Die IT-Bedrohungen, denen sich Unternehmen konfrontiert sehen, nehmen dramatisch zu. Mit wenig Personal und limitierten Budget kämpfen die IT-Verantwortlichen einen ungleichen Kampf gegen Heerscharen von Hackern und Cyberkriminellen. Abhilfe versprechen nun Unified-Security-Management-Lösungen (USM). funkschau sprach mit Oliver Bareiß, Regional Director DACH and Central Europe von AlienVault, über die neuen Möglichkeiten, die USM-Lösungen den Unternehmen eröffnen.
funkschau: Herr Bareiß, wie definiert Alienvault sein Tätigkeitsfeld USM?
Oliver Bareiß: „Alienvault ist Entwickler der Unified-Security-Management-Plattform ´AV-USM´. Mit dieser Lösung sprechen wir vor allem Unternehmen an, die nur über ein eingeschränktes Security-Personal und entsprechendes Budget verfügen. Wir bieten diesen Firmen einen schnellen und kostengünstigen Weg, Anforderungen an Compliance und Threat-Management zu erfüllen. Da alle essenziellen Kontrollfunktionen bereits integriert sind, verschafft die AV-USM gerade kleinen Security-Teams eine Enterprise-Class-mäßige Security-Umgebung. Dabei greifen wir auf ein Team zurück, das bereits umfangreiche Erfahrung im Bereich SIEM (Security-Information & Event-Management) hat. Schließlich verfügen wir über die am häufigsten eingesetzte SIEM-Lösung weltweit, weshalb unsere Experten auch ein tiefgreifendes Verständnis über die SIEM-Prozesse auf der einen Seite und die Kundenanforderungen in diesem Bereich auf der anderen Seite aufweisen. Wichtig ist auch, dass Alienvault mit seinen Produkten sämtliche Compliance-Anforderungen erfüllt. Gerade in diesem Bereich sind unsere Kunden noch sehr unsicher – verständlicherweise.“
funkschau: Was sind die Alleinstellungsmerkmale Ihrer USM-Plattform?
Bareiß: „Unsere AV-USM-Plattform basiert auf dem Open-Source-Projekt OSSIM und kombiniert mehr als 30 der besten Security-Technologien. Sie bietet dabei fünf wesentliche Sicherheitsfunktionen: Asset-Detection, Schwachstellenprüfung, Identifizierung von Bedrohungen, Verhaltensüberwachung und Netzwerksicherheitsintelligenz in einer Konsole. In die AV-USM-Plattform haben wir zudem die größte Community-bezogene Threat-Datenbank ´AlienVault Open Threat Exchange´ integriert. Mit ihrer Hilfe können Sicherheitsanalysten in Echtzeit zusammenarbeiten und das Unternehmensnetzwerk effektiv schützen.“