Why SecOps is Needed Now More Than Ever: Three Necessary Steps

Why SecOps is Needed Now More Than Ever: Three Necessary Steps
Verfasst von
eWEEK EDITORS
eWEEK EDITORS
Oct 28, 2021
4 minute read
eWeek Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Alles um uns herum scheint intelligenter zu werden: Smartphones, intelligente Autos, intelligente Thermostate, intelligente Kühlschränke, Smart-TVs, intelligente Beleuchtung, intelligente Häuser usw. – überall, wo wir hingehen, interagieren wir mit Technologie.

Tatsächlich verbringen Erwachsene laut dem Digital 2021: Global Overview Report von Datareportal.com inzwischen fast sieben Stunden am Tag mit der Interaktion mit all ihren vernetzten Geräten.

So wie Technologie zu einem immer größeren Teil unseres täglichen Lebens wird, verlassen sich auch Unternehmen zunehmend auf Technologie, um die Kommunikation zu verbessern, die Entscheidungsfindung zu optimieren, Kundenbeziehungen zu verwalten, Go-to-Market-Lösungen voranzutreiben und vieles mehr. Ein Blick auf die Investitionen von Unternehmensführern genügt: Die weltweiten IT-Ausgaben werden laut Gartner 2021 voraussichtlich auf 4,2 Billionen US-Dollar steigen.

Technologie hat massive, transformative Auswirkungen auf Unternehmen, doch die Einführung moderner Funktionen und neuer Technologien vergrößert die Angriffsfläche erheblich. Laut dem Internet Crime Report 2020 des FBI gingen beim Internet Crime Complaint Center 2020 eine Rekordzahl von 791.790 Beschwerden über Cyberkriminalität ein. Sicherheitsverletzungen sind nicht nur häufig, sondern auch kostspielig – eine Datenschutzverletzung kostete Unternehmen 2020 laut einem neuen Bericht von IBM und dem Ponemon Institute durchschnittlich 3,86 Millionen US-Dollar.

Unternehmensführer werden darauf aufmerksam. Die Ausgaben für Technologien und Dienstleistungen im Bereich Informationssicherheit und Risikomanagement werden laut Gartner voraussichtlich um 12,4 % steigen und 2021 150,4 Milliarden US-Dollar erreichen. Der stärkere Fokus auf Sicherheit ist gut, doch auch der Ansatz muss ausgereifter werden, wenn wir das Maximum aus unseren Investitionen herausholen wollen. Traditionell werden neue Bedrohungsvektoren – etwa durch die Einführung neuer Technologien – durch den Kauf und die Implementierung neuer Einzellösungen adressiert, was zu einer erheblichen Ausuferung der Sicherheitstechnologie führen kann.

Im Handumdrehen besteht die Sicherheits-Toolchain aus einem großen Stack von Firewalls, Lösungen zur Erkennung und Reaktion an Endpunkten (EDR), Data-Loss-Prevention-Lösungen (DLP), Network Access Control (NAC) und mehr. Dieser Stack wird noch aufgeblähter, je komplexer die Sicherheitslandschaft wird. Für mittelgroße und große Unternehmen ist es üblich, 15 bis 40 verschiedene Einzellösungen in ihrem zentralen Sicherheitsstack und bis zu 80 in ihrem gesamten Technologieportfolio zu haben.

Tool zuerst vs. Prozesse und Menschen

Advertisement

Der oben beschriebene Ansatz folgt einer gewissen Logik: Eine Sicherheitslücke identifizieren, eine technologische Lösung zu ihrer Eindämmung implementieren. Wiederholen.

Dieser „Tool-first“-Ansatz bei der Sicherheit geht jedoch häufig auf Kosten der beiden anderen Säulen eines ausgereiften Sicherheitsprogramms: Prozesse und Menschen. Dieser Ansatz kann mit der Zeit erhebliche Probleme verursachen, indem er Technologiesilos zwischen Teams schafft, die Komplexität für Reaktionsteams exponentiell erhöht und die Transparenz des Programms aufgrund fehlender zentraler Berichte verringert.

Sicherheitsanalysten, häufig aus dem Security Operations Center (SOC), werden üblicherweise damit beauftragt, die verschiedenen Warnmeldungen und sonstigen Informationen zu sichten, die diese Tools erzeugen. Die Ausuferung der Tools zwingt sie zu einem „Drehstuhl“-Ansatz bei der Verarbeitung neuer Probleme, sobald diese im SOC eingehen. Der SOC-Analyst muss sich möglicherweise bei bis zu 10 verschiedenen Systemen anmelden, nur um festzustellen, ob ein Ereignis echt ist (und weitere Maßnahmen zur Eindämmung erfordert) oder ein Fehlalarm.

Dies verlangsamt die Analyse und verschärft tatsächliche Sicherheitsbedrohungen, da die Behebung verzögert wird. Dem SOC-Team fehlt häufig die 360-Grad-Sicht, die es benötigt, um Sicherheitsdaten an einem zentralen Ort zu bewerten, zu kontextualisieren und darauf zu reagieren – ein Problem, das sich verschärft, je komplexer der Technologie-Stack und die entsprechende Bedrohungslandschaft werden.

Diese Unternehmen müssen ihren Ansatz modernisieren, damit sie die Vorteile neuer Technologien nutzen können, ohne unnötige Risiken einzuführen.

So modernisieren Sie Ihre Security Operations 

Im Folgenden finden IT-Führungskräfte drei Schritte, mit denen sie ihr Security-Operations-Programm modernisieren können:

1. Investieren Sie ebenso stark in Prozesse wie in Technologie

Je mehr Technologie wir haben, desto stärker sind wir darauf angewiesen, Daten zu aggregieren und sie intelligent sowie umsetzbar zu machen. Eine Lösung für Security Information and Event Management (SIEM) ist entscheidend, um alle Daten aus den unterschiedlichen Quellen in einem gemeinsamen System of Record zusammenzuführen, in dem wir Workflows nutzen können, um die Bedrohung zu beheben.

Advertisement

2. Bauen Sie einen Kontrollturm auf

Die Aggregation allein reicht nicht aus; bauen Sie ein Programm auf, das die Tausenden von Warnmeldungen filtern und die relevanten Bedrohungen identifizieren kann.  Es ist entscheidend, einen „Kontrollturm“ für die Sicherheit aufzubauen, der Prozesse und Technologie gleichermaßen berücksichtigt und Ereignisse aus Ihrem SIEM in einem einzigen Aktionssystem zusammenführt. So können die zuständigen Mitarbeiter Sicherheitsbedrohungen schnell und effizient identifizieren, priorisieren und beheben.

3. Befähigen Sie Menschen, indem Sie sich auf das Endziel konzentrieren

Das oberste Ziel eines Sicherheitsprogramms besteht darin, möglichst viele Bedrohungen zu verhindern und zugleich Ihren Sicherheitsteams zu ermöglichen, beim Auftreten von Bedrohungen schnell und richtig zu handeln. Das bedeutet, dass die Befähigung und Unterstützung der Mitarbeiter durch effiziente Technologie, die Daten aggregiert und anreichert, unterstützt durch klar definierte Prozesse, die Orientierung geben und Verwirrung beseitigen, das Ziel sein sollte.

Über den Autor:

Josh Tessaro ist Practice Manager für Security & Risk bei Thirdera

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.