openPR Recherche & Suche
Presseinformation

So bauen Energieversorger eine leistungsfähige SIEM-Lösung auf

10.05.201612:19 UhrIT, New Media & Software

(openPR) Saarbrücken/Ludwigshafen, 9. Mai 2016 – Der IT-Dienstleister prego services nennt sieben Schritte zu einem Security Information and Event Management (SIEM) für Energiedienstleister. Mit ihm können sie ihrer vom IT-Sicherheitsgesetz auferlegten Meldepflicht nachkommen und ihre Kritischen Infrastrukturen besser schützen.



Aufgabe eines Security and Event Management ist es, Informationen und Ereignisse aus einem Netzwerk aufzuzeichnen, sie in Bezug zu setzen und so sicherheitsrelevante Vorgänge sichtbar zu machen. Viele Unternehmen nutzen bereits SIEM-Lösungen, um damit ihre Büronetzwerke zu überwachen. Das IT-Sicherheitsgesetz rückt derartige Systeme nun auch in den Fokus von Energiedienstleistern. Werden sie richtig aufgebaut, sind sie ein ideales Instrument, um Cyber-Attacken auf Prozessnetzwerke zu erkennen und der Pflicht nachzukommen, schwerwiegende Sicherheitsvorfälle an das BSI zu melden.

Der auf die Energiebranche spezialisierte IT-Dienstleister prego services erläutert, was Energieversorger beim Aufbau einer SIEM-Lösung beachten müssen.

1. Sicherheitsketten überwachen: Grundsätzlich sollten Energieversorger ihr Prozessnetzwerk nach dem Defence-In-Depth-Prinzip mit einer durchgängigen Sicherheitskette ausstatten. Jeder Durchbruchsversuch muss eine Meldung an das SIEM erzeugen, damit eine Attacke rechtzeitig erkannt werden kann.

2. Sprechende Komponenten verwenden: Die Voraussetzung dafür, dass ein SIEM seine Aufgabe erfüllen kann, sind „sprechende“ Systeme. Deshalb sollten Energieversorger in ihren Kritischen Infrastrukturen bevorzugt Aktivkomponenten einsetzen, die möglichst viele Informationen strukturiert liefern können.

3. Baseline auswerten: Daneben kann auch die Überwachung der sogenannten Baseline, die das in einem Netzwerk vorhandene Logging-Aufkommen beschreibt, wertvolle Hinweise liefern. Auftretende Anomalitäten können dann vom SIEM mit Meldungen in Verbindung gebracht werden, die die Aktivkomponenten des Netzwerks zum selben Zeitpunkt versendet haben.

4. Informationen intelligent verknüpfen: Der Knackpunkt für ein leistungsfähiges SIEM ist die Verbindung der Meldungen. Liegen mehrere Verletzungen vor, die einen zeitlichen und räumlichen Zusammenhang aufweisen und deshalb auf einen möglichen Sicherheitsvorfall hindeuten, sollte das System die höchste Sicherheitsstufe auslösen.

5. Formulare erzeugen: Im Fall der höchsten Sicherheitsstufe sollte das SIEM automatisch ein Sicherheitsformular erzeugen, in dem aufgeführt ist, welche Meldungen wann festgestellt wurden und welche Komponenten diese Meldungen abgesetzt haben. Dieses Formular kann dann im Fall der Fälle direkt an das BSI übermittelt werden.

6. Richtig dimensionieren: Die Software-Plattformen für ein SIEM können schnell hohe Lizenzkosten verursachen. Energieversorger sollten die unterschiedlichen Lizensierungsmodelle genau unter die Lupe nehmen und sich für die Variante entscheiden, die ihren individuellen Bedingungen am besten entspricht.

7. Laufend betreuen: Ein SIEM ist kein System, das einmalig eingerichtet wird und fortan als Selbstläufer agiert. Nur wenn die Abläufe und Zuständigkeiten klar benannt sind, ist auch sichergestellt, dass jeder Security-relevanten Information nachgegangen wird.

„Berücksichtigen Energiedienstleister diese Punkte, erhalten sie ein schlagkräftiges Sicherheits-Werkzeug zu vertretbaren Kosten“, sagt Peter Schreieck, Leiter Communication & Network bei prego services. „Wie immer beim Thema IT-Sicherheit gilt aber auch hier: Die Technik ist nur die halbe Miete, denn genauso wichtig sind die Mitarbeiter. Ein Sicherheitskonzept steht und fällt mit seiner Umsetzung durch alle Beteiligten. Deshalb sollten Energieversorger ihre Mitarbeiter unbedingt dafür sensibilisieren, mögliche Bedrohungen zu erkennen und den Folgen von Angriffen vorzubeugen.“


Diese Presseinformation kann auch unter www.pr-com.de/pregoservices abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 902889
 508

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „So bauen Energieversorger eine leistungsfähige SIEM-Lösung auf“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von prego services

prego services demonstriert auf der E-World 2019 E-Business-Lösungen für moderne Energieversorger
prego services demonstriert auf der E-World 2019 E-Business-Lösungen für moderne Energieversorger
Saarbrücken/Ludwigshafen, 6. Dezember 2018 - Auf der E-World 2019, die vom 5. bis 7. Februar in Essen stattfindet, präsentiert prego services seine umfassenden IT- und Business-Lösungen für die Energie- und Wasserwirtschaft. Mit den E-Business-Lösungen, die prego services auf der E-World 2019 am Stand 3-167 in Halle 3 demonstriert, können Energie- und Wasserversorger sich gegenüber ihren Kunden als moderne, kundenfreundliche Unternehmen präsentieren und gleichzeitig ihre eigenen Prozesse digitalisieren. Dazu zählen Customer Online Services, …
Bild: Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breitBild: Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breit
Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breit
Saarbrücken/Ludwigshafen, 29. Oktober 2018 - In die Energieunternehmen ist in Sachen digitaler Transformation offenbar die Realität eingekehrt. Sie sehen sich heute deutlich schlechter für die Digitalisierung aufgestellt als noch vor einem Jahr. Zu diesem Ergebnis kommt die zweite Auflage der Utility-4.0-Studie von prego services. Nach 2017 hat der IT- und Businesspartner prego services zum zweiten Mal eine Utility-4.0-Studie erstellt, um herauszufinden, wie die Energiebranche den Stand ihrer Digitalisierung einschätzt. Wie im vergangenen Ja…

Das könnte Sie auch interessieren:

Privileged-Identity-Management-Lösung von Cyber-Ark unterstützt SIEM-Systeme
Privileged-Identity-Management-Lösung von Cyber-Ark unterstützt SIEM-Systeme
Heilbronn, 19. April 2012 – In SIEM-Lösungen, die zur Erfassung und Analyse sicherheitsrelevanter Logdateien dienen, werden auch privilegierte Benutzerkonten überwacht. Handelt es sich um generische Accounts, die von mehreren Administratoren genutzt werden, ist eine Nachvollziehbarkeit der Verwendung bis auf Personenebene aber nicht gegeben. Eine ergänzende …
NetDescribe integriert eine vollautomatisierte SIEM-Lösung in sein IT-Sicherheitskonzept
NetDescribe integriert eine vollautomatisierte SIEM-Lösung in sein IT-Sicherheitskonzept
… Infrastruktur komplett überwachen und sich auch gegen neue Arten von Bedrohungen, wie Advanced Persistent Threats (APT), schützen. Mit dem vollautomatisierten Ansatz der SIEM-Lösung von Hexis Cyber Solutions vereint NetDescribe nun die Anforderungen der Security mit den Verpflichtungen der Compliance. Hexis Cyber Solutions schützt die gesamte Infrastruktur …
Professionelle SIEM-Lösungen für den Mittelstand
Professionelle SIEM-Lösungen für den Mittelstand
… automatisch sicherheitsrelevant, während andere, tatsächlich gefährliche Informationen, möglicherweise durchs Raster fallen und damit eine angemessene rechtzeitige Reaktion unterbinden. Eine professionelle SIEM-Lösung – wie sie in den meisten Konzernen angewandt wird – arbeitet intelligenter und gründlicher. Sie sammelt, konsolidiert, korreliert und …
Das müssen Betreiber von kritischen Netzwerken beim Aufbau eines Security Operations Center beachten
Das müssen Betreiber von kritischen Netzwerken beim Aufbau eines Security Operations Center beachten
… konfrontiert viele Betreiber von kritischen Netzwerken erstmals mit dem Aufbau eines Security Operations Center (SOC). Mit einem SOC können etwa Energieversorger ihre Prozessnetzwerke oder Krankenhäuser und öffentliche Einrichtungen ihre kritischen Netzsegmente effektiv gegen Cyber-Angriffe verteidigen. Der IT-Dienstleister prego services erläutert, …
Bild: Preisgekrönte neue SIEM-2.0-Plattform von LogRhythm beschert Channel neue UmsatzchancenBild: Preisgekrönte neue SIEM-2.0-Plattform von LogRhythm beschert Channel neue Umsatzchancen
Preisgekrönte neue SIEM-2.0-Plattform von LogRhythm beschert Channel neue Umsatzchancen
Exclusive Networks: LogRhythm präsentiert neue Version der Big Data Security Analytics Plattform und erweitertes Channelprogramm München, 7. März 2013. LogRhythm ist Spezialist und führender Anbieter für Lösungen zur Aufdeckung und Abwehr von Cyber-Angriffen. Die neue Version 6.1 der SIEM-2.0-Plattform wurde signifikant erweitert und wird damit branchenweit zur ersten Lösung, die das Nutzerverhalten mehrdimensional analysiert. Für Security-Reseller eröffnet die LogRhythm-Lösung perfekte Cross-Selling-Chancen, da es die Lücken von Endpoint-Se…
Bild: RSA stattet sein SIEM mit einer durchgängigen Sicht auf die komplette IT-Infrastruktur ausBild: RSA stattet sein SIEM mit einer durchgängigen Sicht auf die komplette IT-Infrastruktur aus
RSA stattet sein SIEM mit einer durchgängigen Sicht auf die komplette IT-Infrastruktur aus
… effizient analysieren und schnell auf die Angriffe reagieren, die das Unternehmen am stärksten bedrohen. Mit RSA NetWitness Logs and Packets zählt eine erweiterte SIEM-Lösung zu den integralen Bestandteilen der Suite. Im Gegensatz zu herkömmlichen, auf Log-Protokolle fokussierten SIEM-Systemen schafft die Lösung von RSA vollständige Transparenz über …
Neuer Geschäftsbereich “SAP Security” erweitert Portfolio der iT-CUBE Systems
Neuer Geschäftsbereich “SAP Security” erweitert Portfolio der iT-CUBE Systems
… Audits und für das laufende Application Monitoring. Insbesondere sie müssen permanent auf Einhaltung von Policy- und Compliance-Anforderungen geprüft werden, zum Beispiel mithilfe einer SIEM-Lösung wie ArcSight ESM. Genau hier existierte bisher ein schwarzes Loch: Von den zwanzig SIEM-Produkten, welche im aktuellen Gartner Magic Quadrant gelistet sind, …
Bild: Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimierenBild: Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimieren
Acht Praxistipps: Kosten und Performance von SIEM-Systemen optimieren
… auch die Kosten. Mit den Tipps von Balabit, einem führenden Anbieter von Contextual-Security-Technologien, lassen sich bis zu 40 Prozent der Lizenzkosten von SIEM-Lösungen einsparen und die Performance steigern. Ein Schlüsselelement für alle Unternehmen und Organisationen ist ein ausgewogenes Verhältnis von Effizienz und Kosten. Die Verantwortlichen …
Controlware erweitert Managed Services Portfolio um SIEM-as-a-Service
Controlware erweitert Managed Services Portfolio um SIEM-as-a-Service
… Optimale Transparenz schafft ein lückenloses Security Information & Event Management, das Log-Files systematisch klassifiziert, auswertet und korreliert. Die Anschaffung einer eigenen SIEM-Lösung ist jedoch für die meisten Unternehmen angesichts der hohen Kosten und der erforderlichen tiefen Fachkenntnisse nicht attraktiv. "SIEM ist ein hochkomplexes, …
SECUDE´s Security Intelligence bietet komplette und tiefgreifende SAP-Konnektivität für Ihre SIEM-Lösung
SECUDE´s Security Intelligence bietet komplette und tiefgreifende SAP-Konnektivität für Ihre SIEM-Lösung
… Kontrollmaßnahmen zu überprüfen. Jedoch bieten solche Lösungen keine ausreichende Konnektivität zu SAP. Sie sind blind für vitale Daten und Prozesse in komplexen SAP-Umgebungen. SIEM-Lösungen haben zwar zum Teil limitierte SAP-Konnektivität, lesen dabei aber nur Security-Audit-Logs aus. Gibt es eine Lösung, die eine komplette und tiefgreifende Überwachung …
Sie lesen gerade: So bauen Energieversorger eine leistungsfähige SIEM-Lösung auf