Was ist SIEM?

Security Information and Event Management oder SIEM ist ein Sicherheitsmanagement-Ansatz, der dabei hilft, sicherheitskritische Vorfälle und böswillige Verhaltensmuster frühzeitig zu erkennen. Dabei liefern Sicherheitswarnungen wie Offenses und Incidents durch Echtzeiterfassung, Analyse und Korrelation sicherheitsrelevante Ereignisse, die unseren Sicherheitsexpert*innen die Möglichkeit geben, die Sicherheit Ihrer IT-Systeme und Applikationen zu verbessern.

Wie funktioniert SIEM?

Alle relevanten Informationen aus der zu schützenden IT-Infrastruktur werden in Echtzeit analysiert, da kritische Modifikationen an den verschiedensten Stellen im Netzwerk anfallen können. Durch das permanente Monitoring des Netzwerks werden Anomalien und Abweichungen rechtzeitig erkannt, beobachtet und bewertet. Dadurch lassen sich Trends abzeichnen und es können frühzeitig Muster erkannt werden, die vom regulären Schema abweichen.

Broschüre "Managed SIEM" – hier kostenlos herunterladen!

 

Incident Response Management IRM

Unsere IRM Dienstleistung für das SIEM-Service besteht aus:

  • Vorfall Überprüfung und Empfehlung von Sicherheitsanalysten
  • Benachrichtigung über relevante Ereignisse oder Vorfälle
  • Periodische Treffen (Telco oder vor Ort) zwischen dem AG und Axians
  • Überprüfen von Ereignissen und kritischen Vorfällen
  • Sicherheitsempfehlungen diskutieren
  • Bereitstellung von Alarmstatistiken, Berichten usw., auf Basis der Definitionen aus der On-Boarding-Phase
  • individuell angepasste Dienstleistungstage pro Monat

 

Die Definition für Angriffstypen und die Einrichtung der Regeln wird im Implementierungs-Workshop vorgenommen. Beispiele CEO-Betrug, Audit-Bereitschaft, DoS/DDoS-Angriff, Angriffe, die den Betrieb stoppen könnten, Malware-Ausbruch auf mehreren Systemen, fortlaufende Angriffe oder Datenverletzungen.

Zusätzliche Leistungen durch unsere Sicherheitsanalysten:

  • Proaktive Überwachung von Ereignissen und Sicherheitsvorfällen
  • Analyse der Ereignisse
  • Sammeln zusätzlicher Fakten, welche für das Beheben des Problems erforderlich sind
  • Informationen an den AG über relevante Vorfälle mit einer Empfehlung zur Lösung
  • Weitere Beobachtung der Ergebnisse, nachdem der AG die notwendigen Schritte unternommen hat

 

 

Welche Frage zu SIEM und IRM interessiert Sie?

Roger Gspan

Bei Fragen zu SIEM und IRM steht Ihnen Roger Gspan gerne zur Verfügung.

 

roger.gspan@axians.at

+43 517 151885

Linkedin

Referenzen: Unternehmen, die uns vertrauen

Das Ergebnis unserer maßgeschneiderten IT-Lösungen sind zufriedene Kund*innen quer durch alle Branchen und unterschiedlichster Unternehmensgrößen. Überzeugen Sie sich selbst.