openPR Recherche & Suche
Presseinformation

Umfassende Erkennung von Cyber-Gefahren durch Managed SIEM Services von Controlware

07.07.202011:49 UhrIT, New Media & Software

(openPR) Dietzenbach, 07. Juli 2020 - Viele Unternehmen setzen zur Abwehr von Cyber-Gefahren auf Security Information & Event Management (SIEM)-Lösungen. Basis für die Erkennung sind dabei "Use Cases", also vorab definierte Ereignisse, die mit einer kontinuierlichen Suche erkannt werden und nach definierten Regeln einen Alarm auslösen. Controlware erweitert diesen Ansatz um Cyber Use Cases - basierend auf dem MITRE ATT&CK™-Modell, womit sich die Aufdeckungsraten erheblich erhöhen lassen.



Die Einrichtung und der Betrieb von SIEM-Lösungen setzt tiefes Fachwissen und Erfahrung bei der Erkennung von Cyber-Gefahren voraus - und zwar bei der Formulierung ebenso wie bei der Implementierung der Erkennungsmechanismen. Denn zur Erkennung von Ereignissen, also Security-relevanten Vorfällen, verwenden diese Systeme üblicherweise sogenannte Use Cases. Durch den Use Case-Ansatz ist es möglich, sehr schnell aus der großen Anzahl täglicher Events potenzielle sicherheitsrelevante Vorfälle herauszufiltern. Der Systemintegrator und Managed Service Provider Controlware hat diesen Ansatz weiterentwickelt und kann so weitaus mehr Cyber-Gefahren erkennen und Attacken erfolgreich stoppen oder verhindern. Denn: In der Praxis beschränken sich die Use Cases der gängigen SIEM-Lösungen meist auf Compliance-getriebene Use Cases. Darunter sind Basis Use Cases zu verstehen, die Verstöße gegen Compliance-Richtlinien erkennen oder Auffälligkeiten in System-Protokollierungen bzw. Logdaten feststellen, die eventuell auf Security Incidents hindeuten. Diese Use Cases stellen eine Basisüberwachung sicher, eignen sich jedoch nicht zur vollständigen Erkennung "echter" Cyber-Gefahren und Attacken.

Controlware hat deshalb seinen Use Case-Katalog um Cyber Security Use Cases auf Basis des MITRE ATT&CK™-Modells erweitert. Bei diesen Use Cases liegt der Fokus auf der Erkennung von Cyber-Gefahren bzw. Cyber-Angriffen. Hier wird versucht, die typischen Angreifer-Techniken in den unterschiedlichen Phasen eines Cyber-Angriffs über die Auswertung der entsprechenden Logdaten zu erkennen. Diese sind erheblich komplexer als Basis Use Cases und erfordern bei der Formulierung ein sehr profundes Verständnis der Techniken und Vorgehensweisen von Angreifern sowie Erfahrung bei der individuellen Anpassung an die Kundenumgebung. Zudem sind erweiterte Logquellen wie Sysmon- oder Powershell-Logs erforderlich.

Die Controlware Cyber Use Cases können als wirtschaftliche Alternative zu Systemen zur Anomalie-Erkennung eingesetzt werden, die auf Untersuchungen des Netzwerkdatenverkehrs oder des Benutzerverhaltes zurückgreifen. Diese Systeme bieten zwar eine hohe Erkennungsrate, sind jedoch aufgrund der dazu benötigten leistungsstarken Sensorik und Datenverarbeitung sowie der KI-Technologie meist erheblich kostenintensiver.

Zwar ersetzen auch die Controlware Cyber Use Cases nicht die anschließende manuelle Bewertung der erkannten Vorfälle durch ausgebildete Security-Analysten, sie sind jedoch eine wesentliche Grundlage für den wirtschaftlichen Betrieb eines Security Operations Centers: Die Qualität der Ergebnisse hat einen erheblichen Einfluss darauf, wie viele Events manuell überprüft werden müssen und wie oft es zu falschem Alarm kommt.

Darüber hinaus lassen sich die Managed SIEM Services mit weiteren Cyber Defense-Modulen - beispielsweise Vulnerability Management oder Advanced Threat Detection - je nach Bedarf kombinieren. Installation, Konfiguration und Betrieb aller Module und des Security Operations Centers übernimmt Controlware als Service Provider. Zudem ist ein Service Provider in der Lage, zusätzlich auf Erkenntnisse aus anderen Kundenumgebungen zuzugreifen - im Gegensatz zu den hauseigenen IT-Spezialisten der Unternehmen. So kann Controlware erstens schneller auf Vorfälle reagieren und zweitens Maßnahmen vorschlagen, die sich in anderen Security-Vorfällen als sinnvoll erwiesen haben. Damit werden Schäden bereits verhindert, ehe sie eintreten.

(4.028 Zeichen inkl. Leerzeichen)

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1093447
 573

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Umfassende Erkennung von Cyber-Gefahren durch Managed SIEM Services von Controlware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Controlware GmbH

Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Dietzenbach, 18. August 2020 - Hessens Wirtschaftsminister Tarek Al-Wazir hat am 14. August 2020 auf seiner "EinBlick"-Tour Controlware in Dietzenbach besucht. Er informierte sich unter anderem über die Auswirkungen der Corona-Pandemie auf den IT-Dienstleister und darüber, wie Belegschaft und Kunden reagieren und wie die Perspektiven für die Zukunft aussehen. Der Wirtschaftsminister verschafft sich derzeit bei hessischen Unternehmen ein Bild darüber, wie diese durch die Corona-Krise kommen. "Längst nicht alle Branchen haben mit wirtschaftlic…
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
Dietzenbach, 14. Juli 2020 - Die Rolle der Unternehmens-IT hat sich von einer Kostenstelle hin zu einem der wichtigsten "Business Enabler" entwickelt. Agilität und Geschwindigkeit - Time to Market - spielen dabei eine immer wichtigere Rolle für den Geschäftserfolg. Managed Services und Cloud-basierte Lösungen bieten viele Vorteile, wie etwa flexiblere IT-Nutzung, Potenzial für Kostensenkung oder eine Reduktion des Administrationsaufwands. Eine ideale Lösung ist dabei der Einsatz von "Hyper Converged Infrastructure" (HCI) in Hybrid Cloud-Szena…

Das könnte Sie auch interessieren:

Controlware IT-Security Roadshow 2018: Security Trends
Controlware IT-Security Roadshow 2018: Security Trends
Machine Learning, User & Entity Behaviour Analytics und Controlware Managed Cyber Security Services Dietzenbach, 16. Januar 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, macht mit der Controlware IT-Security Roadshow 2018 Halt in Berlin (13.02.), Hamburg (14.02.), Düsseldorf (06.03.), Frankfurt (07.03.), …
Controlware CSC bietet klassisches Verfügbarkeitsmonitoring sowie IT-Security-Monitoring als Managed Service
Controlware CSC bietet klassisches Verfügbarkeitsmonitoring sowie IT-Security-Monitoring als Managed Service
Dietzenbach, 30. Oktober 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, unterstützt Kunden mit leistungsfähigen IT-Monitoring-Services. Dabei kombiniert das Controlware Customer Service Center (CSC) durchgängiges Verfügbarkeits- und Performance-Monitoring mit innovativem IT-Security-Monitoring und liefert so …
Managed Services als Krisenprävention: Controlware unterstützt Kunden bei der Auslagerung ihres IT-Betriebs
Managed Services als Krisenprävention: Controlware unterstützt Kunden bei der Auslagerung ihres IT-Betriebs
… den Betrieb von kundeneigenen IT-Infrastrukturen in den Bereichen Netzwerk, IT-Sicherheit und Rechenzentren sowie für Cloud-Umgebungen. Hinzu kommen Services zur Abwehr von Cyber-Gefahren. Denn neben realen Viren wie Corona gefährden auch "virtuelle Viren" weiterhin die IT-Infrastrukturen der Unternehmen. Weitere Informationen finden Sie unter https://www.controlware.de/services/managed-services.html. 2.027 …
Controlware Security Day 2017 - 28. & 29. September im Congress Park Hanau
Controlware Security Day 2017 - 28. & 29. September im Congress Park Hanau
Dietzenbach, 22. August 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, lädt am 28. und 29. September 2017 zum Controlware Security Day 2017 in den Congress Park Hanau ein. Die zweitägige Veranstaltung unter dem Motto "Securing your business" vermittelt IT-Verantwortlichen und Security-Spezialisten einen breitgefächerten …
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
Controlware und RadarServices: Partnerschaft im Bereich IT-Risikomanagement für kritische Infrastrukturen
Dietzenbach, 17. Januar 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, und RadarServices, Europas führender Anbieter für kontinuierliches und vorausschauendes IT-Security Monitoring und IT-Risk Detection, unterstützen im Rahmen einer strategischen Partnerschaft die Betreiber kritischer Infrastrukturen. Unter …
Controlware erweitert Managed Services Portfolio um SIEM-as-a-Service
Controlware erweitert Managed Services Portfolio um SIEM-as-a-Service
Controlware erweitert das modulare Managed Services Portfolio um "Security Information & Event Management" (SIEM). Dabei übernimmt, konsolidiert und analysiert das Customer Service Center (CSC) von Controlware die sicherheitsrelevanten Log-Files der Kunden und gewährleistet effiziente Angriffserkennung und ergänergänzend ein Schwachstellenmanagement …
Bild: Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 BesucherBild: Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 Besucher
Rückschau: Controlware Security Day 2017 am 28. & 29. September - Branchentreff für mehr als 300 Besucher
Dietzenbach, 4. Oktober 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, veranstaltete am 28. und 29. September 2017 den Controlware Security Day 2017 im Congress Park Hanau. Über 300 IT-Verantwortliche aus Unternehmen in ganz Deutschland nahmen die Gelegenheit wahr, sich unter dem Motto "Securing your business" …
Controlware bietet neuen Managed Security Service "Security Information & Event Management"
Controlware bietet neuen Managed Security Service "Security Information & Event Management"
Dietzenbach, 7. Juni 2011 - Controlware, renommierter deutscher Systemintegrator und IT-Dienstleister, erweitert sein Managed Service-Portfolio um modulare SIEM-Services (Security Information & Event Management). Das ISO-27001-zertifizierte Customer Service Center (CSC) von Controlware übernimmt dabei für Kunden die Konsolidierung und Auswertung …
Controlware bietet individuelle Managed Services für Advanced Threat Protection
Controlware bietet individuelle Managed Services für Advanced Threat Protection
Dietzenbach, 29. August 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, erweitert das Portfolio des Cyber Defense Centers im Bereich Managed Security Services um maßgeschneiderte Advanced Threat Protection (ATP). Die ATP-Dienste ermöglichen es Unternehmen jeder Größe, ihre Infrastrukturen und Daten vor gezielten …
Controlware schützt Kundennetze mit maßgeschneiderten Cyber Defense Services
Controlware schützt Kundennetze mit maßgeschneiderten Cyber Defense Services
Dietzenbach, 29. Januar 2019 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, unterstützt Unternehmen mit einem breiten Portfolio von Cyber Defense Services bei der Optimierung ihrer vorhandenen IT-Security-Infrastrukturen. Aufsetzend auf eine effiziente Kombination aus Advanced Threat Detection (ATD), Vulnerability …
Sie lesen gerade: Umfassende Erkennung von Cyber-Gefahren durch Managed SIEM Services von Controlware