{"type":"template", "config":{"type":"preset", "templateType":"detail", "templateName":"detail"}}
{"config":{"type":"imageBound", "config":{}}}
{"config":{"type":"attribute", "attribute":"name"}}
SIEM-Systeme: Zwischen Gut und Böse unterscheiden lernen
{"config":{"type":"attribute","attribute":"longDescription"}}
Mit SIEM-Systemen verfügen Unternehmen über eine mächtige Waffe im Kampf gegen die immer weiter wachsende Zahl von Cyber-Attacken auf Unternehmensnetzwerke. Tim Cappelmann, Leiter Managed Security bei AirITSystems, über den Einsatz von neuen Sicherheitssystemen in Unternehmen.
Bild:
© Anna - Fotolia.com
© Anna - Fotolia.com
Vor wenigen Jahren waren SIEM-Systeme (Security Information and Event Management) vor allem als Hype-Thema in aller Munde. Seit dem hat sich ihr Nutzen mehr als nur bewährt: Für die meisten Security-Experten gehören SIEM-Systeme heute fest in die IT-Infrastruktur und Security-Strategie von Unternehmen verankert. Ohne SIEM ist es nahezu unmöglich, Angriffe wie Advanced Persistent Threats (APT) zu erkennen. Hinter APTs verbergen sich unterschiedliche Angriffsvarianten mit dem Ziel in das Firmennetz einzudringen und sensible Unternehmensdaten abzuschöpfen. Die Vorgehensweise ist recht unterschiedlich und reicht von Social Engineering über Spear-Phishing bis hin zum gezielten Platzieren von Schadsoftware. Gelingt es einem Angreifer in das Netzwerk einzudringen, hinterlässt er trotzdem digitale Fußspuren in der Systemkommunikation.
Den Fußspuren folgen
Hier kommt SIEM ins Spiel: Es erfasst sämtliche Meldungen, welche die gesamte IT jeden Tag produziert. Um verdächtige Muster zu erkennen, müssen Unternehmen mit der Einführung von SIEM jeden bekannten Netzwerkverkehr zu definieren. Mit dieser Ausgangsbasis ist das System in der Lage, zwischen gutem und potenziell bösem Traffic zu unterscheiden. Weichen vom Angreifer generierte Meldungen vom definierten Normzustand ab, schlägt SIEM Alarm. IT-Mitarbeiter oder speziell geschulte Security-Dienstleister haben so die Möglichkeit, schnell passende Gegenmaßnahmen einzuleiten.
Weitere Informationen zu unseren Leistungen im Bereich 'IT-Netzwerke' und 'IT-Sicherheit' finden Sie hier.
Veröffentlicht:
{"config":{"type":"date"}}
News & Events
{"type":"template", "config":{"type":"html", "objectType":"article","objectExtension":"post", "templateType":"listing", "templateName":"filter"}}
{"type":"listing","config":{"objectType":"article","extension":"post","pagination":false,"config":{"presetId":"matrix","filtered":[],"visible":[0],"limit":6,"orderByNumber":"date","orderBy":"date","order":"desc","filterByTag":{"include":[],"exclude":[11,101,115]}},"listingId":"posts"}}
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
AirITSystems präsentiert schlüsselfertige ISMS-Lösung auf der it-sa 2023 in Nürnberg
{"config":{"type":"attribute", "attribute":"description"}}
Vom 10. – 12 Oktober ist AirITSystems wieder auf der it-sa in Nürnberg zu finden. Erleben Sie am Messestand, in Halle 7 Stand 202, Technik, Plattform, Beratung und Support aus einer kompetenten Hand.
mehr...
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
Erweiterung des Portfolios durch die Mitgliedschaft in der Trust X Alliance
{"config":{"type":"attribute", "attribute":"description"}}
AirITSystems hat sich dazu entschlossen, der Trust X Alliance beizutreten und profitiert von einer exzellenten Zusammenarbeit und vielen exklusiven Vorteilen.
mehr...
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
AirITSystems in der kes-Special Ausgabe "Sicherheit für kritische Intrastrukturen"
{"config":{"type":"attribute", "attribute":"description"}}
Patientensicherheit mit schlüsselfertigem ISMS gewährleisten - Erfahren Sie mehr dazu im Special der Kes zum Thema Informationssicherheits-Managementsystems (ISMS) im "KRITIS" Sektor!
mehr...
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
BeeAirIT - Der erste Honig von unserem Bienenvolk!
{"config":{"type":"attribute", "attribute":"description"}}
Unsere AirIT-Bienen haben fleißig gesammelt - und wir durften nun ernten. Der erste AirIT-Honig ist da!
mehr...
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
Integration mh-BIM 7 - Issuetracking direkt aus mh-BIM 7
{"config":{"type":"attribute", "attribute":"description"}}
Einer der wichtigsten Prozesse in BIM Projekten ist das „Issuetracking“. Der Vorteil: Die Kopplung vom Projektraum AWARO und dem Planungstool "mh-BIM 7".
mehr...
{"config":{"type":"previewImage", "fallback":1529}}
{"config":{"type":"attribute", "attribute":"name"}}
Bieteranfragen schnell und direkt beantworten im Ausschreibungsmodul von AWARO
{"config":{"type":"attribute", "attribute":"description"}}
Der Projektraum AWARO unterstützt die Anwendenden bei Ausschreibungsprozessen aktiv mit dem Ausschreibungsmodul inkl. Q&A Funktionalität.
mehr...