Jedes Signal, Überwacht
Kontinuierliches Monitoring von WLAN und Funkgeräten
Kontinuierliches Monitoring von WLAN und Funkgeräten
WiFi-, Bluetooth-, NFC/RFID- und IoT-Geräte werden in industriellen, geschäftlichen und privaten Umgebungen immer häufiger eingesetzt. Diese Geräte können jedoch unsichere Protokolle verwenden und Angreifern eine Angriffsfläche sowie einen Einstiegspunkt zu internen Daten und Netzwerken bieten.
Der von ISGroup angebotene Wireless Security Monitoring Service ermöglicht es Ihnen, die Geräte, die per Funk innerhalb oder in der Umgebung Ihres Unternehmens kommunizieren, zu kennen und kontinuierlich zu überwachen, um die bestehenden Risiken zu bewerten und Angriffe – auch hochentwickelte – zu identifizieren.
In der ersten Setup- und Aktivierungsphase des verwalteten Monitoring-Service führt unser Expertenteam ein Wireless Security Assessment durch, um den aktuellen Zustand zu analysieren und Probleme zu melden, die umgehend behoben werden müssen.
Anschließend werden die ausgewählten Technologien und Frequenzen über in den zu schützenden Bereichen installierte Hard- und Softwaresysteme kontinuierlich überwacht, und Sicherheits-Alerts ermöglichen es, Anomalien zu erkennen und unverzüglich zu reagieren.
Der Service richtet sich an Unternehmen, die Wireless-Geräte einsetzen, um Mitarbeitern, Kollegen und Kunden den Zugriff auf Unternehmensressourcen zu ermöglichen.
Er ist besonders geeignet für Unternehmen und Industriebetriebe, die zur Durchführung kritischer Prozesse auf Funkfrequenzen kommunizieren, wie etwa IoT-Infrastrukturen, Operational Technology, Produktionslinien, Remote-Sensoren oder Zugangskontrollen.
ISGroup gibt nach einem initialen Assessment an, welche Änderungen zur Absicherung der Infrastruktur erforderlich sind, und unterstützt bei der Implementierung und Konfiguration der Systeme und Technologien.
Für die gesamte Laufzeit des Service werden ausgewählte Kommunikationen auf WiFi-, Bluetooth-, GPS-, NFC/RFID-, Packet-Radio-, GSM-, GPRS/EDGE-(2G)-, UMTS/WCDMA/HSPA+/DC-HSPA+-(3G)-, LTE(TD-LTE/FDD/)-(4G)-, 5GTF/5G-SIG-(5G)-Protokollen oder anderen, proprietären oder auch unbekannten Funkprotokollen überwacht, um Angriffe auf die Telekommunikationssicherheit zu identifizieren, zu verhindern und darauf zu reagieren.
Der Service wird von ISGroup vollständig als Managed Security Service Provider (MSSP) betrieben und schließt in seiner Pauschale alle Kosten für Hardware, Software, Installation und Integration, Monitoring sowie Reporting ein.
Er besteht aus vier Hauptphasen
Im ersten Servicejahr oder bei grundlegenden Änderungen wird ein Wireless Security Assessment durchgeführt. In den Folgejahren erfolgt eine GAP-Analyse im Vergleich zu den gesetzten Zielen.
Alle für die Serviceerbringung notwendigen HW/SW-Komponenten werden bereitgestellt und unter Berücksichtigung der bestehenden Infrastruktur entsprechend konfiguriert.
Anomalien werden dem internen Team gemeldet, mit der Möglichkeit einer TIER-3-Eskalation an das ISGroup-Team. Auf Wunsch des Kunden können alle Anomalien vom Security Operations Center (SOC) von ISGroup gesammelt und verwaltet werden.
In der gewünschten Frequenz – von monatlich bis jährlich – werden dem CSO/CIO/IT-Manager die wesentlichen Aspekte des Service präsentiert, wie etwa identifizierte Angriffe, verhinderte Angriffe, erfolgreiche Angriffe und deren Auswirkungen, Verbesserungspotenziale und die wichtigsten Risiken für die Organisation.
Wenn der Kunde im Rahmen des Wireless-Kommunikationssicherheits-Monitorings die WiFi-Standardfrequenzen 2,5 GHz (802.11b, 802.11g, 802.11n, 802.11ax) und 5 GHz (802.11a, 802.11h, 802.11j, 802.11n, 802.11ac, 802.11ax) auswählt, ist die Organisation in der Lage, sich vor einem breiten Spektrum von Angriffen zu schützen.
Je nach Technologie und Angriffstechnik ist der Schutz vom Typ IDS (Intrusion Detection System), also reine Benachrichtigung, oder vom Typ IPS (Intrusion Prevention Systems) und damit Prävention und Blockierung.
Der Kunde kann eine TIER-3-Analyse (Cyber Incident Analysis) durch unsere Experten anfordern und je nach Schweregrad und Risiko die Reaktion (Cyber Incident Response) eines Teams vor Ort oder remote.
Da es sich um einen kontinuierlichen Service handelt, werden die erstellten Reports in einer mit dem Auftraggeber vereinbarten periodischen Frequenz geliefert.
Der Report besteht insbesondere aus einem technischen Dokument mit den relevanten Aspekten des Service, darunter:
Verhinderte Angriffe.
Etwaige erfolgreiche Angriffe mit technischen Details und Auswirkungsanalyse.
Ansätze zur Verbesserung der bestehenden Sicherheit.
Risikoanalyse der aktuellen Infrastruktur des Unternehmens.
Mit uns arbeiten ziemlich einfach ist, rufen Sie einfach die Nummer oder eine E-Mail senden, so dass wir uns gegenseitig kennen lernen und über Ihre IT-Sicherheit Bedürfnisse zu besprechen.
Fordern Sie ein Angebot für an