Vollständiger Einblick ins Netzwerk Die Cybersecurity Strategie mit NDR optimieren
Anbieter zum Thema
Der Krieg in der Ukraine wird in zunehmendem Maße von Cyberangriffen begleitet. Aufgrund digitaler Geschäftsprozesse kann im Grunde jedes Unternehmen Opfer eines Cyberangriffs werden - insbesondere Unternehmen aus dem Bereich Kritischer Infrastrukturen (KRITIS) befinden sich im Visier von Cyberkriminellen.

Sowohl der Umfang als auch die Qualität von Cyberangriffen nehmen kontinuierlich zu und entwickeln sich ständig weiter. Darüber hinaus sorgen Spekulationen über einen „Krieg im Netz“ in Deutschland für Unsicherheit. Was bedeutet diese dynamische Gefährdungslage für Unternehmen und ihre Cybersecurity Strategie?
Welche Empfehlungen zur Cybersecurity sind aktuell?
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) verweist Unternehmen darauf bei aktueller Lage ihre „digitalen Hausaufgaben“ zu machen. Dazu gehören im Allgemeinen die Aktualisierung der Notfallpläne, die regelmäßige Durchführung von Back-Ups, die Systeme auf dem neuesten Stand zu halten und sich, da wo Ressourcen und Kompetenzen fehlen, die entsprechende Unterstützung durch Dienstleister hinzuzuholen. Laut einer Umfrage des DIHK – Deutscher Industrie- und Handelskammertag e.V. bereiten nämlich die Umsetzung von IT-Sicherheitsmaßnahmen und der Mangel an IT-Fachkräften große Schwierigkeiten für Unternehmen. Außerdem betont das BSI Mitarbeitende in Bezug auf Phishing-Mails, Social Engineering und Fake News zu sensibilisieren. Desinformation und Phishing-Mails mit Ukraine-Bezug stellen ein mögliches Einfallstor für Cyberkriminelle dar.
Was kommt nach den „digitalen Hausaufgaben“?
Neben den Empfehlungen des BSI beruht jede moderne Cybersecurity Strategie, einschließlich einer Zero-Trust-Architektur, auf einem vollständigen Einblick ins Netzwerk des Unternehmens, um den Datenverkehr genau beobachten zu können. Unterschiedliche Umgebungen, wie On-Premise-, Public- und Private-Cloud sowie Hybridumgebungen mit verschiedenen Anforderungen machen eine Lösung zur Netzwerkerkennung- und Reaktion (Network Detection and Response, kurz NDR) als Ergänzung zu anderen Cybersicherheits-Tools erforderlich. NDR stellt kontinuierlich individuellen Netzwerkkontext – sprich die Überwachung und Analyse des Netzwerkverkehrs - bereit, um verdächtigen Datenverkehr zu erkennen und automatisiert darauf zu reagieren.
Mit dem Monitoring des Datenverkehrs und des Netzwerkverhaltens lernen NDR-Lösungen das normale Netzwerkverhalten kennen. Treten verdächtige Abweichungen auf, alarmiert die NDR-Lösung die Verantwortlichen und startet automatisierte Gegenmaßnahmen – auffälliger Datenverkehr oder auch Daten von bestimmten Sendern können somit zum Beispiel blockiert werden. Für das Kennenlernen des normalen Verkehrs und die Feststellung von Abweichungen kommen Künstliche Intelligenz und Maschinelles Lernen zum Einsatz, um künftig mithilfe kontinuierlicher Netzwerkanalyse dazuzulernen. Dies entlastet bei aktuellen Herausforderungen der Unternehmen die Sicherheitsressourcen, so dass sich das IT-Security-Personal nach entsprechender Konfiguration auf andere wichtige Aufgaben konzentrieren kann.
Durch die Kombination von NDR mit anderen Lösungen wie zum Beispiel Protokollanalyse-Tools über Security Information and Event Management (SIEM) und Endpoint Detection and Response (EDR) können blinde Flecken im Netzwerk entschärft werden. Darüber hinaus sollten Unternehmen über Perimeter-Sicherheits-Tools und Netzwerk-Firewalls verfügen, um auch an der Edge des Netzwerks für vollständige Sichtbarkeit zu sorgen.
Fazit
Da Unternehmensnetzwerke mit zunehmender Digitalisierung immer größer und komplexer werden, können selbst die erfahrensten Sicherheitsteams nicht mehr jede Schwachstelle erkennen, bevor sie ins Visier von Cyberkriminellen gerät, weshalb ein standfestes System, das Anomalien im Netzwerk erkennen kann, bevor es zu einem Angriff kommt, unerlässlich ist. Unter Berücksichtigung neuer Bedrohungen aus Konflikten weltweit und Cyberangreifern, die Situation ausnutzen, kann Unternehmen nur empfohlen werden, sich auf eine breit aufgestellte Lösung zu konzentrieren, die auf Transparenz und schnelle Schadensbehebung setzt, anstatt schnell neue voneinander isolierte IT-Sicherheits-Tools zu implementieren. NDR in Kombination mit zuvor genannten Analyse-Tools trägt dazu bei, Cybersecurity effizienter zu gestalten und in Echtzeit die Kontrolle über das unternehmenseigene Netzwerk zu behalten.
Über den Autor: Christian Syrbe ist Chief Solution Architect bei Netscout.
(ID:48598605)