Network Security
Netzwerksicherheits-Monitoring im Überblick.
Netzüberwachung nach ISO 27001 A.13: IDS/IPS, Traffic-Analyse, SIEM-Integration und Alarmierung.
IDS/IPS (Intrusion Detection/Prevention)
- Signaturbasierte Erkennung bekannter Angriffsmuster
- Anomaliebasierte Erkennung für Zero-Day- und unbekannte Bedrohungen
- Automatische Blockierung identifizierten Schadverkehrs
- Regelmässige Aktualisierung von Erkennungsregeln und Signaturen
SIEM (Security Information & Event Management)
- Zentrale Log-Aggregation aus allen Netzwerkkomponenten
- Korrelationsregeln für mehrstufige Angriffserkennung
- Automatische Alarmierung an SOC (24/7)
- Compliance-Berichterstattung für Audits und aufsichtsrechtliche Anforderungen
DORA-Ausrichtung
- Art. 10: Anomalieerkennung — SIEM-Korrelationsregeln identifizieren Abweichungen vom Basisverhalten
- Art. 13: Bedrohungserkennung — IDS/IPS erkennen bekannte und unbekannte Bedrohungen
- Art. 24: Netzwerk-Resilienztests — Regelmässige Penetrationstests von Netzwerkkomponenten
- Art. 28-30: Drittparteien-Überwachung — Erkennung von Anomalien in Provider-Verbindungen