{"id":31395,"date":"2024-11-15T16:00:00","date_gmt":"2024-11-15T15:00:00","guid":{"rendered":"https:\/\/enginsight.com\/?p=31395"},"modified":"2024-11-21T15:15:15","modified_gmt":"2024-11-21T14:15:15","slug":"release-notes-4-5-0-siem-full-release-siem-ki-module-uvm","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-4-5-0-siem-full-release-siem-ki-module-uvm\/","title":{"rendered":"Release  Notes 4.5.0 \u2013 SIEM Full Release, \u00a0SIEM KI Module uvm."},"content":{"rendered":"<p>Das SIEM verl&#xE4;sst den Betastatus und h&#xE4;lt f&#xFC;r Sie zahlreiche Neuerungen bereit. Heben Sie Ihre Sicherheit auf ein neues Level, freuen Sie sich auf verbesserte Filtersetzung und realisieren Sie ein neues Sicherheitslevel dank KI generierter Zeitreihen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wichtiger Hinweis:<br>Update der MongoDB notwendig!<\/h3>\n\n\n\n<p><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\"><strong>F&#xFC;r zuk&#xFC;nftige Versionen wird eine Aktualisierung von MongoDB auf Version 5.0 oder h&#xF6;her erforderlich. Bitte beachten Sie, dass MongoDB ab Version 5.0 die Unterst&#xFC;tzung von AVX (Advanced Vector Extensions) auf der CPU voraussetzt. Stellen Sie vor der Aktualisierung sicher, dass Ihr System &#xFC;ber dieses Feature verf&#xFC;gt, um eine reibungslose Funktion zu gew&#xE4;hrleisten.<\/strong><\/mark><br>Eine entsprechende Upgrade-Anleitung finden Sie ab dem 18.11.24 in unserer Dokumentation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SIEM Full Release<\/h2>\n\n\n\n<p>Erleben Sie das SIEM nun in neuer Pracht. Diese aktualisierte Version bietet nicht nur bew&#xE4;hrte Funktionen zur Sicherheits&#xFC;berwachung und -analyse, sondern auch zahlreiche Neuerungen, die Ihre Sicherheitsstrategien weiter st&#xE4;rken werden. Im Folgenden erhalten Sie einen umfassenden &#xDC;berblick &#xFC;ber die wichtigsten Funktionen des SIEM sowie eine Vorstellung der neuen Features im Detail.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Data Lake<br><strong>Das zentrale Repository &#xFC;berzeugt mit einer komplett neuen Filterlogik<\/strong><\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"944\" height=\"186\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-3.png\" alt=\"\" class=\"wp-image-31396\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-3.png 944w, https:\/\/enginsight.com\/wp-content\/uploads\/image-3-300x59.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/image-3-768x151.png 768w\" sizes=\"(max-width: 944px) 100vw, 944px\"\/><\/figure>\n\n\n\n<p>Geben Sie ein Feld in die Suchleiste ein, und sofort erscheint eine Liste m&#xF6;glicher Eintr&#xE4;ge, die Ihre Eingabe vereinfacht und Syntaxfehler vermeidet. Zus&#xE4;tzlich erhalten Sie eine Warnung, falls Ihre Query nicht valide ist. &#xC4;ndern Sie die Verkn&#xFC;pfung der Felder m&#xFC;helos per Klick von &#x201E;Und&#x201C; auf &#x201E;Oder&#x201C; oder passen Sie Ihre Suche manuell an. All das erm&#xF6;glicht Ihnen unser neuer Datenfilter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cockpits<\/h3>\n\n\n\n<p>Nutzen Sie die SIEM-Cockpits wie gewohnt, um sich eigene Ansichten zusammen zu bauen und Ihre IT optimal zu &#xFC;berwachen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Obfuskatoren<\/h3>\n\n\n\n<p>Bleiben Sie compliancetreu dank integrierter Obfuskatoren. Verschleiern Sie Felder und stellen Sie somit sicher, dass nur autorisiertes Personal sensible Daten einsehen kann.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Workflows<\/h3>\n\n\n\n<p>Erstellen Sie individuelle Workflows, um Ihre Erkennung zu steigern und Kausalketten fein granular zu definieren. Koppeln Sie Alarme an Workflows um kritische Ereignisabfolgen automatisiert zu detektieren und eine fr&#xFC;hestm&#xF6;gliche Reaktion zu erm&#xF6;glichen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ereignisse<\/h3>\n\n\n\n<p>Hier finden Sie eine &#xDC;bersicht aller getriggerten Workflows. Erhalten Sie einen tiefergehenden Einblick in Ihre Systeme und demaskieren Sie kritisches Verhalten in der Detailansicht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Extraktoren<\/h3>\n\n\n\n<p>Extrahieren Sie Informationen aus eingehenden Logs, welche nicht durch vordefinierte Felder erfasst werden. Nutzen Sie die Extraktoren, um die Erkennung Ihres SIEMs optimal auf Ihre Bed&#xFC;rfnisse abzustimmen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kollektoren<\/h3>\n\n\n\n<p>Egal ob API-, Allgemeine- oder Host Kollektoren. Alle helfen Ihnen Ihr SIEM mit Informationen zu versorgen und stellen eine Schnittstelle zwischen SIEM und externen Systemen dar. <br>Zus&#xE4;tzlich bietet Ihnen der neue Kollektor f&#xFC;r Bitdefender maximale Sicherheit: Bedrohungsdaten aus Bitdefender flie&#xDF;en direkt in Ihr SIEM, sodass Sie Bedrohungen in Echtzeit &#xFC;berwachen und blitzschnell darauf reagieren k&#xF6;nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Loggernaut<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"420\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut-1024x420.png\" alt=\"\" class=\"wp-image-31483\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut-1024x420.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut-300x123.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut-768x315.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut-1536x630.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/Loggernaut.png 1915w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Behalten Sie nun auch alle Informationen rund um den Loggernaut im Blick. Die Loggernaut Ansicht gibt Ihnen auf einen Blick Informationen &#xFC;ber den aktuellen Status der Collections. Nutzen Sie die Feldstatistik, um die Anzahl aller indexierten Logs zu erfahren. Weiterhin erhalten Sie durch die Detailansicht genaue Informationen dar&#xFC;ber welche Hosts wie viele Logs gesendet haben. In der Performance &#xDC;bersicht finden Sie Angaben &#xFC;ber die Auslastung Ihrer Docker Compose, eine stets aktuelle Anzeige Ihrer RAM- sowie Festplattenauslastung. Weiterhin erhalten Sie in der Performance&#xFC;bersicht zwei separate Diagramme zur &#xDC;berwachung der Abfrage- und Indexierungsleistung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Benutzerdefinierte Felder<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"502\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-10-1024x502.png\" alt=\"\" class=\"wp-image-31485\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-10-1024x502.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/image-10-300x147.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/image-10-768x376.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/image-10-1536x753.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/image-10.png 1918w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Benutzerdefinierte Felder erm&#xF6;glichen es, gezielt Informationen aus Extraktoren zu nutzen und diese automatisch in individuelle Felder zu pushen. So erh&#xE4;lt man eine ma&#xDF;geschneiderte Datendarstellung f&#xFC;r pr&#xE4;zisere Auswertungen und effizientere Analysen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Exports<\/h3>\n\n\n\n<p>Die Export-Ansicht bietet eine &#xDC;bersicht &#xFC;ber Ihre im SIEM Data Lake erstellten Exporte, die nur f&#xFC;r den eingeloggten Benutzer sichtbar sind. Dies erleichtert die Nachverfolgbarkeit und unterst&#xFC;tzt Compliance-Anforderungen durch klare Trennung und Dokumentation der exportierten Daten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">BadIP Ausnahmen<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"498\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-11-1024x498.png\" alt=\"\" class=\"wp-image-31487\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-11-1024x498.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/image-11-300x146.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/image-11-768x373.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/image-11-1536x746.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/image-11.png 1918w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Mit den Managed Bad IP Ausnahmen k&#xF6;nnen Sie sch&#xE4;dliche IPs automatisch erkennen, blockieren oder gezielt whitelisten, was die Sicherheit Ihrer Infrastruktur erh&#xF6;ht. Dar&#xFC;ber hinaus lassen sich neue Bad IP Regeln einfach definieren, um spezifische Adressen festzulegen und legitime IPs zu sch&#xFC;tzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Eingangsfilter<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"500\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter-1024x500.png\" alt=\"\" class=\"wp-image-31489\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter-1024x500.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter-300x146.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter-768x375.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter-1536x750.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/SIEM-Eingangsfilter.png 1919w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Mit den neuen Eingangsfiltern in Ihrer SIEM-L&#xF6;sung k&#xF6;nnen Sie nun gezielt festlegen, welche sicherheitsrelevanten Daten verarbeitet werden. Durch das Filtern und Ausschlie&#xDF;en irrelevanter Logs wird Ihre Infrastruktur entlastet und die Effizienz der Bedrohungserkennung deutlich gesteigert. Nutzen Sie diese Funktion, um die Performance Ihres Systems zu optimieren und Ressourcen gezielter einzusetzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">KI Modelle<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-1024x576.png\" alt=\"\" class=\"wp-image-31491\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-1024x576.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-768x432.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-1536x864.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"502\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies-1024x502.png\" alt=\"\" class=\"wp-image-31493\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies-1024x502.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies-300x147.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies-768x376.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies-1536x752.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/KI-Models-Anomalies.png 1915w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p>Mit unserem neuen KI-Zeitreihenmodell k&#xF6;nnen Sie anhand von Streams pr&#xE4;zise Anomalieerkennungen durchf&#xFC;hren, indem historische Daten mit aktuellen Aktivit&#xE4;ten verglichen werden. So erkennen Sie fr&#xFC;hzeitig Abweichungen und k&#xF6;nnen schneller auf potenzielle Sicherheitsvorf&#xE4;lle reagieren sowie fundierte Vorhersagen zu zuk&#xFC;nftigen Bedrohungen treffen. Nutzen Sie diese Erkenntnisse, um Ihre Sicherheitsstrategien gezielt anzupassen und die Effizienz Ihres SIEM-Systems zu steigern.<\/p>\n\n\n\n<p><strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">Bitte beachten Sie, dass das Modell mindestens 7 Tage Trainingsdaten ben&#xF6;tigt, um zuverl&#xE4;ssige Aussagen zu abweichendem Verhalten zu liefern &#x2013; pr&#xFC;fen Sie hierf&#xFC;r ggf. die TTL Ihres SIEMs.<\/mark><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">KI Modul Alarme<\/h2>\n\n\n\n<p>Erstellen Sie spezifische Alarme, die auf den von der SIEM-KI erkannten, Anomalien basieren. Nutzen Sie die M&#xF6;glichkeit, w&#xE4;hlen Sie das entsprechende Modell aus dem Drop-Down-Men&#xFC; und definieren Sie den Schweregrad, ab welchem der Alarm getriggert werden soll. Gestalten Sie Ihr Sicherheitsmanagement noch flexibler und pr&#xE4;ziser.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Neue SIEM Parser<\/h3>\n\n\n\n<p>Mit den neuen SIEM-Parsern f&#xFC;r Linux DHCP (dynamische IP-Vergabe), Apache HTTPD (Webserver- und Reverse-Proxy-Logs) sowie das Common Event Format (CEF) k&#xF6;nnen Sie jetzt noch mehr Log-Daten zentral auswerten und Sicherheitsvorf&#xE4;lle effizienter analysieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weitere Neuerungen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Verbesserte Host-Identifizierung und Systemstabilit&#xE4;t<\/h3>\n\n\n\n<p>Ab sofort wird sichergestellt, dass pro Host-ID nur eine Websocket-Verbindung aktiv sein kann, um Probleme wie oszillierende Metriken oder das Auftauchen und Verschwinden von Software und CVEs zu vermeiden. Die Identifizierung der Hosts erfolgt nun &#xFC;ber eine zuf&#xE4;llig generierte Session-ID, was die Zuverl&#xE4;ssigkeit der &#xDC;berwachung weiter steigert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Optimierte Softwareerkennung<\/h3>\n\n\n\n<p>Die genaue Identifikation und Darstellung der Installationspfade tragen ma&#xDF;geblich zur Reduzierung von Falsch-Positiven bei. Profitieren Sie von erh&#xF6;hter Pr&#xE4;zision der &#xDC;berwachung und erleichterter Nachverfolgung von Software-Installationen in Ihrem System.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Automatisierte Agentupdates<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"945\" height=\"531\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-9.png\" alt=\"\" class=\"wp-image-31408\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/image-9.png 945w, https:\/\/enginsight.com\/wp-content\/uploads\/image-9-300x169.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/image-9-768x432.png 768w\" sizes=\"(max-width: 945px) 100vw, 945px\"\/><\/figure>\n\n\n\n<p>In den Hosteinstellungen steht Ihnen nun frei, auch Agents automatisiert zu updaten. Aktivieren Sie einfach das entsprechend Feld und definieren Sie anschlie&#xDF;end den gew&#xFC;nschten Zeitraum der Durchf&#xFC;hrung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das SIEM verl&#xE4;sst den Betastatus und h&#xE4;lt f&#xFC;r Sie zahlreiche Neuerungen bereit. Heben Sie Ihre Sicherheit auf ein neues Level, freuen Sie sich auf verbesserte Filtersetzung und realisieren Sie ein neues Sicherheitslevel dank KI generierter Zeitreihen. Wichtiger Hinweis:Update der MongoDB notwendig! F&#xFC;r zuk&#xFC;nftige Versionen wird eine Aktualisierung von MongoDB auf Version 5.0 oder h&#xF6;her erforderlich. [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":31496,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-31395","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/31395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=31395"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/31395\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/31496"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=31395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=31395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=31395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}