Company Logo

VDW Verein Deutscher Werkzeugmaschinenfabriken e.V.

17.07.2016

RSA Security Operations Management

APTs (Advanced Persistent Threats) sind Konstanten in der Cybersicherheit.

RSA SECURITY OPERATIONS MANAGEMENT
Automatisierung und Orchestrierung für das Security Operations Center

 

ÜBERSICHT


APTs (Advanced Persistent Threats) sind Konstanten in der Cybersicherheit. Unternehmen zentralisieren Teams für die Reaktion auf Incidents, um APTs zu erkennen und darauf reagieren zu können. Das SOC (Security Operations Center) ist das zentralisierte Team für die Reaktion auf Incidents, das Vorgesetzten über den CSO/CISO berichtet und Mitarbeiter, Prozesse und Technologie umfasst.
Bei der Entwicklung und Bereitstellung eines SOC treffen Kunden auf einige Herausforderungen. Heute sind SOCs ereignisorientiert und reaktiv, da Wanrmeldungen und Incident-Management nicht zentralisiert sind. Außerdem fehlen dem Team für die Reaktion auf Incidents der Geschäftskontext, Prozesse und die Zusammenarbeit zwischen Mitarbeitern.
Die Implementierung von SOCs auf Kundenseite erfordert Lösungen, die über die wiederholbare Automatisierung und Orchestrierung von Mitarbeitern, Prozessen und Technologien eine bessere Priorisierung und Ermittlung von Sicherheits-Incidents und eine entsprechende Reaktion ermöglichen.