Warum scheitern SIEM Implementierungen so häufig in Unternehmen?

Inhaltsverzeichnis

Warum scheitern SIEM Implementierungen so häufig in Unternehmen?
SIEM-Implementierung

Gründe für das scheitern von SIEM Implementierungen in Unternehmen

  • 👆 Es gibt keine universell anwendbare Lösung
    • D.h. man kann kein SIEM kaufen und erwarten, dass es mit den im Kaufpaket enthaltenen Use Cases effektiv funktioniert
  • ⚠️ Es besteht kein klar definierter Business Case
    • Das hat zur Folge, dass man andere Projekt, die mit dem SIEM zusammenhängen nicht an den Zielen des Business Cases ausrichten und dementsprechend auch nicht evaluieren kann.
    • Anschlussfinanzierung schwierig
  • 👆 Compliance Angst
    • Einführung eines SIEM aufgrund von Compliance Vorgaben ohne konkrete Hinweise, welche Informationen gesammelt werden sollen
    • Das hat zur Folge, dass alle möglichen Events von unterschiedlichsten Systemen gesammelt werden 👉 Performance Probleme im Netzwerk: sehr viele Log Quellen, sehr hohes Log Volumen, sehr viele Events ohne Business Case
  • 👆 SIEM wird einmal aufgesetzt und niemals angepasst, das führt zu Problemen denn:
    • Die IT Landschaft ändert sich kontinuierlich (Win 7 → Win 10)
    • Bedrohungen ändern sich ständig
    • 👉 Risiko erhöht sich schleichend
    • 👉 false positives steigen

YouTube player

Ich hoffe ich konnte euch auf einige Fehler aufmerksam machen, die es zu vermeiden gilt.

Wenn Ihnen dieses Video gefallen hat, dann hinterlassen Sie einen Like und abonnieren Sie meinen Kanal:

Blog-Artikel teilen

Jetzt Kontakt aufnehmen!
Logo Allianz für Cybersecurity
BSI APT-Response Dienstleister
Diese Artikel könnten Sie auch interessieren
Fotomontage zum Thema Security Awareness. Zeigt Logo der Dr. Michael Gorski Consulting Gmbh, darunter steht: Keine Security Awareness? Hintergrund zeigt brennendes Feuer und andeutung eines Sicherheits-Symbols. Vordergründig steht, von hinten zu sehen, ein Feuerwehrmann in voller Montur mit Axt.
Security Awareness

„Wir machen schon einmal im Jahr ein Training zur Security Awareness…“ Das hören wir so immer mal wieder. Grund genug, mal darüber zu reden. Denn einmal im Jahr ein Security-Awareness-Training – reicht das? Gibt es denn eine akute Gefahr?

Weiterlesen »
Bild zeigt zum Thema Cyberkrieg & Cyberwar Montage eines im dunklen sitzenden Hackers. Im Hintergrund Einser und Nullen und eine digitalisierte Weltkarte. Schriftzug:"Cybekrieg Cyberwar, Subline: sind wir sicher?"
Cyberkrieg & Cyber Warfare

Aktuell sind Cyberkrieg, hybride Kriegsführung und Hackerangriffe bei vielen Thema. Die Unsicherheit ist groß, das Wissen dazu gering. Was kann man tun, um sich zu schützen und mit welchen Gefahren muss man wirklich rechnen? Eins vorab: Natürlich gibt es Wege, sich zu schützen.

Weiterlesen »
Kennen Sie schon unseren YouTube Kanal?