Ihre Sicherheit im Blick.

Wissen. Was praktisch zählt.
spotuation
Ihre Sicherheit im Blick.
Sicherheitsanalyse für Unternehmensnetzwerke zur
gezielten Steuerung ihrer Investitionen in die IT-Sicherheit
Autoren: Diego Sanchez, Norbert Pohlmann
Unternehmen werden immer häufiger Ziel von Cybe-
Hintergrund
rangriffen bei denen immer größere Schäden entstehen. Dadurch wird die Wirtschaft als Ganzes erheblich
beeinträchtigt. Offensichtlich reichen vorhandene Sicherheitssysteme nicht aus, um intelligenten HackerAngriffen standzuhalten. Aus diesem Grund muss die
Kommunikation im Netzwerk als Ganzes verstanden
Überblick Netzwerk
spotuation zeigt Schwächen, Angriffe und Bedrohungen aus dem Internet.
Technologie
werden: Wo sind unsere Schwächen und welche Bedrohungen sind im Umlauf?
Das Institut für Internet-Sicherheit if(is) hat mit
spotuation eine Technologie entwickelt, um durch die
Erkennung von Schwächen und Angriffen im Netzwerk
das Sicherheitsrisiko von Organisationen zu senken.
Für diesen Zweck werden an relevanten Netzwerkübergängen zum Internet Sensoren installiert. Der ein-
Einsatz Sensor
Ein spotuation-Sensor wird am Netzwerk-Übergang installiert.
und ausgehenden Datenverkehr wird kontinuierlich
analysiert, ohne gegen die in Deutschland gültigen Datenschutzbestimmungen zu verstoßen.
Mit den erfassten Daten werden Funktionen bereit-
Funktionen
gestellt, um ein umfassendes Lagebild der Kommunikation im Netzwerk darzustellen. Die Identifikation
und anschließende Bewertung der verwendeten Netzwerktechnologien macht Schwächen im Netzwerk
sichtbar. Darüber hinaus wird der Normalverkehr erlernt, sodass Abweichungen, d.h. Anomalien aufgeNutzung Funktionen
spotuation-Funktionen können über die Cloud oder aus eigenen Servern
verwendet werden.
Ausblick
deckt und in Echtzeit angezeigt werden können.
Die gewonnene Transparenz über Angriffe und Schwächen hilft, Investitionen gezielt zur Steigerung
der Sicherheit einzusetzen. Mit einem Branchenvergleich der Sicherheit kann die eigene Situation in
den Gesamtkontext gestellt und Schwächen gegenüber Konkurrenten können transparent gemacht
werden. Die Technologie ist zudem in der Lage, das kommende IT-Sicherheitsgesetz, das eine Meldepflicht von Vorfällen bei Betreibern von kritischen Infrastrukturen vorsieht, technisch umzusetzen.
Kontakt
Prof. Norbert Pohlmann
Neidenburger Straße 43
45877 Gelsenkirchen
Tel.: 0209-9596-515
E-Mail: [email protected]
Diego Sanchez, M. Sc.
Neidenburger Straße 43
45877 Gelsenkirchen
Tel.: 0209-9596-876
E-Mail: [email protected]
Westfälische Hochschule
Fachbereich Informatik und Kommunikation
www.w-hs.de
www.internet-sicherheit.de