Sicherheitsvorfälle erkennen SIEM als Managed Service für den Mittelstand
Für manche Unternehmen ist ein Security Information and Event Management (SIEM) zu zeit- und kostenintensiv. ConSecur bietet deshalb einen entsprechenden Managed Service für den Mittelstand an. Auf der diesjährigen Sicherheitsmesse it-sa können Besucher den Ansatz kostenlos testen.
Anbieter zum Thema

Mittelständische Firmen können sich künftig ähnlich wie Großunternehmen vor Ausspähung und Datendiebstahl schützen. Möglich macht das ein Managed Service von ConSecure, einem Beratungshaus für IT-Sicherheitskonzepte.
Vielschichtige Sicherheitsvorfälle werden nämlich selbst beim Einsatz von Firewall, Antivirus und Netzwerk-Zugangskontrolle oft kaum erkannt, weil das Zusammenspiel nicht überwacht wird. Abhilfe schafft die Kombination aus Monitoring-Software und einem Team von Sicherheitsspezialisten.
Im Mittelstand fehlen allerdings mitunter die finanziellen und personellen Ressourcen, um dies zu gewährleisten. Da jeder Teil einer IT-Infrastruktur Berichte über Vorgänge und Statusinformationen erzeugt, kommen an einem Tag immerhin leicht hunderttausende Informationen und mehr zusammen. Relevant für die Sicherheit des Unternehmens ist jedoch nur ein Bruchteil.
ConSecur vertraut für den Managed Service auf das SIEM-Produkt QRadar von IBM und bringt eine ständig erweiterte Datenbank mit mehr als 400 Mustern potentieller Sicherheitsvorfälle ein. Zu jedem dieser sogenannten Use Cases werden das dazugehörige Risiko sowie die notwendigen Log- und Informationsquellen dokumentiert.
Die Identifizierung der Sicherheitsvorfälle geschieht in Echtzeit durch zertifizierte Analysten im ConSecur Cyber Defense Center. Diese überwachen die Infrastruktur des Kunden rund um die Uhr mit dem SIEM-Tool, filtern kritische Vorfälle aus der Datenmasse heraus und beheben sie im Zweifel gemeinsam mit dem Kunden.
Besucher der diesjährigen IT-Security-Messe it-sa, die von Dienstag bis Donnerstag, 6. bis 8. Oktober, in Nürnberg stattfindet, einen kostenlosen Test für des „SIEM Managed Service“ an. Alles weitere dazu im folgenden Kasten.
(ID:43617162)