Skip to main content Skip to page footer

Mehr wissen. Früher reagieren.

SIEGNETZ Threat Intelligence hilft Ihren Sicherheitssystemen, bekannte Risiken frühzeitig zu erkennen und gezielt abzuwehren.

Unternehmen schützen ihre IT-Infrastruktur mit verschiedenen Sicherheitssystemen. Gleichzeitig verändern sich Bedrohungen laufend: Automatisierte Scanner durchsuchen das Internet permanent nach erreichbaren Systemen, Fehlkonfigurationen und bekannten Schwachstellen. 

Um problematische Infrastruktur möglichst früh zu erkennen, benötigen die eingesetzten Schutzsysteme aktuelle und verlässliche Informationen.

Threat Intelligence von SIEGNETZ.IT stellt diese Informationsbasis bereit. Dafür werden Daten über bekannte problematische IP-Adressen, Netzwerke und Domains aus unterschiedlichen Quellen zusammengeführt und nach definierten Kriterien bewertet. Dabei zählen nicht nur Aktualität und Reputation, sondern auch bisherige Auffälligkeiten. So entsteht eine kontrollierte Datenbasis, die fortlaufend überprüft und herstellerunabhängig für verschiedene Sicherheitssysteme bereitgestellt werden kann.

Ihre Vorteile mit Threat Intelligence

Bedrohungen früher abwehren

Bekannte problematische Quellen stoppen, bevor sie die eigentlichen Systeme erreichen.

Systeme gezielt entlasten

Automatisierten Traffic aus bereits auffälliger Infrastruktur von öffentlich erreichbaren Diensten fernhalten.

Ein- und ausgehende Verbindungen schützen

Bedrohungen von außen ebenso berücksichtigen wie Verbindungen zu bekannten problematischen Zielen.

Relevante Aktivitäten besser erkennen

Weniger automatisiertes Grundrauschen erleichtert die Analyse der verbleibenden Aktivitäten.

So funktioniert Threat Intelligence

Informationen aus unterschiedlichen Quellen werden nicht einfach übernommen, sondern durchlaufen einen definierten Prozess. Sie werden aufbereitet, bewertet und den angebundenen Sicherheitssystemen zur Verfügung gestellt. Neue Erkenntnisse fließen kontinuierlich in die weitere Bewertung ein.

01
Erfassen
Informationen aus verschiedenen Quellen
02
Bewerten
Relevanz und Reputation beurteilen
03
Konsolidieren
Daten vereinheitlichen
04
Bereitstellen
Ergebnisse für Security-Systeme
05
Schützen
Erkenntnisse gezielt nutzen

Schutz auf mehreren Ebenen

Threat Intelligence kann an unterschiedlichen Stellen der IT-Infrastruktur zum Einsatz kommen. Die aufbereiteten Informationen lassen sich in verschiedene Schutzmechanismen integrieren und erweitern so die vorhandenen Sicherheitslösungen um zusätzliche Kontrollpunkte.

DNS

Bekannte problematische Domains bereits bei der Namensauflösung berücksichtigen.

IP & Netzwerke

Bewertete Informationen über auffällige IP-Adressen und Netzwerke bereitstellen.

Firewall

Bekannte problematische Quellen und Ziele im ein- und ausgehenden Datenverkehr berücksichtigen.

Weitere Systeme

Threat Intelligence als zusätzliche Informationsbasis für weitere Sicherheitslösungen nutzen.

Aus Informationen wird Intelligence

Qualität durch gezielte Bewertung

Die Qualität von Threat Intelligence hängt nicht allein von der Menge verfügbarer Informationen ab. Entscheidend ist, wie diese ausgewählt, bewertet und über einen längeren Zeitraum berücksichtigt werden. SIEGNETZ.IT verbindet dafür mehrere Quellen mit definierten Regeln und einer kontinuierlichen Bewertung.

Mehrere Quellen
Informationen zusammenführen
Reputation
Auffälligkeiten bewerten
Historie & Retention
Erkenntnisse weiter berücksichtigen
Eigene Regeln
Auswahl und Schwellenwerte steuern
Herstellerunabhängig
Für unterschiedliche Systeme nutzbar
Kontrollierte Threat Intelligence
Aktuelle, bewertete und bedarfsgerechte Informationen für Ihre bestehenden Sicherheitslösungen

Lassen Sie sich beraten

Sie möchten wissen, wie sich Threat Intelligence in Ihre bestehenden Sicherheitssysteme integrieren lässt? Wir zeigen Ihnen gerne, welche Möglichkeiten für Ihre Umgebung sinnvoll sind.

Kontaktieren Sie uns unverbindlich!

Anfrage
SIEGNETZ.IT GmbH
Standort Lüdenscheid