Ein Network Intrusion Detection System (NIDS) dient der Erkennung von Angriffen und Anomalien im Netzwerk. (Bild: gemeinfrei)
Definition NIDS | Network Intrusion Detection System

Was ist ein NIDS?

Ein NIDS (Network Intrusion Detection System) ist eine Sicherheitstechnologie und eine Sicherheitslösung, die bösartige Aktivitäten und sicherheitsrelevante Anomalien im Netzwerk erkennt und Administratoren alarmiert. Der Datenverkehr wird in Echtzeit analysiert und nach verdächtigen Mustern untersucht. Je nach Implementierung bestehen die Systeme aus verschiedenen Komponenten wie aus verteilten Sensoren und Analyse- und Managementservern.

Weiterlesen
Ein SLA (Service Level Agreement) ist eine Vereinbarung über den Umfang und die Qualität von Dienstleistungen. (Bild: gemeinfrei)
Definition Service Level Agreement | SLA

Was ist ein SLA?

Ein Service Level Agreement ist eine Vereinbarung zwischen dem Auftraggeber und dem Erbringer einer Dienstleistung. In der Vereinbarung sind Umfang und Qualität der zu erbringenden Leistungen festgelegt. SLA stammen ursprünglich aus dem IT-Bereich, werden aber auch für Nicht-IT-Leistungen verwendet. Wichtige Metriken eines Service Level Agreements sind zum Beispiel die Serviceverfügbarkeit und Reaktionszeit. SLA enthalten auch Strafregelungen bei Nichteinhaltung der vereinbarten Qualität.

Weiterlesen
Security Observability ist ein ganzheitlicher Ansatz zum Erfassen des IT-Sicherheitsstatus. (Bild: gemeinfrei)
Definition Security Observability

Was ist Security Observability?

Security Observability ist ein ganzheitlicher Ansatz, der eine umfassende Beobachtung und Überwachung des Sicherheitsstatus von IT-Anwendungen, -Services und -Systemen erlaubt. Sicherheitsrelevante Ereignisse lassen sich schneller erkennen und abwehren. Security Observability geht weit über klassisches Sicherheitsmonitoring hinaus. Dank der umfassenden Aufbereitung und Analyse von Ereignissen werden auch die Hintergründe und Ursachen für Sicherheitsprobleme erkennbar.

Weiterlesen
Recovery Point Objective (RPO) ist der tolerierbare Datenverlust nach einem Ausfall. (Bild: gemeinfrei)
Definition Recovery Point Objective | RPO

Was ist RPO?

Recovery Point Objective ist neben Recovery Time Objective eine wichtige Kenngröße und Vorgabe in einem Disaster-Recovery-Plan. Sie gibt Auskunft darüber, welche Menge an Datenverlust nach einen Ausfall oder einer Störung für ein Unternehmen noch tolerierbar ist. Gemessen wird RPO in Sekunden, Minuten, Stunden oder Tagen. Je weniger Datenverlust hinnehmbar ist, desto kürzer ist Recovery Point Objective. Erstellt wird die Vorgabe im Rahmen einer Business-Impact-Analyse.

Weiterlesen
Der EU Cyber Resilience Act (CRA) ist eine EU-Verordnung zur Definition verbindlicher Anforderungen an die Cybersicherheit von Produkten mit digitalen Bestandteilen. (Bild: gemeinfrei)
Definition Cyber Resilience Act | CRA

Was ist der Cyber Resilience Act?

Der Cyber Resilience Act (CRA) ist der Entwurf einer EU-Verordnung zur Stärkung der Cybersicherheit von Produkten mit digitalen Bestandteilen. Er definiert verbindliche Anforderungen an die Cybersicherheit, die für den europäischen Markt von den Herstellern, Importeuren und Händlern solcher Produkte zu erfüllen sind. Die Verordnung ergänzt bestehende rechtliche Vorschriften und soll 2024 formell verabschiedet werden.

Weiterlesen
Die CTA (Cyber Threat Alliance) ist eine Non-Profit-Organisation zum  Austausch von Informationen über Sicherheitsbedrohungen mit dem Ziel der Verbesserung der Cybersicherheit. (Bild: gemeinfrei)
Definition CTA | Cyber Threat Alliance

Was ist die Cyber Threat Alliance (CTA)?

Die Cyber Threat Alliance ist eine 2014 gegründete Non-Profit-Organisation. Ziel der Organisation ist es, die Cybersicherheit des globalen digitalen Ökosystems zu verbessern. Die CTA bietet eine Plattform für den Austausch von Informationen über Sicherheitsbedrohungen und Cyberangriffe. Durch eine gemeinsame Nutzung der Informationen und eine enge Zusammenarbeit in der Bedrohungsanalyse ist eine schnelle und effektive Reaktion auf Sicherheitsbedrohungen möglich.

Weiterlesen
Eine Sanktionslistenprüfung ist der Abgleich der Geschäftskontakte mit verschiedenen Sanktionslisten mit dem Ziel der weltweiten Bekämpfung von Terrorismus und der Durchsetzung voin Embargos. (Bild: gemeinfrei)
Definition Sanktionslistenprüfung

Was ist eine Sanktionslistenprüfung?

Bei einer Sanktionslistenprüfung wird ein Abgleich der Geschäftskontakte mit den Namen von Personen, Unternehmen und Organisationen auf Sanktionslisten durchgeführt. Auf diesen Listen stehen terrorverdächtige Personen und Organisationen. Die Prüfung dient zur Bekämpfung und Abwehr von Terrorismus. Weltweit existieren zahlreiche verschiedene Sanktionslisten. In vielen Fällen bildet die UN-Sanktionsliste die Grundlage für die verschiedenen Sanktionslisten.

Weiterlesen
Unter AIOps (Artificial Intelligence for IT Operations) versteht man die Nutzung künstlicher Intelligenz zur Automatisierung und Optimierung des IT-Betriebs. (Bild: gemeinfrei)
Definition AIOps | Artificial Intelligence for IT Operations

Was ist AIOps?

AIOps nutzt Verfahren und Technologien der Künstlichen Intelligenz, um den Betrieb von IT-Umgebungen zu automatisieren und Betriebsprozesse zu optimieren. Neben Maschinellem Lernen und KI-Algorithmen kommen Big-Data-Technologien zum Einsatz. Artificial Intelligence for IT Operation sammelt die von den verschiedenen Systemen gelieferten Daten, analysiert sie mithilfe Künstlicher Intelligenz und erkennt Anomalien oder Probleme. Die Ursachen werden identifiziert, um mit geeigneten Maßnahmen zu reagieren.

Weiterlesen
Chaos Engineering oder Chaos Testing ist eine Testmethode zur Verbesserung der Resilienz von Anwendungen und Systemen, bei der mit unerwarteten, chaotischen Szenarien getestet wird. (Bild: gemeinfrei)
Definition Chaos Testing | Chaos Engineering

Was ist Chaos Engineering?

Chaos Engineering ist eine Testmethode zur Verbesserung der Resilienz von Anwendungen, Services und verteilten Systemen. Sie provoziert in kontrollierter Form Fehlersituationen und erzeugt unerwartete oder chaotische Szenarien. Durch Beobachtung und Auswertung der Reaktion lassen sich Schwachstellen oder problematisches Verhalten aufdecken und beseitigen. Ziel ist es, robuste Anwendungen und Systeme zu schaffen.

Weiterlesen
Insider Risk Management (IRM) umfasst Tools und Prozesse zur Erkennung und Minimierung der durch Insider verursachten Risiken. (Bild: gemeinfrei)
Definition Insider Risk Management | IRM

Was ist IRM?

Unter dem Begriff Insider Risk Management werden Prozesse und Tools zusammengefasst, mit denen durch Insider verursachte Risiken für die Informations- und Cybersicherheit identifiziert, gemanagt und minimiert oder beseitigt werden. Insider-Bedrohungen können von Mitarbeitern, aber auch Geschäftspartnern oder externe Servicemitarbeitern und anderen Personen mit Zugang zu internen Systemen, Anwendungen oder Daten ausgehen.

Weiterlesen