Zum Inhalt springen
KI im Monitoring

Auch SIEM profitiert

Autor:Autor: Georg Kostner / Redaktion: Sabine Narloch • 4.9.2020 • ca. 2:15 Min

Inhalt
  1. IT-Monitoring in Echtzeit
  2. Auch SIEM profitiert

Diese Möglichkeiten gelten nicht nur für IT-Operations. Auch in der IT-Sicherheit kann der Ansatz helfen, Monitoring-Daten mittels KI zu analysieren. Denn im Bereich des Security Information & Event Managements (SIEM) müssen ebenfalls sehr große Datenmengen aus unterschiedlichen Quellen aggregiert und analysiert werden. Denn es sollten alle verfügbaren Monitoring-Daten betrachtet werden, um sicherheits- und datenschutzrelevante Anomalien zu erkennen. Dabei besteht jedoch nur die Herausforderung, große Datenmengen zu filtern und für die Administratoren nutzbar zu machen. Es ist auch kaum möglich, so genannte komplexe Ereignisse korrekt als Sicherheitsvorfall zu erkennen. Bei komplexen Ereignissen führt die Kombination einzelner, in sich unkritischer Events zu möglichen Problemen. Die jeweiligen Events müssen nicht unbedingt in einer sofort erkennbaren Relation zueinander stehen. Ohne den Einsatz maschinellen Lernens und künstlicher Intelligenz ist auch im SIEM das schnelle und zielgerichtete Eingreifen bei Problemen nur mit einer guten Portion Erfahrung und erheblichem Zeitaufwand möglich.

Arbeit der IT-Administratoren erleichtern
Maschinelles Lernen und künstliche Intelligenz haben erhebliche Auswirkungen auf alle Lebens- und Arbeitsbereiche. Die IT bildet dabei keine Ausnahme. Moderne Monitoring-Lösungen machen sich diese Technologien zunutze, um den IT-Administratoren die Arbeit zu erleichtern. Denn ohne umfassende maschinelle Unterstützung ist es schlicht nicht möglich, den aktuellen und kommenden Anforderungen gerecht zu werden, die Unternehmen an die IT stellen. Stand heute sind diese Systeme in der Lage, bei der Root-Cause-Analyse zu unterstützen, indem die verfügbaren Informationen gefiltert und bewertet werden. Es ist davon auszugehen, dass teilautonome Monitoring-Lösungen nicht mehr lange auf sich warten lassen. Sicher ist jedoch, dass KI und AIOps das herkömmliche Application Performance Monitoring (APM) nicht ersetzen können. Vielmehr ist AIOps ein mächtiges Werkzeug, das den IT-Mitarbeitern bei der täglichen Arbeit hilft. Diese können schneller und zielgerichteter Probleme erkennen und adressieren. Ihre Erfahrung bleibt noch lange unverzichtbar.

Georg Kostner ist Business Unit Leiter für NetEye bei Würth Phoenix

Anbieter zum Thema