Logging & SIEM
Praxis-Szenario
Ein Unternehmen bemerkt nach 6 Monaten, dass ein Angreifer Zugriff auf den Mail-Server hatte. Die Frage der Forensiker: 'Zeigen Sie uns die Logs.' Antwort: 'Logs werden nach 7 Tagen überschrieben.' Ohne Protokollierung ist es unmöglich festzustellen, was gestohlen wurde, wie der Angreifer reinkam und ob er noch da ist. Ohne Logs kein Nachweis. Ohne Nachweis keine Forensik. Ohne Forensik keine Versicherungsleistung.
Rechtsfundament
Fähigkeit zur Erkennung und Bewältigung von Sicherheitsvorfällen
Protokollierung und Überwachung von IKT-Operationen
Protokollierung sicherheitsrelevanter Ereignisse und Auswertung
Einsatz von Systemen zur Angriffserkennung gemäß BSIG §8a Abs. 1
Lösung & Umsetzung
Ihr Mehrwert
Zentrale Protokollierung halbiert die Zeit zur Erkennung von Sicherheitsvorfällen (von 207 auf ~100 Tage). Logs sind die Grundlage für Forensik, Versicherungsansprüche und behördliche Meldungen.
Nächster Schritt
Richten Sie eine zentrale Log-Sammlung ein. Starten Sie mit Anmelde-Logs Ihrer kritischsten Systeme.