SOC verstehen: Wo fängt guter Schutz an – und wie weit muss er gehen?

 

In diesem Webinar betrachten wir die Cybersecurity eines Unternehmens mit 1.300 Mitarbeitenden und bauen den Schutz Schritt für Schritt auf. Wir zeigen, welche Rolle Prävention spielt, wo die Aufgaben eines SOC beginnen und wie sich die Überwachung von Endpoints auf Identitäten, Cloud, Netzwerk und kritische Systeme erweitern lässt. Außerdem klären wir, was im Ernstfall zählt – von der Erkennung eines Angriffs bis zur gezielten Reaktion.
 

 

 

 

Wie gut ist Ihr Unternehmen wirklich aufgestellt?

Wie viel Cybersecurity braucht ein Unternehmen wirklich? Reicht es, Endgeräte rund um die Uhr zu überwachen? Wann sollten auch Identitäten, Cloud-Dienste, Firewalls oder geschäftskritische Systeme einbezogen werden? Und was muss vorbereitet sein, wenn ein Angreifer trotz aller Schutzmaßnahmen erfolgreich ist?

Im zweiten Teil unserer Webinarreihe „SOC verstehen“ gehen Julia und Julian diesen Fragen anhand eines Unternehmens mit 1.300 Mitarbeitenden nach. Gemeinsam bauen sie dessen Cyberabwehr Schritt für Schritt auf.

 

Dabei beginnt guter Schutz bereits vor der eigentlichen Arbeit eines Security Operations Centers: Präventive Maßnahmen helfen, Risiken frühzeitig zu erkennen und Angriffsflächen zu reduzieren. Da sich jedoch nicht jeder Angriff verhindern lässt, liegt der Schwerpunkt anschließend auf Detektion und Reaktion – von der kontinuierlichen Überwachung der Endpoints über Alarmanalyse und Threat Hunting bis zur Einbindung von Identitäten, Cloud, Netzwerk und kritischen Systemen.

 

Zum Schluss geht es um den Ernstfall: Was passiert, wenn ein Angriff tatsächlich erfolgreich ist, und welche Rolle spielen Incident Response und digitale Forensik?

 

  • Für wen ist das Webinar geeignet?

    • CISOs und Informationssicherheitsbeauftragte, die die Rolle eines SOC besser einordnen möchten.
    • IT-Leiter und IT-Manager, die verstehen wollen, was über vorhandene Security-Technologien hinaus notwendig ist.
    • IT-Security- und SOC-Verantwortliche, die sich mit Alert-Bewertung, Analyse und Eskalation beschäftigen.
    • Risiko- und Compliance-Verantwortliche, die Erkenntnisse aus dem SOC für ihre Sicherheitsbewertung nutzen möchten.

     

Referent

Julian Amann

Solution Manager 

 

Julian Ammann ist Solution Manager bei 8com und arbeitet an der Schnittstelle zwischen Kundenanforderungen und Security Operations Center. Er berät Interessenten und Kunden zu ihren Anforderungen und unterstützt dabei, passende Sicherheitslösungen und SOC-Leistungen zusammenzustellen. Im Webinar ordnet er ein, welche Aufgaben ein SOC übernimmt, wie Technologien, Prozesse und Analysten zusammenspielen und worauf es bei der Bewertung von Sicherheitsmeldungen in der Praxis ankommt.

 

Webinar Anmeldung