Viele große Unternehmen haben Schwierigkeiten, ernsthafte Cyberbedrohungen wie Ransomware unter Kontrolle zu halten. Für ein kleines Unternehmen kann diese Herausforderung überwältigend wirken.
Angesichts zunehmender Bedrohungen und eines Mangels an Cybersicherheitsexperten zu ihrer Abwehr haben sich viele Unternehmen an Anbieter gemanagter Sicherheitsdienste (MSSPs) gewandt und nutzen Dienste wie gemanagte SIEMs, gemanagte Firewalls und gemanagte Erkennung und Reaktion (MDR).
Wir sehen uns gemanagte SIEMs, gemanagte Firewalls und MDR an, erläutern ihre Unterschiede und zeigen, wo sie Ihr Unternehmen am besten unterstützen können.
Managed Firewalls
Viele kleine und mittlere Unternehmen (KMU) können bei der Verwaltung ihrer Firewalls definitiv externe Unterstützung gebrauchen. Auch wenn die Perimeter-Firewall nicht mehr die Bedeutung hat wie früher, bildet sie nach wie vor das Fundament Ihres Netzwerks.
Firewall-Konfiguration umfasst heute weit mehr als nur das Öffnen und Schließen von Ports. Moderne Next-Generation-Firewalls (NGFWs) integrieren inzwischen mehrere Sicherheitstools, um die komplexen Edge- und SD-WAN-Infrastrukturen von heute abzusichern.
Managed-Firewall-Dienste stellen sicher, dass Unternehmen über die richtigen Richtlinien verfügen, um den ein- und ausgehenden Datenverkehr abzusichern. Diese Dienste sind häufig Teil eines umfassenderen Portfolios an Sicherheitsdiensten von MSSPs und ermöglichen es internen IT-Mitarbeitern, routinemäßige Wartungsaufgaben wie die Installation notwendiger Updates und Patches auszulagern.
Managed-Security-Anbieter verfügen über hoch erfahrene Mitarbeiter, die wissen, wie sich die standardmäßig in heutigen NGFWs enthaltenen Sicherheitstools optimal nutzen lassen. Sie können wertvolle Empfehlungen dazu geben, wie sich Ihre verschiedenen Zonen, Standorte und VLANs richtig segmentieren lassen und wie sich die Wirksamkeit von Tools wie Intrusion Protection, Webfilterung und SD-WAN-Nutzung maximieren lässt.
Auch wenn es teurer sein kann, externe Experten mit der Verwaltung Ihrer Firewall zu beauftragen, ist ein Managed-Firewall-Dienst für ein KMU mit wenig internem Wissen oder geringer Erfahrung im Bereich Cybersicherheit der logische Ausgangspunkt.
Managed SIEM
Um dem anhaltenden Wachstum neuer Cyberbedrohungen entgegenzuwirken, haben IT-Manager typischerweise auf einen Best-of-Breed-Ansatz bei der Cybersicherheit gesetzt. Eine neue Bedrohung wird entdeckt, Sicherheitsanbieter entwickeln ein Tool zu ihrer Bekämpfung, und Vertriebsmitarbeiter verkaufen es.
Diese Tools erfüllen zwar durchaus ihren vorgesehenen Zweck, können aber eine große Zahl voneinander unabhängiger Tools hervorbringen, die oft nicht gut zusammenspielen. Es ist keine Seltenheit, dass große Unternehmen mehr als 50 Cybersecurity-Tools gleichzeitig betreiben. All diese Tools können zu Überwachungslücken führen, während IT-Mitarbeiter versuchen, den Überblick über die Bildschirmoberflächen zu behalten, über die sie mit ihnen interagieren. Daraus entstand die Notwendigkeit für Security Information and Event Management (SIEM).
Der Zweck eines SIEM besteht darin, Protokolldaten von Ihren zahlreichen Geräten wie Firewalls, Servern, Switches und anderen Netzwerkgeräten zu sammeln. Anschließend durchsucht es all diese Daten, um Schwachstellen und Bedrohungen zu identifizieren, und verschafft Ihnen Einblick in die tatsächlichen Vorgänge innerhalb Ihres Netzwerks. Statt Ihre internen Mitarbeiter mit einer Flut von Warnmeldungen zu überlasten, filtert das System die Daten und extrahiert nur die relevantesten Ereignisse.
Da Hacker keine Bürozeiten kennen, arbeiten SIEM-Systeme rund um die Uhr, also muss auch nachts und am Wochenende jemand verfügbar sein, um die Analyseergebnisse zu interpretieren. Diese Aufgabe übernimmt das Team des externen Dienstleisters.
Wie Sie sich vorstellen können, ist die Implementierung eines SIEM ein komplexes Vorhaben, da es in viele verschiedene Komponenten integriert werden muss. Die Entscheidung für eine interne SIEM-Implementierung sollte nicht leichtfertig getroffen werden. Diese Systeme sind nicht nur sehr teuer, sondern es kann auch schwierig sein, hoch qualifizierte Spezialisten zu finden und zu halten, die mit ihnen arbeiten können.
Für kleinere Unternehmen oder Unternehmen ohne hoch entwickelte Sicherheitsteams, die ein SIEM zur Überwachung ihrer Sicherheitsumgebung benötigen, kann ein erfahrener SIEM-Dienstleister Ihr System wahrscheinlich deutlich besser implementieren und verwalten als Sie selbst. Denken Sie daran, dass ein Managed SIEM kein Ersatz für eine Firewall oder ein Endpoint-Sicherheitssystem ist, sondern dazu dient, all diese Systeme und noch mehr zu überwachen und zu verwalten.
Wenn Sie die Dienste eines SIEM-Anbieters nutzen, müssen Sie sich außerdem damit abfinden können, dass sich einige Ihrer Informationen möglicherweise extern beim SIEM-Anbieter befinden. Für Unternehmen mit höherer Komplexität kann ein SIEM jedoch sehr sinnvoll sein.
Managed Detection and Response
Ein Managed-Firewall-Dienst ist defensiver Natur, während ein SIEM umfassende Überwachung und Analyse bietet. Diese reaktiven Ansätze stehen im Gegensatz zu Managed Detection and Response (MDR). MDR basiert auf dem alten Sprichwort, dass die beste Verteidigung ein guter Angriff ist.
Bei MDR kann es darum gehen, Bedrohungen an Endpunkten (Laptops, Servern und Arbeitsplatzrechnern) zu stoppen; der Dienst kann aber auch proaktiv Bedrohungen aufspüren und beseitigen, bevor sie zu folgenschweren Vorfällen eskalieren. Dieser Dienst wird von hoch spezialisierten Teams aus Cybersicherheitsexperten erbracht, die Bedrohungsdaten, Sicherheitsüberwachung und Vorfallanalyse nutzen, um Incident Response und Behebung in Echtzeit durchzuführen. Sie senden Ihnen keine Überwachungswarnungen und stellen Ihnen keine Compliance-Berichte bereit. Was sie Ihnen stattdessen übermitteln, sind die von ihnen ergriffenen Maßnahmen zur Bekämpfung einer möglichen Bedrohung für Ihr Netzwerk. Die Analysten kommunizieren über direkte Kanäle wie Telefon und E-Mail mit Ihren internen Mitarbeitern und nicht über ein Portal.
Wie Sie vielleicht vermutet haben, sind diese Experten nicht billig, und nicht jedes Unternehmen kann die Kosten rechtfertigen. Für stark regulierte Branchen wie das Finanz- oder Gesundheitswesen können sie jedoch das zusätzliche Maß an Schutz bieten, das zur angemessenen Absicherung Ihres Unternehmens erforderlich ist.
Sehen Sie sich unsere Auswahl der besten MDR-Dienste
Die Sicherheit in die Hände von Profis geben
Cybersicherheit ist ein gefährliches Geschäft, und es wird ständig gefährlicher. Nur wenige Unternehmen können sich den Datenverlust oder die langen Ausfallzeiten leisten, die ein Cyberangriff verursachen kann. Geld für die Abwehr auszugeben, erscheint den meisten Unternehmen unattraktiv, doch die Kosteneinsparungen können enorm sein. Und in den Händen eines guten Sicherheitsdienstleisters ist zuverlässiger Cybersicherheitsschutz deutlich leichter zu erreichen.
Weitere Lektüre: Die besten Dienste zur Entfernung und Wiederherstellung nach Ransomware-Angriffen





