openPR Recherche & Suche
Presseinformation

Das SOC im Spannungsfeld von Anspruch und Wirklichkeit

24.06.201916:28 UhrIT, New Media & Software

(openPR) Heilbronn, 24. Juni 2019 - Es wird derzeit oft als Heilsbringer angepriesen: das Security Operations Center. Doch wie schaut die Wirklichkeit aus? Es kann zwar viel für die bessere Erkennung von Cyber-Gefahren leisten, aber gänzlich abwehren kann es diese nicht, konstatiert Sicherheitssoftware-Anbieter Bromium.



Die Sicherheitsvorfälle ebben nicht ab und immer neue Malware-Varianten treten auf. Für viele Unternehmen und Behörden wird es deshalb immer schwieriger, einen umfassenden und vor allem aktuellen Schutz aufrechtzuerhalten. An diesem Punkt kommen vielfach die sogenannten Security Operations Centers (SOCs) ins Spiel. Sie zielen ab auf die Detektion, Analyse und Behebung von Sicherheitsproblemen. Oft allein schon aus Ressourcengründen erwägen Behörden wie Unternehmen gegenwärtig die Nutzung eines Managed-SOC-Angebots.

„Prinzipiell ist gegen SOCs nichts einzuwenden. Nutzer von SOC-Angeboten werden auf jeden Fall entlastet. Sie profitieren von Experten-Know-how der SOC-Anbieter und einer rechtzeitigen Warnung vor Gefahren“, erklärt Jochen Koehler, Regional VP Sales Europe bei Bromium in Heilbronn. „Damit können SOCs möglicherweise auch zu einer Reduzierung von Sicherheitsvorfällen beitragen, gänzlich verhindern können sie diese aber nicht. Deshalb kann man schon die berechtigte Frage aufwerfen, ob das Kosten-Nutzen-Verhältnis immer und für jeden passt.“

Das Problem von SOCs ist die Funktionsweise: Sie sind reaktiv und auf die Gefahrenerkennung ausgelegt, auch wenn sie verstärkt auf Künstliche Intelligenz (KI) oder Machine Learning (ML) setzen, etwa auf KI-gestützte Systeme, die lernbasierte Verfahren, Mustererkennungen oder statistische Prognosemodelle nutzen. Mit KI-Programmen können SOCs zum Beispiel gigantische Datenbanken durchforsten und nach immer feineren Angriffsmustern oder Anomalien suchen, um proaktiv Abwehrmaßnahmen zu ergreifen. Allerdings ist nicht garantiert, dass sie solche Indizien auch finden, und ebenso wenig, dass sie vermeintliche Indizien fälschlicherweise als gefährlich einstufen und entsprechende Fehlalarme (False Positives) generieren. Auch KI-gestützte Lösungen können somit keine 100-prozentige Erfolgsquote bieten.

„Wenn keine zuverlässige Erkennung möglich ist und damit auch der SOC-Ansatz unzureichend ist, liegt es auf der Hand, über neue Methoden zur Verteidigung gegen Hacker-Attacken nachzudenken – und zwar über solche, die nicht auf Detektion, sondern auf Isolation setzen“, so Koehler.

Die derzeit effektivste Möglichkeit für die Isolation von Gefahren bietet die Virtualisierungstechnologie. In ihr sehen inzwischen mehrere Softwareanbieter einen Ausweg aus dem Sicherheitsdilemma. Einen Virtualisierungsansatz verfolgt auch Bromium bei seiner Lösung Secure Platform. Sie erzeugt Hardware-isolierte Micro-VMs für alle riskanten Anwenderaktivitäten mit Daten aus fremden Quellen, das heißt, sie isoliert gängige Browser sowie Office- und PDF-Dokumente aus Downloads, E-Mail-Anhängen und portablen Speichermedien – und schützt damit Endgeräte und das Netzwerk vor einer Kompromittierung über diese viel genutzten Angriffspfade.

Auch wenn Virtualisierung die Begrenztheit herkömmlicher Sicherheitslösungen und auch von SOC-Services überwindet, überflüssig werden sie dadurch nicht. Natürlich müssen etwa Antiviren-Tools für die Erkennung bekannter Schadsoftware elementarer Bestandteil jeder Sicherheitsarchitektur bleiben. Auch KI-gestützte Sicherheitssysteme haben ihre Berechtigung, gerade im Netzwerkbereich, in dem es um die Analyse großer Datenmengen geht. Und ebenso gilt für SOCs, dass sie im Hinblick auf die Überwachung von Unternehmensnetzwerken keineswegs überflüssig sind.

„Aber das Entscheidende ist, dass diese Lösungen und Services letztlich nur eine komplementäre Ergänzung darstellen, und zwar von Lösungen, die einen gezielten Schutz auch vor unbekannter Malware bieten – also Lösungen, die auch künftige Gefahren und Bedrohungen isolieren, sodass sie keinerlei Schaden anrichten können“, betont Koehler.


Diese Presseinformation kann auch unter www.pr-com.de/bromium abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1053132
 352

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Das SOC im Spannungsfeld von Anspruch und Wirklichkeit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Bromium

Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Krankenhäuser müssen in Sachen Sicherheit einen Schritt weiter gehen
Heilbronn, 6. Mai 2020 - Interpol sieht aktuell eine steigende Anzahl an Cyber-Angriffen auf Krankenhäuser. Vor allem Ransomware, die über Phishing-E-Mails verteilt wird, tritt wieder vermehrt auf. Mit herkömmlichen Sicherheitsmaßnahmen ist die Gefahrenlage nicht in den Griff zu bekommen, ist Sicherheitsspezialist Bromium überzeugt. Zu den klassischen IT-Schutzmaßnahmen von Krankenhäusern gehören die regelmäßige Erstellung von Sicherheits-Backups, die Aktualisierung von Betriebssystem und eingesetzten Programmen und die Nutzung aktueller Ant…
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Fünf unterschätzte Punkte beim Kampf gegen immer raffiniertere Cyber-Attacken
Heilbronn, 14. April 2020 - IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied. Die Schulung der eigenen Mitarbeiter und die Schaffung eines entsprechenden Bewusstseins für die Gefahren durch Cyber-Kriminelle stehen deshalb bei vielen Unternehmen ganz oben auf der Liste der Abwehrmaßnahmen. Dieser Ansatz ist allerdings zu kurz gegriffen, erklärt der Sicherheitsspezialist Bromium. Nicht immer sind es komplexe Algorithmen und Programme, mit denen Cyber-Kriminelle versuchen, in das Netzwerk eines Unternehmens einzudringen.…

Das könnte Sie auch interessieren:

Bild: Generation Y im Spannungsfeld zwischen Wunsch und WirklichkeitBild: Generation Y im Spannungsfeld zwischen Wunsch und Wirklichkeit
Generation Y im Spannungsfeld zwischen Wunsch und Wirklichkeit
… die Rekrutierung von HochschulabsolventInnen / Fachkräften, der Umgang mit der Generation Y und die Steigerung der Unternehmensidentifikation der ArbeitnehmerInnen genannt. Im Spannungsfeld zwischen Anspruch und Wirklichkeit Auch in diesem Jahr wurden im parallel durchgeführten „Student Survey 2014“ Studierende und Absolventen hinsichtlich ihrer beruflichen …
Bild: BGH: Anonymität im Internet muss gewahrt bleibenBild: BGH: Anonymität im Internet muss gewahrt bleiben
BGH: Anonymität im Internet muss gewahrt bleiben
… der Meinungsfreiheit und des Datenschutzes in der Regel die Möglichkeit der anonymen Nutzung von Webdiensten sichergestellt werden muss. Diese Anonymität steht aber in einem Spannungsfeld zu den berechtigten Interessen von Personen oder Firmen, die im Internet beleidigt, verleumdet oder einfach schlecht gemacht werden. Zwar gibt es einen Anspruch gegen …
Kunst privat! am 21.6.2015 in der Spessart-Klinik
Kunst privat! am 21.6.2015 in der Spessart-Klinik
… in den Therapiebereich ab 15 Uhr ein. Gezeigt werden Bilder und „Materialcollagen“. Dabei versucht der Künstler zwischen den verschiedenen Materialien und der Farbe ein Spannungsfeld zu erzeugen. Alltägliche, benutzte Dinge und Werkzeuge tauchen in einem neuen Bezugsrahmen auf und ermöglichen einen veränderten Dialog mit der Wirklichkeit. Das vormals …
Bild: "Fragil" Ausstellung im Münchner Gartenhaus der KunstBild: "Fragil" Ausstellung im Münchner Gartenhaus der Kunst
"Fragil" Ausstellung im Münchner Gartenhaus der Kunst
… NEUHAUS geht es wiederum um die Diskrepanz zwischen der aufgezwungenen Rolle als Künstler und der „wahren“ Identität als Mensch und Individuum. Im Spannungsfeld zwischen Klischee und Wirklichkeit wird die Zerbrechlichkeit dieses gesellschaftlichen Konstrukts hinterfragt. Mit der Fragilität der psychischen Zustände setzt sich die Künstlerin BRIGITTE …
Symposium „Europäische Klimapolitik – zwischen Anspruch und Wirklichkeit“
Symposium „Europäische Klimapolitik – zwischen Anspruch und Wirklichkeit“
… Fokus auf europäische Städte und Landwirtschaft, die zugleich Verursacher und Leidtragende des globalen Klimawandels sind. Die Veranstaltung zeigt das Spannungsfeld zwischen Klima-, Verkehrs- und Landwirtschaftspolitik und beleuchtet die Positionen verschiedener Interessensgruppen. Renommierte Fachleute aus Wissenschaft, Politik und Wirtschaft, unter …
Bild: iPhone SE 2020 im Teardown: Das gibt es im Inneren zu SE-henBild: iPhone SE 2020 im Teardown: Das gibt es im Inneren zu SE-hen
iPhone SE 2020 im Teardown: Das gibt es im Inneren zu SE-hen
… iPhone SE offenbart einige Überraschungen; eine davon ist die Kamera. Gerüchten zufolge ist ihr Bildsensor derselbe wie im iPhone XR, aber der Sensor im iPhone SE ist in Wirklichkeit deutlich kleiner. Allem Anschein nach handelt es sich um den Sensor, der auch im iPhone 8 verbaut ist – verbesserte Bildverarbeitung inklusive dank A13-SoC. Ein Test von …
Bild: SOC as a Service: Cybersicherheit als kontinuierliche AufgabeBild: SOC as a Service: Cybersicherheit als kontinuierliche Aufgabe
SOC as a Service: Cybersicherheit als kontinuierliche Aufgabe
… Sicherheitsinformationen aus unterschiedlichen Quellen zu belastbaren Entscheidungsgrundlagen zusammengeführt werden können.Mit dem Webinar wird die Gesellschaft für Arbeitsmethodik e. V. ihren Anspruch unterstreichen, aktuelle Themen der digitalen Transformation nicht nur technisch, sondern auch methodisch einzuordnen. Ziel wird es sein, Organisationen dabei …
ISS stellt \"Protection On-Demand\"-Strategie vor
ISS stellt \"Protection On-Demand\"-Strategie vor
… und Netzwerkkomponenten rund um die Uhr beobachten. Das Security-Event- und das Log-Management - beides Dienste, die sich ab Herbst über das Online-System in Anspruch nehmen lassen - liefern IT-Verantwortlichen zudem detaillierte Informationen zu im Netz aufgetretenen sicherheitsrelevanten Vorfällen. Künftig plant ISS sein gesamtes Spektrum an Managed …
Bild: "Neuer Surrealismus", Verlängerung der Ausstellung bis Ende Januar 09Bild: "Neuer Surrealismus", Verlängerung der Ausstellung bis Ende Januar 09
"Neuer Surrealismus", Verlängerung der Ausstellung bis Ende Januar 09
… zu entdecken. Sein Anliegen ist, die Verzauberung, die von Dingen und Umständen ausgeht, künstlerisch einzufangen. Stephan Widera verarbeitet in seinen Bildern das Spannungsfeld Mensch-Natur-Technik. Ihn interessiert besonders die Surrealität von Situationen. Auch die Verunsicherung des Menschen in einer immer technischeren und werbelastigeren Umgebung …
Bild: Ex-KRAFTWERK Drummer Wolfgang Flür mit neuem BuchBild: Ex-KRAFTWERK Drummer Wolfgang Flür mit neuem Buch
Ex-KRAFTWERK Drummer Wolfgang Flür mit neuem Buch
… Musiker, DJ und Autor Wolfgang Flür gemeinsam mit seiner Partnerin Zuhal Korkmaz seinen Erzählband "neben mir" vor. Ihre Kurzgeschichten bewegen sich im Spannungsfeld zwischen Alltagsbeobachtungen und grotesk verzerrten Bildern von Wirklichkeit. Mit schwarz-galligem Humor und skurrilster Situationskomik wird dem Rheinland und seinen Bewohnern eine besondere …
Sie lesen gerade: Das SOC im Spannungsfeld von Anspruch und Wirklichkeit