openPR Recherche & Suche
Presseinformation

Das müssen Betreiber von kritischen Netzwerken beim Aufbau eines Security Operations Center beachten

03.03.201709:27 UhrIT, New Media & Software

(openPR) Saarbrücken/Ludwigshafen, 2. März 2017 – Die Digitalisierung konfrontiert viele Betreiber von kritischen Netzwerken erstmals mit dem Aufbau eines Security Operations Center (SOC). Mit einem SOC können etwa Energieversorger ihre Prozessnetzwerke oder Krankenhäuser und öffentliche Einrichtungen ihre kritischen Netzsegmente effektiv gegen Cyber-Angriffe verteidigen. Der IT-Dienstleister prego services erläutert, worauf sie dabei achten sollten.



Im Zuge der Digitalisierung setzen immer mehr Unternehmen wie etwa Energieversorger, Krankenhäuser und öffentliche Einrichtungen auf IP-basierte Technologien. Das bringt zahlreiche Vorteile mit sich – setzt sie aber auch der steigenden Gefahr von Cyber-Angriffen aus. Für ein effektives IT-Sicherheitsmanagement sorgt ein so genanntes Security Operations Center. Das ist eine zentrale Leitstelle, in der Security-Experten rund um die Uhr die Netzwerke überwachen, Warnungen von Institutionen wie CERT Bund, UP KRITIS oder der Allianz für Cybersicherheit verarbeiten, Reports für das Information Security Management System (ISMS) erstellen, sicherheitsrelevante Vorfälle an das BSI melden und im Fall eines tatsächlichen Angriffs Notfallpläne umsetzen.

Viele Unternehmen werden durch die Digitalisierung von kritischen Netzwerken zum ersten Mal mit dem Thema SOC konfrontiert. Der IT-Dienstleister prego services erläutert, worauf sie beim Aufbau eines Security Operations Center achten sollten.

1. Transparentes Netzwerk schaffen.
Die Voraussetzung dafür, dass ein SOC erfolgreich betrieben werden kann, ist ein möglichst transparentes Netzwerk. Die Verantwortlichen sollten ihre Netzwerke deshalb mit Aktivkomponenten ausstatten, die nicht nur ganzheitlich abgesichert sind, sondern möglichst viele Informationen strukturiert liefern können. Schaltet sich beispielsweise jemand auf die Management-Oberfläche eines Gateways auf, sollte er erkennen können, wer sich dort angemeldet hat. Werden falsche Passwörter eingegeben, muss das Gateway ebenfalls darüber informieren. Auch bei einer Verletzung von Firewall-Regeln sollte das Gateway mitteilen können, von welcher IP-Adresse die Regelverletzung ausging. Zudem helfen Intrusion-Detection-Systeme (IDS), den Datenverkehr zu überwachen und Anomalien im Netzwerk zu erkennen. Auch Honeypots können nützliche Alarmierer für eine Angriffserkennung sein.

2. SIEM-System einrichten.
Zur Überwachung des Netzwerks werden im SOC spezielle Tools benötigt. Ein zentrales Werkzeug ist dabei ein Security-Information-and-Event-Management-System (SIEM). Damit lassen sich die Meldungen der Netzwerkaktivkomponenten aufzeichnen und in Bezug zueinander setzen, um sicherheitsrelevante Vorgänge sichtbar zu machen – zum Beispiel dann, wenn mehrere Regelverletzungen im Netzwerk auftreten, die einen räumlichen oder zeitlichen Zusammenhang aufweisen. Deuten die Vorgänge auf einen Sicherheitsvorfall hin, kann ein SIEM automatisch ein Sicherheitsformular für die Übermittlung an das BSI erzeugen. Schwachstellenanalyse-Tools können außerdem das Patchmanagement der Geräte unterstützen.

3. Expertenkreis etablieren.
Daten und Meldungen müssen korreliert und bewertet werden. Ein gut vernetztes Team erhöht die Reaktionsgeschwindigkeit, um im Notfall mit anderen Institutionen wie etwa dem BSI und der Allianz für Cybersicherheit zusammenzuarbeiten und sich gegenseitig auszutauschen. Aber auch die Ausbildung der eigenen Mitarbeiter im Bereich Security und im Bewerten von Sicherheitsvorfällen ist gut investiertes Geld.

4. Outsourcing des SOC erwägen.
Vor allem mittelständische Unternehmen verfügen in der Regel nicht über genügend explizite Security-Experten, die sich rund um die Uhr in einem SOC engagieren können; und auch die Mittel, um ein solches Team aufzubauen, sind oft nicht vorhanden. Aber auch outgesourcte SOCs haben nicht zu Unrecht den Ruf, sehr kostspielig zu sein. Bei kritischen Netzwerken ist das allerdings meist nicht der Fall. Diese sind im Gegensatz zu Büronetzwerken, die ein dynamisches und unüberschaubares Logging-Aufkommen aufweisen, relativ starr und haben eine weitgehend konstante Anzahl an Meldungen von Routern, Firewalls oder SPS-Steuerungen. Aus diesem Grund sind sie wesentlich überschaubarer und können deshalb von einem externen Dienstleister zu vertretbaren Kosten überwacht, analysiert und betreut werden.

5. Security-Portal schaffen.
Entscheidet sich ein Verantwortlicher eines kritischen Netzwerks dazu, das SOC auszulagern, muss stetig Kontakt untereinander bestehen. Durch zielgerichtete Reports bietet das SOC Transparenz über Security-Vorfälle. So kann schnell über entsprechende Maßnahmen entschieden und diese können umgehend eingeleitet werden – ganz im Sinne eines PDCA-Zyklus (Plan, Do, Check, Act). Ideal ist ein Security-Portal, in dem der Dienstleister die Aktionen für den Kunden, beispielsweise Patchmanagement Incidents, dokumentiert.

„Die Gefahr von Cyber-Angriffen auf kritische Netzwerke wird in Zukunft nicht abnehmen, ganz im Gegenteil. Ein Security Operations Center kann den Verantwortlichen dabei helfen, dieser Herausforderung effizient zu begegnen“, sagt Peter Schreieck, Leiter Communication & Network bei prego services. „Vor allem mittelständische Unternehmen haben aber meist nicht die nötigen Experten und Mittel, um selbst ein SOC zu betreiben. Bei kritischen Netzwerken ist das aber nicht weiter schlimm – denn bei ihnen kann ein Outsourcing-Partner das zu vertretbaren Kosten übernehmen.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 941324
 600

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Das müssen Betreiber von kritischen Netzwerken beim Aufbau eines Security Operations Center beachten“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von prego services

prego services demonstriert auf der E-World 2019 E-Business-Lösungen für moderne Energieversorger
prego services demonstriert auf der E-World 2019 E-Business-Lösungen für moderne Energieversorger
Saarbrücken/Ludwigshafen, 6. Dezember 2018 - Auf der E-World 2019, die vom 5. bis 7. Februar in Essen stattfindet, präsentiert prego services seine umfassenden IT- und Business-Lösungen für die Energie- und Wasserwirtschaft. Mit den E-Business-Lösungen, die prego services auf der E-World 2019 am Stand 3-167 in Halle 3 demonstriert, können Energie- und Wasserversorger sich gegenüber ihren Kunden als moderne, kundenfreundliche Unternehmen präsentieren und gleichzeitig ihre eigenen Prozesse digitalisieren. Dazu zählen Customer Online Services, …
Bild: Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breitBild: Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breit
Studie von prego services: In Energieunternehmen macht sich digitaler Realismus breit
Saarbrücken/Ludwigshafen, 29. Oktober 2018 - In die Energieunternehmen ist in Sachen digitaler Transformation offenbar die Realität eingekehrt. Sie sehen sich heute deutlich schlechter für die Digitalisierung aufgestellt als noch vor einem Jahr. Zu diesem Ergebnis kommt die zweite Auflage der Utility-4.0-Studie von prego services. Nach 2017 hat der IT- und Businesspartner prego services zum zweiten Mal eine Utility-4.0-Studie erstellt, um herauszufinden, wie die Energiebranche den Stand ihrer Digitalisierung einschätzt. Wie im vergangenen Ja…

Das könnte Sie auch interessieren:

United Security Providers gewinnt das UniversitätsSpital Zürich als Kunde
United Security Providers gewinnt das UniversitätsSpital Zürich als Kunde
… besten Erfüllung der Zuschlagskriterien, sowohl hinsichtlich des Produkts als auch der Betriebsleistungen, die vom Hersteller United Security Providers direkt aus dem 7x24 Security Operations Center in Bern erbracht werden. Zudem weist das Gesamtangebot von United Security Providers das attraktivste Preis-/Leistungsverhältnis auf. Der USP Secure Entry …
HP OpenView TeMIP Software wird zentraler Bestandteil der Motorola Management-Plattform
HP OpenView TeMIP Software wird zentraler Bestandteil der Motorola Management-Plattform
… HP und der Global Telecom Solutions Sector (GTSS) der Motorola, Inc., haben ein erweitertes OEM-Abkommen mit dem Ziel vereinbart, die Komplexität von Netzwerken zu reduzieren und die Kosten von Mobilfunkbetreibern zu senken.Die Vereinbarung sieht vor, dass die Netzwerk-Management-Lösung HP OpenView TeMIP (Telecommunications Management Information Platform) …
TeliaSonera und Huawei nehmen das weltweit schnellste Mobile Broadband-Netzwerk in Betrieb
TeliaSonera und Huawei nehmen das weltweit schnellste Mobile Broadband-Netzwerk in Betrieb
… erstmals mobile Breitband-Dienste wie HD (High Definition)-Videokonferenzen sowie eine Reihe von HD-Videoprogrammen auf mobilen Endgeräten gleichzeitig nutzen. Das ist bei den gängigen 3G-Netzwerken nicht möglich. „Wir freuen uns, dass wir unseren Kunden als erster Betreiber weltweit den Zugriff auf 4G-Dienste bieten können“, kommentierte Kenneth Karlberg, …
Bild: protectONE™ erhält Auftrag für Entwicklung einer Cloud IT-SicherheitsarchitekturBild: protectONE™ erhält Auftrag für Entwicklung einer Cloud IT-Sicherheitsarchitektur
protectONE™ erhält Auftrag für Entwicklung einer Cloud IT-Sicherheitsarchitektur
… unberechtigten Zugriffen zu schützen. protectONE™ verfügt über ausgewiesene Erfahrung in der Cloud-Sicherheit und unterstützt den Aufbau von SOC´s (Security Operations Center). protectONE™ hat eine nachweisliche Erfolgsbilanz beim Bereitstellen von Lösungen, die anspruchsvolle Sicherheitsanforderungen erfüllen und gleichzeitig die Agilität der Public …
Munich Re setzt für Datensicherheit weltweit auf Managed Security Services von CGI
Munich Re setzt für Datensicherheit weltweit auf Managed Security Services von CGI
… sicherem Remote Access über Identitäts- und Zugriffsmanagement, Endgeräte-Sicherheit, Verschlüsselungstechnologien bis hin zum Schutz vor Cyber-Angriffen, E-Mail-Sicherheit und der Sicherheit von Netzwerken und Firewalls. Die Sicherung der weltweiten Geschäftsprozesse von Munich Re wird durch die global verfügbaren Security Operations Center von CGI …
Bild: SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem NiveauBild: SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem Niveau
SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem Niveau
… bietet dafür maßgeschneiderte Managed Security Services und präsentiert die Plattform vSOC mit Services wie u.a. Firewalling- und Angriffserkennung-as-a-Service.In einem Security Operations Center (SOC) laufen wie in einer „Kommandozentrale“ alle relevanten Informationen zusammen, um Sicherheitsvorfälle in IT-Umgebungen schnell zu erkennen und effektiv …
Bild: Nils Jünemann ist neuer Vice President Operations der Bitplaces GmbHBild: Nils Jünemann ist neuer Vice President Operations der Bitplaces GmbH
Nils Jünemann ist neuer Vice President Operations der Bitplaces GmbH
… und ist für die Innovations- und Skalierfähigkeit sowie für die Interoperabilität der Bitplaces-Lösungen verantwortlich. Zuvor war Nils Jünemann sechs Jahre bei den VZ-Netzwerken (Holtzbrinck Publishing Group, später bei devbliss ehemals VZ-Engineering) als Senior System Architekt beschäftigt. Er hat dabei die technische Infrastruktur der Plattform mit …
Controlware Security Day 2015 - 1./2. Oktober 2015 in Dietzenbach bei Frankfurt/Main
Controlware Security Day 2015 - 1./2. Oktober 2015 in Dietzenbach bei Frankfurt/Main
… Überblick: - Architecture & Design: Zeitgemäße Gestaltung von Internetübergängen - Network & Infrastructure Security: Angriffsvektoren und Abwehrmethoden in zunehmend vernetzten Netzwerken und Infrastrukturen - Data Center Security & Cloud Security: Wie sich die Security-Strategie dem Virtualisierungs-Trend anpassen kann - Management & …
Osnabrücker Cyber Security-Spezialist bringt eigenes SOC und selbst entwickelten HoneyPot auf die it-sa 2026
Osnabrücker Cyber Security-Spezialist bringt eigenes SOC und selbst entwickelten HoneyPot auf die it-sa 2026
Der Osnabrücker IT-Dienstleister pco präsentiert auf Europas größter Cyber Security-Messe sein Security Operations Center mit deutschsprachigen Analyst:innen, einen selbst entwickelten HoneyPot sowie ganzheitliche Beratungsleistungen rund um Information Security, Business Continuity und Compliancethemem wie NIS-2 und CRA.Osnabrück, [30. Juli 2027] – …
fluidOps und Controlware unterstützen Kunden bei umfassenden Rechenzentrumsprojekten
fluidOps und Controlware unterstützen Kunden bei umfassenden Rechenzentrumsprojekten
Walldorf/Baden, Deutschland – fluid Operations, führender Anbieter von semantischen Cloud- und Datenmanagementlösungen, und die Controlware GmbH, renommierter deutscher Systemintegrator und IT-Dienstleister, arbeiten ab sofort im Bereich Rechenzentrumsmanagement und -transformation zusammen. Kunden profitieren von einer kompletten Lösung für das Management …
Sie lesen gerade: Das müssen Betreiber von kritischen Netzwerken beim Aufbau eines Security Operations Center beachten