{"id":23330,"date":"2023-08-08T09:55:11","date_gmt":"2023-08-08T07:55:11","guid":{"rendered":"https:\/\/enginsight.com\/?p=23330"},"modified":"2023-08-08T14:40:39","modified_gmt":"2023-08-08T12:40:39","slug":"release-notes-3-21-0-siem-defence-pdf-reports-und-fim-im-full-release","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-3-21-0-siem-defence-pdf-reports-und-fim-im-full-release\/","title":{"rendered":"Release Notes 3.21.0 &#8211; SIEM, Defence-PDF-Reports und FIM im Full-Release"},"content":{"rendered":"<p>Das sind die neuesten Funktionen und Verbesserungen in unserem aktuellen Release: Ja, wir haben jetzt auch ein <strong><a href=\"https:\/\/enginsight.com\/de\/glossar\/siem\/\" target=\"_blank\" rel=\"noreferrer noopener\">SIEM<\/a> <\/strong>(Security Information and Event Management) integriert. Wir gehen in diesem Beitrag ausf&#xFC;hrlich auf die Funktionalit&#xE4;ten ein. Au&#xDF;erdem haben wir die Defence-Reports ausgebaut, das <a href=\"https:\/\/enginsight.com\/de\/fim-file-integrity-monitoring\/\" target=\"_blank\" rel=\"noreferrer noopener\">File Integrity Monitoring<\/a> von der Beta ins Full-Release gebracht und nat&#xFC;rlich viele kleine fortlaufende Verbesserungen integriert. Hier alle Details zur RL 3.21.0.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SIEM &#x2013; Security Information and Event Management <br>(nur f&#xFC;r On-Premises)<\/h2>\n\n\n\n<p><strong>SIEM-Power f&#xFC;r den Mittelstand &#x2013; Behalten Sie Ihre IT im Blick<\/strong><br>Mit unserem neuen SIEM-Feature bieten wir mittelst&#xE4;ndischen Unternehmen eine leistungsstarke, schnell implementierbare Out-of-the-Box-L&#xF6;sung zur &#xDC;berwachung und Verwaltung ihrer IT-Sicherheit. Von der Sammlung und Normalisierung von Daten im Data Lake &#xFC;ber die Erstellung individueller Cockpits und Workflows bis hin zur Extraktion von Informationen aus Protokolldateien und Ereignisdaten &#x2013; unser SIEM-Tool bietet eine umfassende L&#xF6;sung f&#xFC;r Ihre IT-Sicherheitsanforderungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Data Lake &#x2013; Zentrales Repository<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd.png\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"727\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd-1024x727.png\" alt=\"SIEM Data Lake in Enginsight\" class=\"wp-image-23338\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd-1024x727.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd-300x213.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd-768x545.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Data-Lake-blurrd.png 1365w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Ein Data Lake ist ein zentrales Repository, das eine gro&#xDF;e Menge an Rohdaten speichert. Im Gegensatz zu einem hierarchischen Data Warehouse, das Daten in Dateien und Ordner speichert, verwendet ein Data Lake eine flache Architektur, um Daten zu speichern. In unserem SIEM-System werden alle Informationen &#xFC;ber <strong>Agents und Collector Relays<\/strong> gesammelt, indexiert, gruppiert und im Data Lake normalisiert.<\/p>\n\n\n\n<p>Collector Relays sind spezielle Agenten, die als Vermittler fungieren und Daten von anderen Agenten sammeln, bevor sie diese an den Data Lake weiterleiten. Diese Struktur erleichtert das Rollout erheblich und l&#xE4;sst sich nahtlos in Ihre vorhandene Enginsight-Infrastruktur integrieren.<\/p>\n\n\n\n<p>Mit der enormen Menge an Daten, die in einem Data Lake gespeichert werden, kann es eine Herausforderung sein, spezifische Informationen zu finden oder zu analysieren. Hier kommen Filter ins Spiel: Sie k&#xF6;nnen <strong>gezielte Filter <\/strong>verwenden, um den &#xDC;berblick &#xFC;ber die Vielzahl der gesammelten Eintr&#xE4;ge zu behalten. Diese Filter k&#xF6;nnen nach verschiedenen Kriterien eingestellt werden, wie z. B. Datum, Quelle oder Art der Daten. Sie erm&#xF6;glichen es Ihnen, schnell und effizient die ben&#xF6;tigten Informationen zu finden und zu analysieren. Dies ist ein entscheidender Aspekt, um die Leistungsf&#xE4;higkeit und den Nutzen eines Data Lake voll auszusch&#xF6;pfen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cockpits &#x2013; SIEM-Daten in der &#xDC;bersicht<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred.png\"><img decoding=\"async\" width=\"1024\" height=\"684\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred-1024x684.png\" alt=\"SIEM Cockpit in Enginsight\" class=\"wp-image-23341\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred-1024x684.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred-300x200.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred-768x513.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Cockpits-blurred.png 1365w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p>Erstellen Sie <strong>individuelle Cockpits<\/strong> aus den im Data Lake gesammelten Daten und passen Sie sie einfach an Ihre Bed&#xFC;rfnisse an. Entscheiden Sie selbst, welche Ansichten am besten f&#xFC;r Ihre Zwecke geeignet sind, und passen Sie Gr&#xF6;&#xDF;e, Anordnung und Darstellung mit nur wenigen Klicks an.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Obfuskatoren &#x2013; Sensible Informationen sch&#xFC;tzen<\/h3>\n\n\n\n<p>Mit den Obfuskatoren k&#xF6;nnen Sie bestimmte Felder einfach verschleiern und somit nur autorisierten Personen zug&#xE4;nglich machen. Zus&#xE4;tzlich k&#xF6;nnen Sie eine doppelte Authentifizierung einrichten, um den Zugriff auf das SIEM-System nur autorisierten Teammitgliedern zu erm&#xF6;glichen.<\/p>\n\n\n\n<p>Dadurch k&#xF6;nnen auch KRITIS-Unternehmen ihre Compliance-Anforderungen erf&#xFC;llen.<\/p>\n\n\n\n<p><a href=\"https:\/\/enginsight.com\/de\/kritis-cybersecurity\/\">Mehr zu Cybersecurity f&#xFC;r KRITIS<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Workflows<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Workflows.png\"><img decoding=\"async\" width=\"1024\" height=\"684\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Workflows-1024x684.png\" alt=\"SIEM Workflows in Enginsight\" class=\"wp-image-23343\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Workflows-1024x684.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Workflows-300x200.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Workflows-768x513.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Workflows.png 1365w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p>Legen Sie individuelle Workflows an, indem Sie aus vordefinierten Eventstreams w&#xE4;hlen, um bestimmte Handlungsketten zu erkennen und entsprechende Alarme auszul&#xF6;sen. Sie haben die Wahl zwischen <strong>MITRE Attacks, Windows Event Logs, Unified Logs (macOS) und PFSense.<\/strong> Definieren Sie Parameter, um festzulegen, wann ein Ereignis in einem Workflow erfasst wird.<\/p>\n\n\n\n<p>Legen Sie beispielsweise fest, wie oft das Ereignis innerhalb eines bestimmten Zeitraums auftreten muss und mit welchem Abstand das folgende Ereignis eintreten muss, um den Workflow auszul&#xF6;sen. Steigern Sie die Sicherheit Ihrer IT-Infrastruktur durch die Nutzung von Workflows.<\/p>\n\n\n\n<p>Setzen Sie gezielte Alarme auf Workflows, um die Erkennung kritischer Ereignisabfolgen zu verbessern und rechtzeitig darauf zu reagieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ereignisse<\/h3>\n\n\n\n<p>In der Ereignis&#xFC;bersicht finden Sie alle Logs, die durch die Erfassung der Workflows ausgel&#xF6;st wurden. Hier finden Sie detaillierte Informationen zu den zugeh&#xF6;rigen Workflows.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Extraktoren<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"727\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred-1024x727.png\" alt=\"SIEM Extraktoren in Enginsight\" class=\"wp-image-23346\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred-1024x727.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred-300x213.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred-768x545.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Extraktoren-blurred.png 1365w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p>Extrahieren Sie einfach Informationen aus Protokolldateien und Ereignisdaten, um Ihre Sicherheitsanalysen noch effektiver zu gestalten. Strukturieren Sie auch komplexe Datens&#xE4;tze und optimieren Sie somit die Erkennung von Muster, welche auf Sicherheitsvorf&#xE4;lle oder abnormes Verhalten hinweisen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kollektoren und Kollektor-Relais<\/h3>\n\n\n\n<p>Nutzen Sie die integrierten Kollektoren f&#xFC;r <strong>Windows, Linux und MacOS <\/strong>oder f&#xFC;gen Sie eigene Kollektor-Relais hinzu, um die Funktion einzelner PulsarAgents als Kollektor-Relays umzuschalten und so mehr Ressourcen f&#xFC;r die Protokollsammlung zur Verf&#xFC;gung zu stellen. Integrierte Kollektoren f&#xFC;r Windows Event Logs, Unified Logs (macOS) und Syslogs (Linux) stehen zur Verf&#xFC;gung.<\/p>\n\n\n\n<p>Abschlie&#xDF;end noch ein Preview auf den Darkmode, der im SIEM bereits integriert ist. Wir rollen diesen in n&#xE4;chsten Releases auf die restlichen Features weiter aus. Mit einem Klick l&#xE4;sst sich das Dashboard damit umstellen. Der Darkmode ist nicht nur eine coole neue Funktion, sondern bietet auch praktische Vorteile. Dabei ist egal ob Sie sp&#xE4;t in der Nacht arbeiten oder einfach nur Ihre Augen schonen m&#xF6;chten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"496\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM-1024x496.png\" alt=\"Der Enginsight Darkmode im SIEM\" class=\"wp-image-23360\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM-1024x496.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM-300x145.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM-768x372.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Enginsight-Darkmode-SIEM.png 1400w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<div style=\"height:60px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Defence Reports&#xA0;<\/h2>\n\n\n\n<p><strong>Detaillierte Berichte auf Knopfdruck<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"751\" height=\"773\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Defence-blurred.png\" alt=\"Defence Reports in Enginsight\" class=\"wp-image-23348\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Defence-blurred.png 751w, https:\/\/enginsight.com\/wp-content\/uploads\/Defence-blurred-291x300.png 291w\" sizes=\"(max-width: 751px) 100vw, 751px\"\/><\/figure>\n\n\n\n<p>Unsere Defence-Reports bieten Ihnen nun die M&#xF6;glichkeit, detaillierte Berichte &#xFC;ber Ihre Defence-Aktivit&#xE4;ten mit nur einem Klick als PDF zu generieren. Die Funktion ist sowohl in der SaaS-Version, als auch on-Premise verf&#xFC;gbar.<\/p>\n\n\n\n<p>&#xDC;ber die neue Schaltfl&#xE4;che unter &#x201E;Defence&#x201C; generieren Sie nun Berichte im PDF-Format f&#xFC;r den gew&#xFC;nschten Zeitraum.<\/p>\n\n\n\n<p>Diese Funktion erm&#xF6;glicht es Ihnen, die Entwicklung Ihres Sicherheitsstandes jederzeit nachvollziehbar im Blick zu behalten und dient als wertvoller Nachweis Ihrer Abwehrma&#xDF;nahmen im Falle eines Sicherheitsvorfalls.<\/p>\n\n\n\n<p>Und abschlie&#xDF;end noch der Hinweis, dass das FIM-Feature, also das <a href=\"https:\/\/enginsight.com\/de\/fim-file-integrity-monitoring\/\" target=\"_blank\" rel=\"noreferrer noopener\">File Integrity Monitoring<\/a> vom Beta-Status in die das Full Release wechselt. Mit FIM &#xFC;berwachen Sie &#xC4;nderungen an Dateien und Verzeichnissen in Echtzeit &#x2013; ein zus&#xE4;tzlicher Schutzmechanismus f&#xFC;r maximale Systemsicherheit Ihrer IT.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das sind die neuesten Funktionen und Verbesserungen in unserem aktuellen Release: Ja, wir haben jetzt auch ein SIEM (Security Information and Event Management) integriert. Wir gehen in diesem Beitrag ausf&#xFC;hrlich auf die Funktionalit&#xE4;ten ein. Au&#xDF;erdem haben wir die Defence-Reports ausgebaut, das File Integrity Monitoring von der Beta ins Full-Release gebracht und nat&#xFC;rlich viele kleine fortlaufende [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":23356,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-23330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/23330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=23330"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/23330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/23356"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=23330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=23330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=23330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}