VDW Verein Deutscher Werkzeugmaschinenfabriken e.V.
17.07.2016
RSA Security Operations Management
APTs (Advanced Persistent Threats) sind Konstanten in der Cybersicherheit.
RSA SECURITY OPERATIONS MANAGEMENT
Automatisierung und Orchestrierung für das Security Operations Center
ÜBERSICHT
APTs (Advanced Persistent Threats) sind Konstanten in der Cybersicherheit. Unternehmen zentralisieren Teams für die Reaktion auf Incidents, um APTs zu erkennen und darauf reagieren zu können. Das SOC (Security Operations Center) ist das zentralisierte Team für die Reaktion auf Incidents, das Vorgesetzten über den CSO/CISO berichtet und Mitarbeiter, Prozesse und Technologie umfasst.
Bei der Entwicklung und Bereitstellung eines SOC treffen Kunden auf einige Herausforderungen. Heute sind SOCs ereignisorientiert und reaktiv, da Wanrmeldungen und Incident-Management nicht zentralisiert sind. Außerdem fehlen dem Team für die Reaktion auf Incidents der Geschäftskontext, Prozesse und die Zusammenarbeit zwischen Mitarbeitern.
Die Implementierung von SOCs auf Kundenseite erfordert Lösungen, die über die wiederholbare Automatisierung und Orchestrierung von Mitarbeitern, Prozessen und Technologien eine bessere Priorisierung und Ermittlung von Sicherheits-Incidents und eine entsprechende Reaktion ermöglichen.