Interview

»Nichts verkompliziert die Verteidigung mehr als mangelnde Sichtbarkeit während eines Angriffs«

Viele Organisationen sind angesichts immer raffinierterer Angriffe damit überfordert, ihre eigene IT-Umgebung abzusichern. Vor allen Dingen für kleine und mittlere Unternehmen bieten sich deshalb ausgelagerte Securityservices an. Michael Veit, Technology Evangelist bei Sophos, erläutert, worauf es dabei ankommt und welche Trends 2023 zu erwarten sind.
Die Endgeräte der Mitarbeiter sind das Einfallstor für Malware und Hacker schlechthin. Wie Sie hier für deutlich mehr Sicherheit sorgen, erfahren Sie in der ... (mehr)

»IT-Administrator:Herr Veit, wie schwer ist für Unternehmen das Anbinden eines Managed SOC an die eigene Infrastruktur – wo liegen die Stolpersteine und wie lassen sich diese meiden?«

Michael Veit:Unternehmen stehen beim Einsatz von Managed SOC hauptsächlich vor der Herausforderung, ihre bestehenden Securitysysteme anzubinden. Diese Integration gelingt am besten mit einem Cybersecurity-Ökosystem. Um Hacker frühzeitig erkennen und stoppen zu können, sollten alle Sicherheitstechnologien inklusive Managed Detection and Response am Endpoint und im Netzwerk intelligent und vernetzt zusammenarbeiten. Ereignisse sollten unternehmensweit mit einer Kombination aus menschlicher und künstlicher Intelligenz analysiert und korreliert werden.

»Geht der internen IT-Abteilung dadurch nicht auch ein Stück weit die eigene Securityexpertise sowie der Einblick in Geschehnisse verloren, sofern diese zuvor ein eigenes SOC betrieben haben?«

Die Komplexität moderner Umgebungen und die Schnelligkeit von Cyberbedrohungen machen es für die meisten Securityteams in Unternehmen immer schwieriger, Erkennung und Reaktion allein zu bewältigen. Ein externes Expertenteam ist in der Lage, Bedrohungen in einer Vielzahl von Umgebungen zu erkennen und zu beseitigen – einschließlich komplexer Szenarien mit Lösungen mehrerer Anbieter. Es geht keine Expertise und auch kein Einblick verloren, ganz im Gegenteil. Die Experten können sich voll und ganz auf die Ereignisse konzentrieren, die mit hoher Priorität bearbeitet werden müssen. Zudem lassen moderne Managed-Detection-und-Response Systeme sehr individuelle Einstellungen zu, welche und wie viele Informationen weiterhin dem IT-Team vor Ort zur Verfügung stehen. So lässt sich beispielsweise festlegen, ob externe Teams den Auftraggeber im Fall der Fälle nur informieren oder selbst aktiv werden sollen.

»Ein aktuelles Schlagwort in Sachen

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

comments powered by Disqus
Mehr zum Thema

Interview

Firmen sehen sich nie dagewesenen Cyberangriffen ausgesetzt – in Quantität wie auch in Sachen Qualität. Dabei öffnen im Home Office angebundene Mitarbeiter ebenso wie die zunehmende Vernetzung von Industrieanlagen Angreifern oft Tür und Tor. Für Markus Knorr, Manager System Engineering bei Palo Alto Networks, ist deshalb der Zero-Trust-Ansatz ein wesentlicher Baustein in Sachen IT-Sicherheit.
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023