Security Information and Event Management

SIEM: Lukrative Nische im Security-Geschäft

2. Oktober 2014, 14:37 Uhr | Ulrike Garlet

Fortsetzung des Artikels von Teil 2

Stolpersteine für den endgültigen Durchbruch

Robert Griffin, Chief Security Architect bei RSA
Robert Griffin, Chief Security Architect bei RSA
© EMC

Dem endgültigen Durchbruch von SIEM stehen aktuell noch einige Hindernisse im Weg. »Gerade Organisationen, die stark in defensive Tools wie Antivirus-Scanner, Firewalls und Intrusion-Detection- und -Prevention-Systeme investiert haben, scheuen oft davor zurück, diese bestehenden Abwehrtechnologien mit intelligenten Ansätzen wie SIEM zu ergänzen«, gibt etwa Robert Griffin, Chief Security Architect bei RSA, der Security-Sparte von EMC, zu bedenken.

Auch die Prozesse in einem Unternehmen können den Einsatz eines SIEM-Konzepts behindern. Denn ein Unternehmen kann nur dann den vollen Wert aus einer SIEM-Lösung ziehen, wenn die gesamte IT-Organisation Informationen in das System einspeist. Dazu müssen von Anfang an klare Verantwortlichkeiten und Prozesse definiert werden. Nicht zuletzt am personellen Aufwand kann Security Information and Event Management in der Praxis scheitern, denn mit der Installation einer SIEM-Software ist nur der erste Schritt getan. Anschließend ist gut geschultes Fachpersonal notwendig, das die Lösung betreibt und auf Sicherheitsvorfälle reagiert.

Wie bei anderen komplexen Security-Konzepten, entscheidet auch bei SIEM nicht allein die Technologie, ob ein Projekt zum Erfolg wird. Erst wenn ein Unternehmen es schafft, Technik, Prozesse und beteiligte Personen in einem Gesamtkonzept zusammenzubringen, kann eine SIEM-Lösung ihren Mehrwert voll entfalten. So sind Anwenderunternehmen nicht nur gefordert, alle notwendigen Daten zu sammeln, damit sie ein möglichst breites Bild der Angriffe auf Ihre Organisation bekommen. Um zu verstehen welche Ziele im Unternehmen zu welchem Zweck attackiert werden, müssen sie auch mit Hilfe der vorhandenen Analysetools verwertbare Informationen aus diesen Daten generieren. Schließlich müssen sie in der Lage sein, wirksam auf die entdeckten Angriffe zu reagieren, um den vollen Nutzen einer SIEM-Lösung ausschöpfen zu können.


  1. SIEM: Lukrative Nische im Security-Geschäft
  2. Viel Dynamik im Markt
  3. Stolpersteine für den endgültigen Durchbruch
  4. Chancen für den Channel

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu EMC Deutschland GmbH

Weitere Artikel zu Computacenter AG & Co. oHG

Weitere Artikel zu Gärtner Electronic Messgeräte Vertrieb

Weitere Artikel zu LogRhythm Inc.

Weitere Artikel zu NTT Security (Germany) GmbH

Weitere Artikel zu foxIT

Matchmaker+