NIS-2 mit SIEM, SOAR und UEBA bewältigen

B2B Cyber Security ShortNews

Beitrag teilen

Ende Juli passierte das Umsetzungsgesetzes für die NIS-2 (NIS2UmsuCG), die Richtlinie zur Erhöhung der Informations- und Netzwerksicherheit, das Bundeskabinett.

Fast 30.000 Unternehmen aus den nun neu betroffenen Bereichen wie Anbieter öffentlicher elektronischer Kommunikationsnetze oder -dienste, Abwasser- und Abfallwirtschaft, Hersteller bestimmter kritischer Produkte (z. B. Pharmazeutika, medizinische Geräte und Chemikalien), Hersteller von Lebensmitteln, Anbieter von digitalen Diensten wie Plattformen für soziale Netzwerke und Data-Center-Services, Luft- und Raumfahrt, Post- und Kurierdienste und die öffentliche Verwaltung sollten spätestens jetzt reagieren.

Anzeige

Bei einem Sicherheitsvorfall müssen sie ab in Kraft treten eine erste Meldung an das Bundesamt für Sicherheit in der Informationstechnik (BSI) innerhalb von 24 Stunden nach Entdeckung übermitteln. Danach bleiben ihnen 72 Stunden, um einen detaillierten Bericht zu schicken. Unerlässlich für die Erstellung dieser Reports ist die Implementierung eines Information Security Management Systems (ISMS).

SIEM unerlässlich für NIS-2

Kern eines ISMS sollte ein Security Information & Event Management (SIEM) sein. Eine SIEM-Lösung sammelt über die gesamte IT-Infrastruktur hinweg Meldungen aus den Monitoring-Systemen. Danach werden diese zu Alarmen gebündelt und innerhalb des SIEMS analysiert. Für Security Analysten ist das von Vorteil, weil sie schneller zwischen wichtigen und unwichtigen, kritischen und weniger kritischen Vorfällen unterscheiden können. Besonders mittelständische Unternehmen verfügen jedoch nicht über die nötigen Mittel, um ein Team von Security Analysten zu beschäftigen. Sie können diese Dienstleistungen bei spezialisierten Anbietern wie Managed Security Services (MSS)-Betreibern einkaufen. In einem Security Operation Center (SOC) analysieren diese Experten die Alarme der Systeme. Sie erstellen mit SIEM-Plattformen, die auch noch über Security Orchestration, Automation und Response (SOAR)- und User and Entity Behavior Analytics (UEBA)-Funktionalitäten verfügen, dann die notwendigen Reports. Darüber hinaus leiten sie Gegenmaßnahmen ein, um den Sicherheitsvorfall abzumildern.

Mehr bei Logpoint.com

 


Über Logpoint

Logpoint schützt die Gesellschaft in einer digitalen Welt, indem es Kunden und Managed Security Service Providern (MSSPs) hilft, Cyberangriffe zu erkennen. Durch die Kombination von zuverlässiger Technologie mit einem tiefgreifenden Verständnis der Herausforderungen im Bereich der Cybersicherheit erleichtert Logpoint die Sicherheitsabläufe und gibt Unternehmen die Freiheit, sich weiterzuentwickeln. Die SIEM- und NDR-Technologien von Logpoint verbessern die Transparenz und bieten einen mehrschichtigen Ansatz für die Cybersicherheit, der Kunden und MSSPs in Europa hilft, sich in der komplexen Bedrohungslandschaft zurechtzufinden.


 

Passende Artikel zum Thema

Microsoft Patchday: Über 1.000 Sicherheitsupdates im Februar 2025  

Vom 6. bis 11. Februar hat Microsoft zum Patchday 1.212 Hinweise und Sicherheitsupdates für seine Services und Systeme bereitgestellt. Darunter ➡ Weiterlesen

Backdoor in Überwachungsmonitor als Schwachstelle eingestuft

Am 30. Januar veröffentlichte die US-amerikanische Cybersicherheitsbehörde CISA eine Warnung zu einer Backdoor in medizinischen Überwachungsmonitoren, die durch eine Benachrichtigung ➡ Weiterlesen

ENISA-Bericht: DoS-und DDoS-Angriffe auf Platz eins

ENISA, die Agentur für Cybersicherheit der EU, hat Cybervorfälle von 2023 bis 2024 analysiert. DDoS-Angriffe gehören mit über 40 Prozent ➡ Weiterlesen

Endpoint: Unternehmenslösungen im Test gegen Ransomware

Das AV-TEST Institut hat 8 Security-Lösungen für Unternehmen in einem erweiterten Test untersucht. Dabei stand nicht die massenhafte Erkennung von ➡ Weiterlesen

Cyberkriminelle: Skepsis gegenüber KI – Hoffnung bei DeepSeek

Eine Untersuchung von Sophos X-Ops in ausgewählten Cybercrime-Foren ergab, dass Bedrohungsakteure die KI nach wie vor nicht intensiv für ihre ➡ Weiterlesen

Report: Gemini wird von staatlichen Hackergruppen missbraucht 

Die Google Threat Intelligence Group (GTIG) zeigt in einem Bericht, dass besonders iranische, chinesische, nordkoreanische und russische Hackergruppen auf die ➡ Weiterlesen

BKA sprengt Hackerportale mit zehn Millionen Nutzern

In der gemeinsamen Operation Talent hat die ZIT und das BKA als deutsche Beteiligung gleich zwei Hackerportale mit Cracking- & ➡ Weiterlesen

Lexmark-Geräte mit fünf gefährlichen Schwachstellen

Anbieter Lexmark meldet eine kritische und vier hochgefährliche Schwachstellen für seine Geräte. Bei allen lässt sich Remote-Code ausführen, bei der ➡ Weiterlesen