Anbieter zum Thema
Security Information and Event Management (SIEM)
In vielen Unternehmen greifen so genannte SIEM-Lösungen (Security Information and Event Management), um die wachsenden Flut an Informationen zu erfassen und entsprechend auswerten zu können. SIEM basiert auf der konsequenten Weiterentwicklung der beiden Tool-Sets SEM (Security Event Management) und SIM (Security Information Management). Dabei war SEM überwiegend für das Sammeln von Ereignissen zuständig, SIM hingegen überwiegend als Loganalyzer.
SAP-Systeme verarbeiten bekanntlich sehr viele Prozessdaten, aber auch die dazu notwendigen Events und Ereignisse wie z.B. Änderungsbelege. Aktuell hat man als Auditor oder Administrator eines SAP-System die Möglichkeit, über das so genannte SAL (Security Audit Log) auf Ereignisse zurückzugreifen. Diese werden dann an die SIEM-Lösungen übergeben.
Problematisch hierbei ist, dass es zu sehr viele Meldungen, Ereignissen oder Vorfällen kommen kann, die es gilt dann zu filtern. So kann es bei der Untersuchung eines sicherheitskritischen Vorfalls durchaus vorkommen, dass Dutzende von Seiten ausgedruckt und nachgelesen werden müssen. Bislang ist es noch immer eine Arbeit, die ein hohes Personalaufkommen aber auch intensives Know-how benötigt.
Aktuell sind SIEM-Lösungen erhältlich, die neben dem eigentlichen SIEM-Tool aus Netzwerk-Komponenten wie einem Event Collector und Datenbank-Anbindungen ausgestattet sind. Demnach kann man eine SIEM-Lösung durchaus als interessante Erweiterung für forensische Untersuchungen betrachtet werden. Dennoch bleibt der enorme Aufwand an Personal und Know-how, SIEM-Lösungen zu verwenden.
Um die Datenflut in SIEM-Lösungen effizienter handhaben zu können, hat das Unternehmen Secude aus Darmstadt eine Lösung entwickelt, deren Möglichkeiten wir im Folgenden betrachten werden.
Inhalt
- Seite 1: SAP-Systeme aus Sicht der IT-Sicherheit
- Seite 2: Relevante Gesetze und Compliance-Vorgaben
- Seite 3: Security Information and Event Management (SIEM)
- Seite 4: Secude Security Intelligence – Mittler zwischen den Welten
(ID:2047709)