Zum Inhalt springen

Network Security

Netzwerksicherheits-Monitoring im Überblick.

Netzüberwachung nach ISO 27001 A.13: IDS/IPS, Traffic-Analyse, SIEM-Integration und Alarmierung.

IDS/IPS (Intrusion Detection/Prevention)

  • Signaturbasierte Erkennung bekannter Angriffsmuster
  • Anomaliebasierte Erkennung für Zero-Day- und unbekannte Bedrohungen
  • Automatische Blockierung identifizierten Schadverkehrs
  • Regelmässige Aktualisierung von Erkennungsregeln und Signaturen

SIEM (Security Information & Event Management)

  • Zentrale Log-Aggregation aus allen Netzwerkkomponenten
  • Korrelationsregeln für mehrstufige Angriffserkennung
  • Automatische Alarmierung an SOC (24/7)
  • Compliance-Berichterstattung für Audits und aufsichtsrechtliche Anforderungen

DORA-Ausrichtung

  • Art. 10: Anomalieerkennung — SIEM-Korrelationsregeln identifizieren Abweichungen vom Basisverhalten
  • Art. 13: Bedrohungserkennung — IDS/IPS erkennen bekannte und unbekannte Bedrohungen
  • Art. 24: Netzwerk-Resilienztests — Regelmässige Penetrationstests von Netzwerkkomponenten
  • Art. 28-30: Drittparteien-Überwachung — Erkennung von Anomalien in Provider-Verbindungen