{"id":8981,"date":"2021-08-17T16:54:45","date_gmt":"2021-08-17T14:54:45","guid":{"rendered":"https:\/\/enginsight.com\/?p=8981"},"modified":"2023-07-26T13:19:52","modified_gmt":"2023-07-26T11:19:52","slug":"unsichtbares-sichtbar-machen-wbg","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/unsichtbares-sichtbar-machen-wbg\/","title":{"rendered":"\u201eUnsichtbares sichtbar machen\u201c &#8211; mehr IT-Sicherheit f\u00fcr WBG Einheit"},"content":{"rendered":"<p>Seit Anfang 2021 nutzt die Erfurter Wohnungsbaugenossenschaft Einheit Enginsight f&#xFC;r ihr Security-Monitoring. Erfahren Sie, warum der Faktor Zeit den letzten Ausschlag f&#xFC;r Enginsight gab und wie Enginsight die IT-Abteilung der WBG Einheit dem eigenen Anspruch n&#xE4;herbringt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mit Enginsight zur dauerhaften &#xDC;berwachung<\/h2>\n\n\n\n<p><strong>Tradition und Innovation<\/strong><\/p>\n\n\n\n<p>Die <a href=\"https:\/\/www.wbg-einheit.de\/\" target=\"_blank\" rel=\"noreferrer noopener\">WBG Einheit eG<\/a> bietet sicheres und qualitatives Wohnen in mehr als 7.200 Wohnungen. Bei der Erfurter Wohnungsbaugenossenschaft gehen Tradition von &#xFC;ber 125 Jahren Hand in Hand mit einer modernen IT-Infrastruktur und gro&#xDF;er Offenheit gegen&#xFC;ber technischen Innovationen. Deshalb hat Christian Koch, Abteilungsleiter IT-Management, gemeinsam mit seinem Team Enginsight bei der WBG Einheit eingef&#xFC;hrt.<\/p>\n\n\n\n<p><strong>Herausforderungen der Bankenaufsicht meistern<\/strong><\/p>\n\n\n\n<p>&#x201E;Die Gefahr weilt immer unter uns&#x201C;, wei&#xDF; Christian Koch. Aus dem Gef&#xE4;hrdungsbewusstsein erwuchs der Wunsch, den Sicherheitszustand der IT-Systeme genauer unter die Lupe zu nehmen. Insbesondere weil die WBG Einheit als Wohnungsbaugenossenschaft mit angeschlossener Spareinrichtung der Aufsicht der <a href=\"https:\/\/www.bafin.de\/\" target=\"_blank\" rel=\"noreferrer noopener\">Bundesanstalt f&#xFC;r Finanzdienstleistungsaufsicht (Bafin)<\/a> unterliegt. Sie hat sich daher nach den <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Downloads\/DE\/Rundschreiben\/dl_rs_1710_ba_BAIT.pdf?__blob=publicationFile&amp;v=6\" target=\"_blank\" rel=\"noreferrer noopener\">Bankenaufsichtlichen Anforderungen an die IT (BAIT)<\/a> zu orientieren. Doch woher die Daten nehmen, um R&#xFC;ckhalt f&#xFC;r die j&#xE4;hrliche interne Revision zu erhalten?<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image aligncenter size-medium is-resized is-style-rounded\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/christian_koch_wbg-300x300.jpg\" alt=\"\" class=\"wp-image-8993\" width=\"225\" height=\"225\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/christian_koch_wbg-300x300.jpg 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/christian_koch_wbg-150x150.jpg 150w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/elementor\/thumbs\/christian_koch_wbg-pbr49oxctmttjs5clmsi39f2jegf9mmczdowm4777o.jpg 250w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/christian_koch_wbg.jpg 368w\" sizes=\"(max-width: 225px) 100vw, 225px\"\/><figcaption class=\"wp-element-caption\"><em>Christian Koch<br>Abteilungsleiter IT-Management<\/em><\/figcaption><\/figure>\n\n\n\n<p><strong>Einmalbetrachtungen oder dauerhafte &#xDC;berwachung?<\/strong><\/p>\n\n\n\n<p>&#x201E;Wir mussten abw&#xE4;gen. Es gibt nat&#xFC;rlich IT-Dienstleister, die Penetrationstests anbieten. Aber die muss man dann wieder und wieder ansto&#xDF;en und man &#xFC;berwacht nicht das komplette System als solches&#x201C;, gibt Christian Koch zu bedenken. &#xDC;ber die Besch&#xE4;ftigung mit der Pentest-Thematik kam ein Kollege von Koch schlie&#xDF;lich auf Enginsight, da es eine dauerhafte &#xDC;berwachung erm&#xF6;glicht, um eventuelle Einfallsvektoren aktiv zu sehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheit, Verf&#xFC;gbarkeit und Pr&#xE4;vention<\/h2>\n\n\n\n<p><strong>Security-Monitoring mit Enginsight<\/strong><\/p>\n\n\n\n<p>Mit Enginsight hat die WBG Einheit ein leistungsf&#xE4;higes<a href=\"https:\/\/enginsight.com\/de\/it-monitoring\/\"> Security-Monitoring<\/a> implementiert. &#xDC;ber neue und kritische Sicherheitsl&#xFC;cken sind Christian Koch und seine Abteilung unmittelbar informiert und k&#xF6;nnen reagieren. Dazu &#xFC;berwachen sie Ihre Server und Clients mit dem Pulsar-Agent und haben einen entsprechenden Alarm geschaltet. Dar&#xFC;ber hinaus liefert der <a href=\"https:\/\/enginsight.com\/de\/pentest\/\">automatisierte Penetrationstest<\/a> einmal w&#xF6;chentlich wichtige Ergebnisse &#xFC;ber das gesamte System, mit dessen Hilfe Korrekturma&#xDF;nahmen geplant werden k&#xF6;nnen.<\/p>\n\n\n\n<p><strong>Auslastung und Verf&#xFC;gbarkeit<\/strong><\/p>\n\n\n\n<p>Neben Sicherheitsaspekten &#xFC;berwacht die WBG Einheit auch die Auslastung und Verf&#xFC;gbarkeit Ihrer IT-Systeme mit Enginsight. Einerseits die klassische Auslastung der Server, zum Beispiel der CPU oder des RAM. Aber auch speziellere Anwendungsf&#xE4;lle haben sich einfach in die Enginsight-Plattform integrieren lassen: &#x201E;Was wir noch machen ist die &#xDC;berwachung unserer Telefonanlage. Dazu habe ich einfach mit Powershell Custom Metriken angelegt. So sehe ich sofort, wie viele aktive Calls es gibt und ob die Kan&#xE4;le, die wir gebucht haben, knapp werden. Ich kann proaktiv reagieren, bevor die anderen merken, dass etwas nicht funktioniert&#x201C;, erkl&#xE4;rt Christian Koch.<\/p>\n\n\n\n<p>Auch die Ger&#xE4;te der IT-Peripherie m&#xF6;chte das IT-Team der Wohnungsbaugenossenschaft noch in Enginsight integrieren, was dank <a href=\"https:\/\/enginsight.com\/de\/blog\/mit-snmp-monitoring-einfach-switches-drucker-und-mehr-ueberwachen\/\">SNMP-Unterst&#xFC;tzung<\/a> einfach m&#xF6;glich ist. Christian Koch plant etwa ein Monitoring der Netzwerkauslastung, indem er den Datendurchsatz der Switches und Router &#xFC;berwacht. Auch &#xFC;ber die Tonerst&#xE4;nde der Drucker im Unternehmen soll Enginsight k&#xFC;nftig rechtzeitig informieren.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Flexibilit&#xE4;t und Entdeckungen<\/strong><\/p>\n\n\n\n<p>Die Flexibilit&#xE4;t und die Vielf&#xE4;ltigkeit, was mit Enginsight &#xFC;berwacht werden kann, wird bei der WBG Einheit gesch&#xE4;tzt. Aus ihr resultieren regelm&#xE4;&#xDF;ig kleine Entdeckungen, wo etwas nicht wie gew&#xFC;nscht funktioniert oder Optimierungsbedarf besteht. &#x201E;Erst durch Enginsight haben wir zum Beispiel mitbekommen, dass ein SQL-Server jede Nacht neu gestartet ist. Der Server versuchte immer wieder ein Update einzuspielen, scheiterte und f&#xFC;hrte im Anschluss einen Rollback durch. Weder Windows direkt noch unser WSUS-Server zeigten dieses Problem an, dass ich dann einfach beheben konnte&#x201C;, erz&#xE4;hlt Christian Koch.<\/p>\n\n\n\n<p>&#xDC;berraschende Erkenntnisse lieferte Enginsight auch &#xFC;ber Sicherheitsl&#xFC;cken von Software, deren aktuelle Updates eingespielt sind. Hier fiel eine Software immer wieder negativ auf. Enginsight half daher zu evaluieren, ob die entsprechende Software tats&#xE4;chlich ben&#xF6;tigt wird oder sich eine Alternative anbietet.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit.jpg\"><img decoding=\"async\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit-989x1024.jpg\" alt=\"Security mit Agent und Pentest, Monitoring klassisch, speziell und der Peripherie\" class=\"wp-image-8988\" width=\"495\" height=\"512\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit-989x1024.jpg 989w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit-290x300.jpg 290w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit-768x795.jpg 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit-1484x1536.jpg 1484w, https:\/\/enginsight.com\/wp-content\/uploads\/2021\/08\/sicherheit-und-verfuegbarkeit.jpg 1487w\" sizes=\"(max-width: 495px) 100vw, 495px\"\/><\/a><figcaption class=\"wp-element-caption\"><em>Enginsight bringt Security und Monitoring zusammen. (Zum Vergr&#xF6;&#xDF;ern anklicken)<\/em><\/figcaption><\/figure>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Schneller sicher mit Enginsight<\/h2>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Freie Software ist nicht frei an Zeit<\/strong><\/p>\n\n\n\n<p>Bevor sich die Wohnungsbaugenossenschaft aus Erfurt f&#xFC;r Enginsight entschied, testete sie auch andere M&#xF6;glichkeiten, an die gew&#xFC;nschten Daten zu kommen. Insbesondere auf freie Software warfen sie ein Auge. Dabei musste Christian Koch und sein Team allerdings feststellen, dass die entsprechenden Tools f&#xFC;r den Arbeitsalltag nicht praktikabel sind.<\/p>\n\n\n\n<p>&#x201E;Es gibt ja die M&#xF6;glichkeit, mit einem Kali Linux und dessen Tools, die es mitbringt, zum Teil &#xE4;hnliche Dinge rauszufinden. Aber das ist halt mega umst&#xE4;ndlich und passiert nicht im Hintergrund. Dazu ist die False Positive Rate deutlich h&#xF6;her, weshalb ich tiefer reinschauen muss, ob das System tats&#xE4;chlich betroffen ist&#x201C;, erkl&#xE4;rt Christian Koch.<\/p>\n\n\n\n<p>Auch f&#xFC;r das Monitoring probierte die IT-Abteilung der WBG Einheit freie Software aus, letztlich blieb die Software aber nur rudiment&#xE4;r im Einsatz, da der Aufwand f&#xFC;r die Einrichtung und Verwaltung zu gro&#xDF; war.<\/p>\n\n\n\n<p>&#x201E;Es ist immer problematisch mit der Zeit. Da muss man schauen, was wird wie priorisiert. Da bin ich schon sehr froh, dass wir mit Enginsight ein Tool haben, dass sich autark drum k&#xFC;mmert und uns die Ergebnisse liefert&#x201C;, fasst Christian Koch zusammen.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Kurze Reaktionszeiten<\/strong><\/p>\n\n\n\n<p>Den letzten Ausschlag f&#xFC;r Enginsight gab der direkte Kontakt mit unkomplizierter Hilfe und kurzen Reaktionszeiten. &#x201E;Das war schon sehr beeindruckend. Gerade in der Einf&#xFC;hrungsphase, als ich ein paar Anforderungen nannte, die paar Tage sp&#xE4;ter mit dem n&#xE4;chsten Release umgesetzt waren. Auch andere Dinge, die ich nebenbei angesprochen habe, sind mittlerweile integriert.&#x201C;<\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Zusammenfassung<\/h2>\n\n\n\n<p>&#x201E;Mit Enginsight haben wir Unsichtbares sichtbar gemacht. Die dauerhafte und automatische &#xDC;berwachung des Sicherheitszustands und der Verf&#xFC;gbarkeit unserer Systeme erm&#xF6;glicht uns zweierlei: Erstens helfen uns die Analysedaten von Enginsight, die Vorgaben der Bundesanstalt f&#xFC;r Finanzdienstleistungsaufsicht (Bafin) effektiv umzusetzen. Zweitens k&#xF6;nnen wir proaktiv t&#xE4;tig werden, sodass wir als IT-Abteilung unserem Anspruch gerecht werden. N&#xE4;mlich: Eine gute IT ist die, die man nicht sp&#xFC;rt.&#x201C;<\/p>\n\n\n\n<p><em>Christian Koch, Abteilungsleiter IT-Management<\/em> <\/p>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-a89b3969 wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-background wp-element-button\" href=\"https:\/\/enginsight.com\/de\/it-security-wohnungsbau\/\" style=\"border-radius:5px;background-color:#e91e63\"><strong>Case Study: IT-Strategie und IT-Sicherheit BaFin konform umsetzen<\/strong><\/a><\/div>\n<\/div>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Interesse geweckt?<\/h2>\n\n\n\n<p>Sie m&#xF6;chten mehr &#xFC;ber Enginsight erfahren und die Security-Monitoring-Software kennenlernen? Dann starten Sie einfach 14 Tage kostenlos mit einem Testaccount durch. <a href=\"https:\/\/app.enginsight.com\/#\/signup\" target=\"_blank\" rel=\"noreferrer noopener\">Jetzt registrieren!<\/a><\/p>\n\n\n\n<p>Sie haben Fragen oder wollen mehr erfahren? <a href=\"https:\/\/enginsight.com\/de\/contact#kontakt\">Dann vereinbaren Sie ein Gespr&#xE4;ch mit uns!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit Anfang 2021 nutzt die Erfurter Wohnungsbaugenossenschaft Einheit Enginsight f&#xFC;r ihr Security-Monitoring. Erfahren Sie, warum der Faktor Zeit den letzten Ausschlag f&#xFC;r Enginsight gab und wie Enginsight die IT-Abteilung der WBG Einheit dem eigenen Anspruch n&#xE4;herbringt.<\/p>\n","protected":false},"author":8,"featured_media":8991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[171],"tags":[],"class_list":["post-8981","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fallstudien"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/8981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=8981"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/8981\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/8991"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=8981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=8981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=8981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}