Bei diesen fünf Warnsignalen drohen Sicherheitslecks
Jochen Koehler, Vice President EMEA Sales bei Ontinue (Quelle: privat)(firmenpresse) - 3. Mai 2023 – Der Schutz der IT wird angesichts der immer zahlreicheren Cyberattacken und unterschiedlichen Angriffstypen stetig aufwendiger. Leider erkennen Unternehmen nicht immer, ob ihre Security-Experten überlastet sind. Laut Ontinue (www.ontinue.com), führender Experte für Managed Extended Detection and Response (MXDR), erkennen Unternehmen an fünf Anzeichen, dass sie externe Unterstützung benötigen.
Die IT-Sicherheitslage ist ernst: Ständig tauchen neue Gefahren aus dem Cyberspace auf. Gleichzeitig wächst die Angriffsfläche von Unternehmen mit jedem neuen Endpunkt, Serverknoten oder Standort – für Hacker ein digitales Eldorado. CISOs und ihre oft kleinen Abwehrteams sind meist überfordert, und ein echtes Security Operations Center (SOC) zu unterhalten, ist vielen Unternehmen in der Regel zu teuer. Externe MXDR-Services lösen dieses Dilemma, doch wann genau lohnen sie sich? Ontinue hat eine Checkliste mit fünf Punkten vorbereitet, die auf diese Frage eine Antwort liefert.
1. Allgemeine Alarmmüdigkeit macht sich breit
Die IT protokolliert sämtliche der unzähligen Prozesse in Systemen und Anwendungen. Die Anzahl von Events, die aus verschiedenen Quellen stammen, kann sich allerdings auf hunderte Millionen summieren – jeden Tag. Deren Analyse ist von Menschenhand natürlich nicht zu schaffen, weswegen sich Sicherheitsexperten auf Tools verlassen, die bei Auffälligkeiten warnen. Freilich steckt nicht hinter jeder Meldung ein Hackerangriff, doch die Untersuchung ist in jedem Fall zeitaufwendig. Nach einer Weile setzt bei Alarmen deshalb eine gewisse Müdigkeit ein, und so steigt das Risiko, dass interne Security-Experten kritische Schwachstellen übersehen.
2. Das Team setzt auf zu viele Tools
Eine Folge der zunehmenden Bedrohungslage ist ein Wildwuchs an Sicherheits-Tools, der in Unternehmen stattfindet. Bei fast einem Drittel sind über 50 im Einsatz, wie eine IBM-Studie von 2021 belegt (www.ibm.com/resources/guides/cyber-resilient-organization-study) – die Zahlen dürften im letzten Jahr noch gestiegen sein. Mehr ist in diesem Fall aber nicht gleich besser: Die Verwaltung so vieler Tools stresst die ohnehin schon an der Belastungsgrenze arbeitenden IT-Security-Teams durch unnötige Komplexität. Oft ist nicht einmal mehr Zeit für grundlegende Management-Aufgaben. Ein deutliches Warnsignal.
3. Die Reaktionsgeschwindigkeit sinkt
Hackerangriffe, mit denen sich Security-Operations-Teams konfrontiert sehen, sind deutlich raffinierter als früher. Viren und Schadsoftware nisten sich gern tief in Systeme ein, verteilen sich über das Netzwerk und warten ab, bevor sie zu einem günstigen Zeitpunkt zuschlagen. Durch Überbelastung, Alarmmüdigkeit und eine unüberschaubare Zahl von Tools sinkt die Reaktionsgeschwindigkeit bei den Attacken. Ist die Mean Time to Respond (MTTR) hoch, also braucht das Team lang, um eine Bedrohung ausfindig zu machen und Lücken zu schließen, schadet das dem Unternehmen auf sämtlichen Ebenen – und zeigt, dass externe Unterstützung nötig ist.
4. Die Kommunikation zwischen SecOps und IT leidet
Ein weiterer Indikator für eine Schieflage der IT-Sicherheit ist mangelnde Kommunikation zwischen dem SecOps- und dem IT-Team. In der Regel ist ein zu großer Workload der Grund dafür, dass es an dieser Stelle hapert. Die Folge ist, dass Teams sich Informationen zu Schwachstellen oder Auffälligkeiten kontextlos und ohne Priorisierung einfach zuspielen. Darunter leidet nicht nur die Stimmung zwischen den Teams, sondern auch die Sicherheit, denn je mehr Arbeit das SecOps-Team in die Recherche stecken muss, desto länger sind kritische Sicherheitslücken offen und Gefahrenlagen akut.
5. Niemand definiert messbare Erfolgsindikatoren
Ohne die nötigen Key Performance Indicators (KPIs), also Erfolgsindikatoren, ist es unmöglich, die Effizienz der eigenen Sicherheitsinfrastruktur zu messen. IT-Security-Teams können zudem gar nicht erfassen, an welchen Stellen Nachholbedarf besteht, wodurch sie praktisch auf der Stelle treten. Die Definition solcher KPIs ist nicht trivial und erfordert einen Blick über den Tellerrand, denn selbst wenn ein Unternehmen seine MTTR kennt, weiß es nicht unbedingt, ob der Wert gut genug ist. Diese Analyseaufgaben erfordern viel Zeit – die gerade bei IT-Sicherheitsexperten bekanntlich Mangelware ist.
„All diese Probleme sind deutliche Anzeichen für unzulängliche Sicherheitsmaßnahmen und überbelastete Cybersecurity-Teams“, warnt Jochen Koehler, VP EMEA Sales bei Ontinue. „Sollten Unternehmen feststellen, dass mindestens einer dieser Punkte auf sie zutrifft, ist es höchste Zeit, über weiteres Personal und die Gründung eines Security Operations Center nachzudenken. Wer sich das nicht leisten kann, dem helfen MXDR-Anbieter dabei, die Sicherheitsinfrastruktur zu rationalisieren und zu konsolidieren. Zudem unterstützen sie die unternehmensinternen Security-Teams bei der Definition wichtiger KPIs, der Bedrohungserkennung und der Reaktion auf Cyberattacken.“
Dieses Listicle und das Bild in höherer Auflösung können unter www.pr-com.de/companies/ontinue abgerufen werden.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Ontinue, der Experte für Managed Extended Detection and Response (MXDR), ist ein rund um die Uhr verfügbarer Sicherheitspartner mit Hauptsitz in Zürich. Um die IT-Umgebungen seiner Kunden durchgehend zu schützen, ihren Sicherheitsstatus zu bewerten und kontinuierlich zu verbessern, kombiniert Ontinue KI-gesteuerte Automatisierung und menschliches Fachwissen mit dem Microsoft-Sicherheits-Produktportfolio. Durch die intelligente, Cloud-basierte Nonstop-SecOps-Plattform reicht Ontinues Schutz vor Cyberattacken weit über die grundlegenden Detection- und Response-Services hinaus.
Weitere Informationen gibt es unter www.ontinue.com.
PR-COM GmbH
Katrin Link
Account Manager
Sendlinger-Tor-Platz 6
80336 München
Telefon +49 89 59997-814
katrin.link(at)pr-com.de
Datum: 03.05.2023 - 13:02 Uhr
Sprache: Deutsch
News-ID 2045138
Anzahl Zeichen: 5356
Kontakt-Informationen:
Ansprechpartner: Katrin Link
Stadt:
Zürich
Telefon: +49-89-59997-814
Kategorie:
Internet
Meldungsart: Unternehmensinfos
Versandart: Veröffentlichung
Freigabedatum: 03.05.2023
Diese Pressemitteilung wurde bisher 382 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Bei diesen fünf Warnsignalen drohen Sicherheitslecks"
steht unter der journalistisch-redaktionellen Verantwortung von
Ontinue (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Zürich, 21. April 2026 – Ontinue (www.ontinue.com), der führende Experte für Managed Extended Detection and Response (MXDR), hat Moritz Mann zum neuen Chief Executive Officer ernannt. Er übernimmt mit sofortiger Wirkung vom bisherigen CEO Geoff Haydon, der sich neuen beruflichen Herausforderun
Einbruch war gestern: Hacker loggen sich heute einfach ein ...
Zürich, 30. März 2026 – Ontinue (www.ontinue.com), der führende Experte für Managed Extended Detection and Response (MXDR), hat den Threat Intelligence Report für das zweite Halbjahr 2025 veröffentlicht. Zentrale Erkenntnis des Berichts ist, dass Cyberkriminelle zunehmend auf Identitätsangr
Unternehmen brauchen Cybersecurity-Nachhilfe. Dringend. ...
Zürich, 18. März 2026 – Auch im Jahr 2026 blicken viele Unternehmen beim Thema Cybersecurity nach wie vor nicht durch. Die Folge: Potenziell gefährliche Fehlannahmen halten sich hartnäckig. Ontinue (www.ontinue.com), der führende Experte für Managed Extended Detection and Response (MXDR), f
Weitere Mitteilungen von Ontinue
Composable Commerce in Bestzeit: eCube launcht Precomposer ...
Mit dem Einzug von Composable Commerce-Strategien können Online-Shop-Betreiber ihre Angebote flexibler, modularer und skalierbar halten. Nun hat eCube mit dem Precomposer einen leistungsstarken Accelerator für den schnellen Einstieg in den Composable Commerce entwickelt. Das funktionsfertige Set-u
API-Partner von LinkedIn: Reachbird setzt auf Business-Influencer ...
3. Mai 2023 – Reachbird, eine der führenden Influencer-Marketing-Agenturen in der DACH-Region, vereinfacht die Durchführung von Influencer-Kampagnen auf LinkedIn. Die adesso-Tochter ist mit ihrer Influencer-Marketing-Plattform RTECH ab sofort über eine Programmierschnittstelle (Application Prog
L-Capital.uk bietet smarte Finanzierungslösungen für Unternehmer ...
Ein Beispiel sind die Einkaufs- und Warenfinanzierung, bei der Unternehmer ihre Zahlungsziele verlängern können, um Liquiditätsengpässe zu vermeiden. Zudem haben L-Capital und Partner eine speziell auf E-Commerce-Unternehmen zugeschnittene Finanzierungslösung entwickelt, die eine sofortige Liqu
Forcepoint launcht MSSP-Programm für Forcepoint ONE ...
2. Mai 2023 – Der Cybersicherheits-Spezialist Forcepoint hat ein Managed-Security-Service-Provider-Programm (MSSP) für seine Cloud-basierte All-in-One-Plattform Forcepoint ONE gestartet. MSSPs, Distributoren und Reseller können ihren Kunden umfassende IT-Sicherheitslösungen im flexiblen Abomode




