Integration von Observability mit bestehenden Sicherheitstools Cybersicherheit durch Observability-Daten steigern

Von Bernhard Lück Lesedauer: 1 min

Anbieter zum Thema

Traditionelle Sicherheitstools, z.B. Security Information and Event Management (SIEM), sind nur so gut wie die Informationen, die sie nutzen. Ein von Riverbed erhältlicher Expertenbericht erläutert, warum SecOps Observability-Daten für eine Reaktion auf Vorfälle nutzen sollten.

Cybersecurity steht vor wachsenden Herausforderungen.
Cybersecurity steht vor wachsenden Herausforderungen.
(Bild: © – jahidsuniverse – stock.adobe.com)

„Unternehmen stehen in Sachen Cybersicherheit vor einer Reihe von Herausforderungen“, schreibt der Analyst Ken Buckler in einem aktuellen Bericht der Enterprise Management Associates (EMA). Um eine effektive Erkennung von Bedrohungen zu gewährleisten, müssten sie an einigen Stellschrauben drehen. Ein Beispiel sei die Komplexität der heutigen Netzwerke, die eine Vielzahl von Geräten, Endpunkten und Anwendungen umfassen. Diese Komplexität behindere die Fähigkeit der SecOps, die Umgebung zur Erkennung von Bedrohungen konstant zu monitoren.

Das exponentielle Wachstum des Datenvolumens in den Netzwerkgeräten und -anwendungen, auch die Analyse und Verarbeitung dieser Daten in Echtzeit, sei eine gewaltige Aufgabe und erfordere skalierbare Datenerfassungs-, Speicher- und Analysetechniken sowie fortschrittliche Technologien wie maschinelles Lernen, Korrelation und Automatisierung. Infolgedessen führe ein unzureichender Einblick in bestimmte Netzwerke, Geräte und Anwendungen zu Blindspots. Um diese Herausforderung zu bewältigen, müssten standardisierte Praktiken für das Monitoring implementiert und Tools für die Netzwerksichtbarkeit eingesetzt werden.

Die Integration von Observability mit bestehenden Sicherheitstools sei unerlässlich, um den nötigen Überblick zu erhalten. Die Komplexität und Vielfalt der Sicherheitstechnologien seien jedoch eine Herausforderung für die Integration.

Um diese Herausforderungen zu bewältigen, müssten Unternehmen in umfassende Lösungen investieren, die Echtzeit-Monitoring, fortschrittliche Analysen und intelligente Automatisierung umfassen. Durch die Implementierung standardisierter Monitoring-Praktiken, den Einsatz effizienter Datenverarbeitungstechnologien, die Verbesserung der Transparenz durch vollständige Telemetrie und die Integration von Observability in bestehende Sicherheitstools könnten Unternehmen die Erkennung von Bedrohungen, die Reaktion auf Vorfälle und die allgemeine Widerstandsfähigkeit im Bereich der Cybersicherheit verbessern.

(ID:49680274)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung