Anbieter zum Thema
Secude Security Intelligence – Mittler zwischen den Welten
Secude Security Intelligence (SI) nimmt sich der Probleme an, die bisher durch das enorme Datenaufkommen entstehen. Zunächst einmal ist es bisher nur möglich, dass Daten in SIEM-Lösungen aufbereitet werden können, die aus dem Security Audit Log stammen.
Security Intelligence sitzt direkt zwischen dem SAP-System und der SIEM-Lösung. Somit kann Security Intelligence auf deutlich mehr Daten zugreifen, um diese an die SIEM-Lösung auszuliefern. Der zeitliche Aufwand wird minimiert und die Daten und Informationen lassen sich bereits im Vorfeld effektiver filtern. Nutzer der Security-Intelligence-Lösung für SIEM Systeme können auf jeglichen Rollen und Berechtigungen zugreifen.
Durch die Echtzeit-Überwachung von Ereignissen ist es möglich, diese entsprechend Personen zuordnen zu können. Nutzer von Security Intelligence haben Zugriff auf alle Sicherheitsinformationen eines SAP-Systems, beispielsweise erfolgreiche und erfolglose Logins oder Logouts. Hinzu kommen wichtige Events wie das Einrichten oder Löschen von Usern, aber auch das Ausführen von Transaktionen und Systemfehler im SAP-System.
Die Auswertung und Analyse von Sicherheitsereignissen aus dem Log-Management heraus bietet Security Intelligence die Einhaltung von Regularien des internen Bedrohungs- und Risiko-Management und unterstützt damit die Compliance des Unternehmens. In Verbindung mit den forensischen Möglichkeiten erfüllt Security Intelligence die Compliance Anforderungen, die eingangs Erwähnung fanden. Dazu gehören z.B. SOX, PCI DSS, BASEL II und weitere.
Security Intelligence ermöglicht das ausführliche Überwachen von Benutzeraktivitäten, um eine Rückverfolgung zu ermöglichen. Dabei werden auch die Möglichkeiten genutzt, Änderungen an der Konfiguration von SAP-Systemen aufzuzeichnen. Darüber hinaus werden auch aus anderen Quellen stammende Ereignisse erkannt. Wichtig können hierbei System-übergreifende Eingriffe sein, die unautorisiert sein können. Bei Bedarf lassen sich Alarme für alle in Betracht kommenden Ereignisse zu definieren, die durch SIEM-Lösungen gemeldet werden.
Um all dies zu gewährleisten, arbeitet Secude eng mit SAP und den SIEM-Herstellern zusammen. Die Secude AG bietet Interessierten die Möglichkeit, sich Security Intelligence auf der bevorstehenden it-sa Messe in Halle 12, Stand 333 ausführlich vortragen zu lassen. Im Forum Rot wird die Secude AG am Mittwoch, 20. Oktober 2010, um 15:15 Uhr einen Vortrag halten: „Neue Möglichkeiten das SAP-Umfeld in bestehende Security Information und Event Management Systeme (SIEM) zu integrieren“.
Die wichtigsten Merkmale der Security Intelligence Lösung von Secude:
- Vorbereitung der Anbindung bereits existierender SIEM-Lösungen wie ArcSight und RSA,
- Zugriff auf unterschiedliche Quellen wie Logs und Tabellen der verteilten SAP-Umgebungen,
- umfassendes extrahieren von Security-relevanten Informationen für SIEM-Lösungen
- flexible Aufarbeitung von Daten zur Unterstützung weiterer Zielsysteme
- ergänzende Auswertungen liefern deutlich mehr kritische Daten zur Auswertung.
Inhalt
- Seite 1: SAP-Systeme aus Sicht der IT-Sicherheit
- Seite 2: Relevante Gesetze und Compliance-Vorgaben
- Seite 3: Security Information and Event Management (SIEM)
- Seite 4: Secude Security Intelligence – Mittler zwischen den Welten
(ID:2047709)