Der übersehene Engpass bei der Datentransparenz und seine Auswirkungen auf die Cyber-Resilienz 

Cyber-Bedrohungen bewegen sich schnell. Tools wie Sicherheitsprotokolle können eine Vorreiterrolle in der Verteidigung sein, aber nur, wenn sie auch schnell sind. Erfahren Sie, warum skalierbarer, leistungsstarker Storage unerlässlich ist.

Data Visibility

Zusammenfassung

Jede Sekunde zählt bei der Cybersicherheit. Ohne Hochleistungs-Storage, der schnelle Aufnahme- und Verarbeitungsgeschwindigkeiten bietet, sind selbst die besten Sicherheitstools – und die Teams, die sie nutzen, für die Cyberbedrohungssuche – begrenzt.

image_pdfimage_print

Unternehmen verlassen sich auf Sicherheitsprotokolle, um Cyberbedrohungen zu erkennen, darauf zu reagieren und sich von ihnen zu erholen. Diese Protokolle sind jedoch nur nützlich, wenn sie vollständige Daten erfassen und schnell genug verarbeiten, um Bedrohungen in Echtzeit zu erkennen. 

Die meisten Protokolle weisen jedoch Datenlücken auf, sodass Bedrohungen durch die Risse rutschen können. Und der Grund? Storage-Infrastruktur.

So schwächt langsamer oder veralteter Storage Ihre Cyber-Resilienz ab und wie Sie ihn beheben können.

Was ist Datentransparenz?

Im Allgemeinen bedeutet Datentransparenz, zu wissen, wo sich Ihre Daten befinden. Im Kontext der Aufrechterhaltung einer sicheren IT-Umgebung ist die Datentransparenz Sicherheitsanalysen. Das bedeutet, dass Sie Anomalien erkennen, Bedrohungen erkennen und sie in Echtzeit stoppen können, bevor sie eskalieren.

Datentransparenz
Die Fähigkeit, Anomalien zu erkennen, Bedrohungen zu erkennen und Maßnahmen zu ergreifen, bevor sie ernsthafte Schäden verursachen

Vielleicht denken Sie: Ist das nicht die Frage, welche Sicherheitsprotokolle es gibt? Ja, aber hier fallen viele aus …

Sicherheitsprotokolle: Die Front Line of Defense – wenn sie schnell genug sind

Sicherheitsprotokolle sind Ihre erste Verteidigungslinie. Sie werden verwendet, um Systemaktivitäten zu verfolgen, um Anomalien zu erkennen, Bedrohungen einzudämmen und als wichtige forensische Beweise zu dienen. Aber ihre Effektivität hängt von der Qualität und Vollständigkeit Ihrer Daten ab und davon, wie schnell Sie sie verarbeiten.

Die Herausforderung besteht darin, dass moderne Cyberbedrohungen schnell vorankommen – mit Breakout-Zeiten von durchschnittlich nur 48 Minuten

Die Breakout-Zeit ist die Zeit, in der sich ein Angreifer als normaler Benutzer mit „erworbenen“ Anmeldedaten anmeldet und dann sein Privileg auf Admin-Ebene hebt. Sobald ein Angreifer ein Administrator ist, wird es extrem schwierig, ihn zu erkennen. Noch schlimmer: Die Breakout-Zeiten werden kürzer. Ein Angriff wurde nach 27 Minuten eingestempelt. Wenn es den Sicherheitsteams an Echtzeit-Protokollierung fehlt, können sich Angreifer über Ihre Systeme ausbreiten, bevor sie es überhaupt bemerken.

Langsame Protokolle ermöglichen es Ihnen, auf Schäden zu reagieren, anstatt sie zu verhindern. Und hier kommt Ihre Storage-Infrastruktur ins Spiel …

Storage: Ein übersehener Engpass für Protokoll-Performance

Stellen Sie sich ein riesiges Lager vor, das mit hochwertigen Waren bestückt ist. Das Unternehmen verfügt über Sicherheit – versperrte Türen, Kameras und Wachen, die rund um die Uhr durch den Bereich wachen. Aber eines Abends findet eine Gruppe von Dieben einen Weg.

Sie verwenden gestohlene Mitarbeiteranmeldedaten, um das Gebäude zu betreten, und schlüpfen dann in die Uniformen der Reinigungscrew, um sich einzumischen. Wenn sie sich unerkannt bewegen, deaktivieren sie Alarme und entsperren Türen.x

Die Diebe haben einen Vorteil: Kameras zeichnen nur alle 30 Minuten auf und Wachen patrouillieren nicht häufig genug. Wenn jemand bemerkt, dass etwas nicht stimmt, hat er einen LKW voller Waren geladen und weggefahren.

Dies zeigt, wie viel Storage derzeit existiert.

Wenn Ihre Aufnahme (Sammlung) und Verarbeitungsgeschwindigkeiten zu langsam sind, erhalten Sie keine vollständigen Informationen in Echtzeit, was zu Datenlücken führt.

Dann kann Ihr Bedrohungssuchteam Anomalien zu spät erkennen – z. B. wenn Sicherheitskräfte zu spät auf verdächtige Bewegungen aufmerksam werden, um erst zu kommen, nachdem die Regale freigeräumt wurden.

75 % der Unternehmen haben Schwachstellen

Laut einer Flexera-Umfrage von 2024 sind erstaunliche 75 % der IT-Führungskräfte der Ansicht, dass ihr Unternehmen Transparenzlücken in ihrem IT-Ökosystem aufweist. Diese toten Winkel stellen ernsthafte Sicherheitsrisiken dar, und das Problem wächst, wenn Datenumgebungen komplexer werden. 

Zu den wichtigsten Herausforderungen bei der Datentransparenz gehören:

  • Überwältigendes Datenvolumen: Sicherheitsteams können mit exponentiellem Datenwachstum nicht Schritt halten.
  • Fragmentierte Systeme und Silos: Getrennte Protokolle schaffen Schwachstellen, in denen sich Bedrohungen verbergen.
  • Langsame Infrastruktur verzögert Erkennung: Wenn die Verarbeitung von Protokollen zu lange dauert, können Sicherheitsteams nicht schnell genug reagieren.

Natürlich können Sie Ihre Sicherheitstools aufrüsten, aber selbst die besten Tools sind ohne Hochleistungs-Storage begrenzt.

Warum Ihre Schwachstellen schlimmer werden können

Cyberangriffe nehmen in der Häufigkeit und Komplexität zu, sodass Sie mehr Daten als je zuvor verarbeiten müssen. Dies erfordert mehr Storage-Kapazität und Geschwindigkeit. Wenn Storage nicht mithalten kann, stehen Sie vor einer schwierigen Wahl:

  • Sammeln Sie Sicherheitsprotokolle aus mehr Quellen, aber verarbeiten Sie Daten langsamer.
  • Verarbeiten Sie Daten schnell, aber sammeln Sie Sicherheitsprotokolle aus weniger Quellen.

Keine der beiden Optionen ist ideal, da sie beide Datenlücken schaffen, was die Anfälligkeit des Unternehmens erhöht.

Denken Sie daran, dass Anomalien oft als kleine Aktivitäten beginnen – eine ungewöhnliche Anmeldung, unerwarteter Systemzugriff oder eine Privilegeskalation. Wenn diese Warnzeichen nicht sofort erkannt werden, haben Angreifer mehr Zeit, sich durch Ihre Systeme zu bewegen und größere Schäden zu verursachen.

Aber das muss nicht so sein.

Die Vorteile der Echtzeit-Anomalieerkennung nutzen

Nur skalierbarer, leistungsstarker Storage ermöglicht echte Datentransparenz. Wenn Sie Anomalien in Echtzeit erkennen können, kann Ihr Cyber-Bedrohungsteam Verstöße erkennen, bevor sie auftreten, was eine stärkere Cyber-Resilienz ermöglicht.

Wenn Sie zurück zur Warehouse-Analogie gehen, sehen Sie hier, wie eine vollständige Datentransparenz aussehen könnte:

  • Kameras kennzeichnen sofort ein unbekanntes Gesicht am Eingang und senden Bilder sofort an Sicherheitskräfte.
  • Wenn die Diebe hereinkommen, erkennen Kameras und Sensoren sofort ungewöhnliche Aktivitäten, ermitteln den genauen Standort und alarmieren die Wachleute.
  • Sicherheitskräfte greifen ein, bevor der Diebstahl stattfindet.

Erfahren Sie mehr in diesem Video „Wie der richtige Storage SIEM-Betrieb verbessern kann“.

Wie Pure Storage entwickelt wurde, um echte Datentransparenz zu bieten

Alle Ihre Daten leben auf Storage. Dennoch wird Storage oft übersehen, bis etwas schief geht.

Ein großer Überblick besteht darin, wie viele Unternehmen handelsübliche Solid-State-Laufwerke (SSDs) verwenden, die nicht für die Anforderungen moderner Cybersicherheit entwickelt sind. Commodity-SSDs verfügen nicht über die Geschwindigkeit und Bandbreite, um Daten aus allen Quellen aufzunehmen und schnell genug zu korrelieren, um eine vollständige Datentransparenz zu bieten.

Die Pure Storage-Architektur überwindet diese Einschränkungen und bietet echte Anomalie-Transparenz.

Pure Storage® DirectFlash® Modules (DFMs) beseitigen herkömmliche Storage-Engpässe durch:

  • Direkter Zugriff auf NAND-Storage, um langsame externe Controller zu umgehen
  • Erfassen und Korrelieren von Sicherheitsdaten mit Zeilengeschwindigkeit, Maximieren von Echtzeiteinblicken
  • Umfassende Datentransparenz für Sicherheitsteams, damit Bedrohungen rechtzeitig erkannt werden

Dank der unübertroffenen Aufnahme- und Verarbeitungsgeschwindigkeiten von Pure Storage spielen Ihre Teams für die Cyber-Bedrohungssuche keine Rolle. Sie stoppen Bedrohungen, bevor sie auftreten.