Dienstleistungen
Kontaktieren

Threat Detection and Response (TDR)

Erkunden Sie Threat Detection and Response (TDR)

Top 8 SIEM-Anwendungsfälle und Beispiele aus der Praxis 

SIEM
Einblick
8. Jul

SIEM adressiert dies, indem es Daten über die gesamte Umgebung hinweg korreliert, Endpunkte, Netzwerke, Cloud-Anwendungen und Authentifizierungssysteme, um Zusammenhänge aufzudecken, die kein einzelnes Werkzeug erfassen würde. Ein Login um 2 Uhr morgens ist für sich genommen nicht verdächtig. Derselbe Login, kombiniert mit einem Anstieg ausgehender Übertragungen und einem neuen USB-Gerät, ist eine andere Geschichte. Die…

Mehr lesen
SIEM
Open-World-Bewertung
6. Jul

Top 10+ SIEM-Systeme & So wählen Sie die beste Lösung

SIEM-Systeme haben sich zu mehr als nur Protokollaggregationstools entwickelt. Einige Anbieter haben einheitliche Produktsuiten entwickelt, die UEBA-, SOAR- und EDR-Funktionen umfassen, und behaupten, es handele sich um „Next-Gen“-SIEMs. Andere bieten Produkte an, die sich auf traditionelles Event- und Log-Management konzentrieren. Nachfolgend finden Sie eine Übersicht über führende SIEM-Tools basierend auf ihren Next-Gen-SIEM- und Sicherheitsfunktionen: Anbieter…

Threat Detection and Response (TDR)
Open-World-Bewertung
3. Jul

Top 11 XDR-Lösungen im Vergleich und Funktionen

Wir haben 11 XDR-Lösungen untersucht und die Angaben der Anbieter anhand der offiziellen Produktdokumentation, der MITRE ATT&CK-Evaluierungsergebnisse und der Kundenimplementierungen überprüft. Aus diesem Pool wählten wir 5 für praktische Benchmarks aus und setzten jede auf dedizierten Windows Server 2022-Endpunkten und einem Linux-VM-Pool ein, wobei 30 Testfälle in 8 Kategorien durchgeführt wurden. Sehen Sie sich unsere…

SOAR
Open-World-Bewertung
2. Jul

Top 10+ SOAR-Plattformen

Mit fast 2 Jahrzehnten Erfahrung im Bereich Cybersicherheit in einer stark regulierten Branche habe ich die beste 10+ Software für Security Orchestration, Automation and Response (SOAR) aufgelistet: * Anbieter mit „“ in der Spalte Betriebssystem-Protokollunterstützung unterstützen die Protokollerfassung von Linux, Unix, macOS, und Windows. ManageEngine Log360 ist eine einheitliche SIEM-Plattform, die im Mai 2026 natives…

SIEM
Open-World-Bewertung
25. Jun

Top 13 Open-Source-SIEM-Tools

Es gibt kein einzelnes Open-Source-Tool, das ein vollständiges, produktionsreifes SIEM von Haus aus liefert. Jede Option beinhaltet einen Kompromiss: Entweder Sie erhalten ein speziell entwickeltes SIEM mit Lücken in der Analyse, oder einen leistungsstarken Logging- und Analyse-Stack, bei dem Sie die Sicherheitserkennung selbst implementieren müssen. Hier sind free Open-Source-Tools aus dem SIEM-Umfeld, um Ihre eigene…

SOAR
Einblick
24. Jun

10 SOAR-Anwendungsfälle mit praxisnahen Workflow-Beispielen

Allgemeine SOAR-Anwendungsfälle halten sich in der Praxis selten; die richtige Automatisierung hängt ganz von Ihrer Umgebung, den Alarmvolumen und der Struktur Ihres SOC ab. Die folgenden Anwendungsfälle sind auf spezifische Szenarien zugeschnitten und enthalten schrittweise Workflow-Aufschlüsselungen. Die folgenden Workflows spiegeln das traditionelle SOAR-Modell wider; agentische Plattformen führen viele dieser Fälle ohne vordefinierte Schritte aus. Analysten…

SOAR
Open-World-Bewertung
23. Feb

Die 5 besten Open-Source-SOAR-Tools

Ich war fast zwei Jahrzehnte lang CISO in stark regulierten Branchen und habe dabei mehr SOAR-Tools getestet, implementiert und wieder entfernt, als ich zugeben möchte. Die meisten Open-Source-Optionen wirken auf dem Papier vielversprechend, brechen aber auseinander, sobald man sie im Produktivbetrieb einsetzt. Diese 5 hingegen hielten stand: SOAR-Tools setzen auf genaue Endpunkt-Daten und handlungsrelevante Gerätesteuerung.…