Top Banner
Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum Schutz kritischer Infrastrukturen Neue Strategien zum Schutz sensibler Informationen und zur besseren Erkennung von Sicherheitsvorfällen Arrow ECS AG - Dr. Volker Strecke - 13. September 2016 Foto: Volker Strecke
8

Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

Jul 10, 2018

Download

Documents

doankhanh
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

Strategische Informationssicherheit im

Kontext von aktuellen Anforderungen zum

Schutz kritischer Infrastrukturen

Neue Strategien zum Schutz sensibler Informationen und zur besseren

Erkennung von Sicherheitsvorfällen

Arrow ECS AG - Dr. Volker Strecke - 13. September 2016

Foto: Volker Strecke

Page 2: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

2

On Premise Resources Cloud Resources

Manage Risk

Analytics

Authentication

Access

GO

VE

RN

AN

CE

, R

ISK

& C

OM

PL

IAN

CE

MO

NIT

OR

ING

& A

NA

LY

TIC

S

IDE

NT

ITY

& A

CC

ES

S

Single

Sign On

Single

Sign On

Lifecycle & Governance

Informationssicherheit - Infrastruktur

Page 3: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

3

Informationssicherheit - Technologien

IDENTITY Secure Access, Identity Lifecycle, Identity Governance,

Verwalten von sicheren

Identitäten und Zugangs-

Berechtigungen

ADVANCED SECURITY OPERATIONS SIEM: Logs, Packets, Endpoints

SecOps Manager

Advanced Cyber Defense / Incident Response Services

Aufspüren und Abwehren von

Cyber-Angriffen

GOVERNANCE, RISK & COMPLIANCE GRC

Verstehen und Managen von

Vorgaben und Risiken

IDE

NT

ITY

& A

CC

ES

S

MO

NIT

OR

ING

& A

NA

LY

TIC

S

GO

VE

RN

AN

CE

, R

ISK

& C

OM

PL

IAN

CE

Page 4: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

4

Informationssicherheit - Strategie

Page 5: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

5

On

Prem

Cloud

Erfassen, Anreichern und Analysieren sicherheits-relevanter Daten

Investigation

Compliance

Reporting

Endpoint Analysis

Session

Reconstruction

Incident

Management

Capture Time

Data Enrichment

TI

LOGS

PACKETS

ENDPOINT

NETFLOW

Action Analysis Visibility

TI

Threat Intel | Biz Context

Threat

Intelligence

Advanced

Analytics

ENRICH

Rules | Parsers | DS Models Reports | Feeds

Research, Incident Response & Engineering

TI

Skalierbares Advanced Security Operations Center (ASOC)

Page 6: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

6

Automate Detection, Speed Investigation, Orchestrate Response

Skalierbares Advanced Security Operations Center (ASOC)

Logs, Packets, Netflow:

Pervasive visibility from

on-prem to cloud to detect

and investigate advanced threats.

Endpoints:

Continuous visibility to analyze,

detect, investigate and contain

suspicious endpoint activities.

Advanced Analytics Engine speeds detection of

anomalous behavior,

identify high risk activities and focused responses.

Expanded investigations through

Context Enrichment enables

analysts to understand complete

scope of threat actors.

SecOps

Prioritize and respond

to security incidents by

automating and

orchestrating

SOC people, process and

technology.

Live Connect

Crowd Sourced Intelligence

Services

ACD - Assess and

develop SOC Strategy

IR - Detect and

investigate breaches

Live

Actionable Threat

Intelligence

Page 7: Strategische Informationssicherheit im Kontext von ... · Strategische Informationssicherheit im Kontext von aktuellen Anforderungen zum ... Advanced Cyber Defense / Incident Response

7

Processes

Tools

People

Business Goals:

- Managing Threats

- Managing Fraud

- Managing Risks

- Proving Compliance

Security Functions:

- Visibility and Analytics

- Controls

- GRC Integration

Strategische Informationssicherheit

Foto: Volker Strecke

Identity as Key Security Aspect

Security Orchestration and Threat Intelligence Sharing

Governance, Risk and Compliance Management