüber hinaus kombinieren sie die Datenerfassung mit Alarmierungssystemen um im Angriffsfall schnell reagieren zu können. Die Korrelation vermeidlich harmloser Einzelvorfälle hilft dabei, den Blick auf das Gesamtbild zu wahren und großflächige Angriffe auch dann zu erkennen, wenn sie verdeckt laufen. Dies lässt sich an einem einfachen Beispiel verdeutlichen: Ein Angriff auf einen einzelnen Arbeitsplatz-PC mag unkritisch sein - vor allem dann, wenn er erkannt und blockiert wird. Erfolgen derartige Zugriffsversuche aber systematisch auf mehrere Arbeitsplätze, so steckt vermutlich ein zielgerichteter Angriff dahinter.

Weitere gängige Funktionen und Datenquellen für SIEM-Systeme sind etwa

- Anbindung an ein Identity and Access Management

- Auswertung der Protokolle (Log-Dateien) von Datenbanken, Anwendungen und Verzeichnisdiensten

- Vulnerability Management

- Auswertung externer Bedrohungsberichte (beispielsweise CERT, CVE)

Für SIEM-Produkte gibt es einen nicht unerheblichen Markt - denn auch die Softwarehersteller haben dieses Potential erkannt. Auf dem Markt findet man unter anderem renommierte Hersteller mit ihren Produkten, wie IBM QRadar, RSA Security Analytics oder HP ArcSight ESM. Allerdings gibt es auch einige kleinere Player und sogar Open Source-Produkte, was diesen Markt recht interessant macht.

Das Thema SIEM wird, über kurz oder lang, für nahezu jeden Betreiber einer eigenen, komplexen Netzwerkumgebung relevant werden. Produkte zur Umsetzung sind reichlich vorhanden. Allerdings ist klar, dass ein SIEM-Produkt keine Out-of-the-box-Lösung darstellt. Zur Bestimmung der notwendigen Datenquellen und zur Auswahl eines Softwareproduktes sind eine kompetente Beratung und eine umfassende Anforderungsanalyse unumgänglich. Mit langjähriger Erfahrung in der Durchführung von IT-Projekten und in der Aufnahme von Anforderungen ist die ACT ein kompetenter Partner für eine SIEM-Einführung. Im Zuge der Implementierung des neuen Systems können die Berater der ACT auf das Wissen aus über 30 Jahren Erfahrung in der Implementierung von Systems Management und IT-Sicherheits-Systemen zurückgreifen.
Sicherheit
[pressebox.de] · 11.04.2014 · 20:00 Uhr
[0 Kommentare]

Business/Presse

30.04. 09:30 | (00) Das AEM Forms Forum 2024 des Adobe Partners eggs unimedia findet erneut in der ...
30.04. 09:30 | (00) Gold wert: Toyota Material Handling erhält iF Design Awards
30.04. 09:28 | (00) Feuerwehr: Einsatzhygiene
30.04. 09:24 | (00) Wie gelingt die Wärmewende? Vertreter aus Politik und Handwerk in der Diskussion
30.04. 09:21 | (00) KI-Studie ist erschienen: 5 Kernthesen zu KI und AI-Readiness in HR
30.04. 09:18 | (00) SATELLITE OFFICE PureCom Event „KI – zwischen Trend und Technik“
30.04. 09:11 | (00) Centric auf den DSAG-Personaltagen 2024 in Osnabrück
30.04. 09:03 | (00) Sprechstunde der Gleichstellungsbeauftragten
30.04. 09:00 | (00) Kooperation zwischen Kommunikationsspezialisten ALCASYS und infinit.cx für ...
30.04. 08:55 | (00) European Collaboration Summit 2024‘: Gamma und ROGER365.io als Aussteller dabei
30.04. 08:55 | (00) Eine besondere Herausforderung: Verschlusslösung für Wartungsklappen an Zügen
30.04. 08:55 | (00) Neuro-Insights für Lehrer, Trainer und Coaches - Ein exklusiver Info-Abend am 6. ...
30.04. 08:53 | (00) Kontron stellt COM-HPC Mini Modul mit Intel® Core™ Technologie der 13. ...
30.04. 08:53 | (00) 237 Aktionen, eine Mission: Tag der Streuobstwiese feiert die Kulturlandschaft
30.04. 08:53 | (00) Tag gegen den Schlaganfall: Aktionstag am 10.05.2024 im Passauer Wolf Bad ...
30.04. 08:43 | (00) GREIWING ehrt Mitarbeiter für Engagement und Unternehmenstreue
30.04. 08:30 | (00) THC in Deutschland legalisiert: Ist CBD jetzt überhaupt noch relevant?
30.04. 08:28 | (00) QYOU Media meldet Ergebnisse des Geschäftsjahres 2023
30.04. 08:24 | (00) LINUS Digital Finance schließt Geschäftsjahr 2023 mit deutlich verbessertem ...
30.04. 08:24 | (00) VanadiumCorp nimmt Produktionsbetrieb in seiner ersten Elektrolytanlage auf
30.04. 08:23 | (00) Deutschlands größte Efeusammlung ist im Schlosspark Dennenlohe zu bewundern
30.04. 08:22 | (00) IperionX: Quartalsbericht März 2024
30.04. 08:18 | (00) Gründungsschmiede Hanse Innovation Campus Lübeck: 15 Start-ups im vergangenen ...
30.04. 08:00 | (00) Zebra TC58 für Spediteure und Transportdienstleister mit COSYS Software
30.04. 08:00 | (00) Paketschränke: Die Endstation des Wareneingangs
30.04. 08:00 | (00) MERSEN AUF DER PCIM 2024
30.04. 08:00 | (00) Schwenkbare Monitorhalterungen für ebene Flächen
30.04. 08:00 | (00) E-Rechnungspflicht – PACS Software bietet vielfältige Möglichkeiten zur ...
30.04. 07:37 | (00) Analysten sehen 211% Kurspotenzial für Goldexplorer Goliath Resources
30.04. 07:34 | (00) 12. Mai 14h: Lonesome Ace String Band
30.04. 07:31 | (00) Mike Field, in Kanada, an der Spitze der Charts: 10. Mai 20 Uhr
30.04. 07:22 | (00) GoldMining steigert den Wert des Goldprojekts Crucero, Peru durch Verringerung ...
30.04. 07:07 | (00) Mögliche Goldpreisexplosion
29.04. 17:46 | (00) 1.111 Euro für Hügel zum Entdecken
29.04. 17:41 | (00) Rohstoffe für den Klimawandel und Investitionsbedarf
29.04. 17:38 | (00) AIDS | Aktivismus | Archiv - Filmprogramm und Gespräch zu queerer ...
29.04. 17:24 | (00) 1.111 Euro für den großen Auftritt
29.04. 17:04 | (00) 1.111 Euro für junge Mitbestimmung
29.04. 16:58 | (00) Let it burn #4: OPEN erweitert mit grillsheriff.ch das Portfolio der SANTOS ...
29.04. 16:54 | (00) United Lithium erweitert seinen Grundbesitz um drei vielversprechende ...
29.04. 16:29 | (00) Adcore gibt die Ernennung eines Investor Relations Managers bekannt
29.04. 16:26 | (00) Granada Gold Mine treibt Pläne für Mühle am Standort Granada voran, um ...
29.04. 16:14 | (00) Qualität hat viele Nuancen
29.04. 15:55 | (00) Auf die Plätze! - fertig? Licht!
29.04. 15:46 | (00) Gemeinsame Absichtserklärung mit asto Group unterzeichnet
29.04. 15:40 | (00) Die GUI-Lösung Embedded Wizard gewinnt den ersten Platz in der Kategorie Tools ...
29.04. 15:40 | (00) Warum?“ ist die zentrale Frage im HR Controlling
29.04. 15:23 | (00) 1.111 Euro für Kinderklinik-Konzerterlebnisse
29.04. 15:21 | (00) Erfolgreicher Hochschulinformationstag an der Hochschule Worms
29.04. 15:18 | (00) Petunie VISTA: Balkon, Terrasse und Garten starten mit üppiger Blütenpracht in ...
29.04. 15:08 | (00) District durchschneidet starke sichtbare polymetallische Sulfidmineralisierung ...
29.04. 15:02 | (00) Minitab 22
29.04. 14:52 | (00) EMOSAFE Netzwerkisolatoren
29.04. 14:48 | (00) Reiner Witzel/Dave Kikoski Quintet zu Gast bei „Jazz in Essen“
29.04. 14:47 | (00) NEU: Carbotec 100, der Turbo in der Filterrinne
29.04. 14:43 | (00) Lions Fidelitas Classic: Noch eine Woche bis zum Start
29.04. 14:26 | (00) Kinder- und Jugendfitness – Halbzeit bei MoMo 2.0-Tests
29.04. 14:25 | (00) Veröffentlichung des AGQM Biodiesel Qualitätsberichts 2023
29.04. 14:23 | (00) Gemeinschaftsprojekt von Vortex Energy und der University of Alberta erhält ...
29.04. 14:22 | (00) Great Pacific Gold erhält Lizenz für das Wild Dog Projekt in Papua-Neuguinea
29.04. 14:21 | (00) Automatisches Fräsen für eine effiziente und einfache Aligner Produktion
29.04. 14:18 | (00) Typ 2 Ableiter V20-LCF
29.04. 14:18 | (00) Keine falsche Toleranz“: Buchvorstellung in der vhs
29.04. 14:11 | (00) OPEN MIND veröffentlicht hyperMILL Version 2024
29.04. 14:03 | (00) Wie sag ich’s meinem Kunden? Die Top-Themen für SHK-Schulungen
29.04. 14:03 | (00) Gebrüder Weiss unterstützt Klimaexpedition „The Greenland Project“
29.04. 14:00 | (00) Partner der digitalen Transformation
29.04. 13:58 | (00) Anstieg von Datenlecks: Wie Unternehmen und Verbraucher sich vor Cyberangriffen ...
29.04. 13:58 | (00) Ortivity mit dem Siegel „Arbeitgeber der Zukunft – MEDIZIN! ” ausgezeichnet
29.04. 13:57 | (00) März 2024 vierteljährlicher Tätigkeitsbericht: Rekord-Bargeldeinnahmen im März- ...
29.04. 13:50 | (00) Rückblick auf Fortschritt: Das war die Ibexa Product Tour DACH
29.04. 13:44 | (00) Dorfentwicklungsprogramm für Hessen fördert PV-Anlagen
29.04. 13:40 | (00) Geopark kauft fast 8% seiner Aktien zurück
29.04. 13:37 | (00) Save the date! Triff Kardex auf der Logistics & Automation 2024
29.04. 13:26 | (00) Adobe Customer Experience Day 2024
29.04. 13:24 | (00) SKZ und IHK Würzburg-Schweinfurt bieten Praxisstudiengang im Bereich additive ...
29.04. 13:20 | (00) Abitibi Metals: Erste starke Kupferbohrergebnisse bestätigen ...
29.04. 13:15 | (00) Vierteljährlicher Tätigkeitsbericht - März 2024
29.04. 13:15 | (00) IsoEnergy und Ya'thi Néné Lands and Resources kündigen Kooperationsvereinbarung ...
29.04. 13:10 | (00) Podcast: Wie zufrieden sind die Berufsfahrer in Deutschland und welche Rolle ...
29.04. 13:00 | (00) Internationale Projekte und effektive Synergien
29.04. 12:59 | (00) bluechip bietet Proxmox als Virtualisierungslösung an
29.04. 12:53 | (00) EMX Royalty gibt die Ernennung von zwei neuen Mitgliedern in das Board of ...
29.04. 12:47 | (00) Kreishandwerkerschaft Heilbronn-Öhringen ehrt Kurt Breischaft
29.04. 12:47 | (00) Neues eBook von Dr. Thomas Fischer: Einfach stark!
29.04. 12:42 | (00) innovaphone Messe CONNECT 2024: Informieren, Staunen, Netzwerken
29.04. 12:39 | (00) Bewerbungen für das Studium an der Muthesius Kunsthochschule ab 1. Mai möglich
29.04. 12:38 | (00) Netzwerkisolatoren für Industrie & Schienenfahrzeuge
29.04. 12:36 | (00) Comacchio und das Po-Delta feiern den Fisch
29.04. 12:33 | (00) Century Lithium gibt positive Machbarkeitsstudie für das Clayton-Valley-Lithium- ...
29.04. 12:23 | (00) Streetbunnycrew bringt Fackel von Niedersachsen nach Hessen
29.04. 12:08 | (00) Die Handwerkskammer Reutlingen ehrte ihre ehrenamtlichen Leistungsträger
29.04. 12:00 | (00) Wachstumsmeister in Serie: HanseMerkur verzeichnet 2023 Rekord im Neugeschäft
29.04. 11:51 | (00) Gespräche mit Schwerstkranken und Sterbenden – eine besondere Herausforderung
29.04. 11:48 | (00) Die Burg lebt!
29.04. 11:45 | (00) WorkflowNow Event 2024 presented by Devoteam – Einblicke, Diskussionen und Best ...
29.04. 11:45 | (00) Immersive Lernerfahrungen mit AR/VR und KI
29.04. 11:44 | (00) epotheke – 15 Jahre Innovation und Erfahrung für Ihren Erfolg beim E-Rezept
29.04. 11:42 | (00) Deutsche Bibelgesellschaft mit neuem Internetauftritt
29.04. 11:40 | (00) Vollelektrisch auf der Baustelle mit Renault Trucks
1
...
4
5
6
...
307
 
Umfrage: Industrie sieht in KI die Zukunft
Berlin - Geht es nach der deutschen Industrie, wird Künstliche Intelligenz (KI) die Branche […] (00)
Perplexity: KI-Such-Startup jetzt Milliarden wert
Die kürzlich erfolgte Bewertung des Startup-Unternehmens Perplexity AI verdeutlicht das starke […] (00)
Review: ECOVACS DEEBOT T30 PRO OMNI im Test
In der heutigen hektischen Welt ist Zeit ein kostbares Gut. Jeder freie Moment zählt, sei es […] (00)
«Billy the Kid» geht weiter
Die zweite Staffel von Billy the Kid Teil zwei, feiert am 2. Juni um 21: 00 Uhr auf MGM+ Premiere. In […] (00)
Kaley Cuoco: Tierliebe ist wichtig
(BANG) - Für Kaley Cuoco war es immens wichtig, dass ihre Tochter tierlieb ist. Die 38-jährige […] (00)
3:5 nach 3:0: DEB-Auswahl unterliegt Frankreich
Wolfsburg (dpa) - Die deutsche Eishockey-Nationalmannschaft ist knapp eine Woche vor dem Start […] (01)
 
 
Suchbegriff

Diese Woche
06.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News