DDoS-Angriffen mit der richtigen Software vorbeugen
Überwachung von Ereignisprotokollen aus einer Vielzahl von Quellen zum Schutz vor DDoS-Angriffen
Kommunikation mit Befehls- und Steuerungsservern zur Verhinderung von DDoS-Angriffen erkennen
DDoS-Angriffe werden von Botnets durchgeführt, die weltweit Systeme infiltrieren. Ein Botnet mit ein paar Hosts ist relativ harmlos, aber ein Botnet mit Tausenden von Rechnern ist leistungsstark genug, um anvisierte Organisationen zu Fall zu bringen.
Mit SolarWinds Security Event Manager (SEM) können Community-basierte Listen bekannter Angreifer genutzt werden. Interaktionen mit potenziellen Befehls- und Steuerungsservern sind dadurch einfacher zu identifizieren. Dies geschieht durch Konsolidierung, Normalisierung und Überprüfung von Protokollen aus einer Vielzahl von Quellen, einschließlich IDS/IPS, Firewalls, Servern, Authentifizierungsdiensten und Workstations.
In Echtzeit mit regelbasierter Ereigniskorrelation reagieren
Botnets überlasten legitime Online-Dienste in dem Maße, dass der Online-Dienst den Aktivitätsumfang nicht bewältigen kann und für die Dauer des Angriffs effektiv offline geht. Ein Botnet kann so lange ruhen, bis es Anweisungen von den Befehls- und Steuerungsservern erhält.
SEM ist eine Software zur Reaktion auf Vorfälle mit automatisierten Reaktionen, die vom Senden einer Warnung über das Sperren einer IP bis hin zum Abschalten eines Kontos reichen können. Diese Optionen sind über Kontrollkästchen leicht konfigurierbar und erfordern keine umfangreichen benutzerdefinierten Skripts, wodurch sichergestellt wird, dass verdächtige Systemaktivitäten nicht unbemerkt bleiben.
Verstöße und DDoS-Minderungen mit forensischen Tools untersuchen
Die von SolarWinds SEM erfassten Protokolle und Ereignisse werden verschlüsselt, komprimiert und in einem unveränderbaren schreibgeschützten Format aufgezeichnet. Dieses Repository mit Protokollen stellt ein „Single Source of Truth“ dar, das bei Untersuchungen auf Sicherheitsverletzungen und für die DDoS-Schadensminderung genutzt werden kann.
Die Suche in SEM kann problemlos angepasst werden, um nach bestimmten Zeitfenstern, bestimmten Konten oder IPs und Kombinationen von Parametern zu filtern. Mit einer einfachen Drag-and-Drop-Benutzeroberfläche, die einfache boolesche Logik nutzt, können Sie problemlos Abfragen für die Suche in SEM erstellen, ohne grep oder regex verwenden zu müssen.
Daten analysieren und sich an neue Arten von Bedrohungen anpassen
SolarWinds Security Event Manager bietet benutzerfreundliche Dashboards und Widgets, die das Verfolgen und Analysieren von Daten vereinfachen. Mithilfe verschiedener Widget-Typen, darunter KPI, Proportional, Zeitreihen – langfristig, Zeitreihen – kurzfristig, Ereignisse pro Sekunde – letzte Stunde, File Audit Failures nach Benutzer und Knotenintegrität, können Sie Trends auf Ihrem SEM-Dashboard hervorheben und zusammenfassen.
SEM geht jedoch über die Bereitstellung funktionaler Dashboards und Widgets hinaus. Es kann auch Berichte erstellen, die die Datenanalyse und die Reaktion auf neue Arten von Bedrohungen noch einfacher machen. SEM bietet nicht nur eine breite Palette an integrierten Berichten, wie z. B. Alle Ereignisdaten der letzten 10 Minuten oder der letzten Woche, Änderungsmanagement-Ereignisdaten der letzten Woche, Ereignisdaten des letzten Tages mit hohem Schweregrad und mehr, sondern bietet auch Möglichkeiten zur individuellen Anpassung. Mit diesen Berichten können Sie Regeln und Reaktionsmaßnahmen anpassen, um die sich ständig ändernden Arten von Bedrohungen zu bekämpfen.
Möglichkeiten mit Security Observability erweitern
Zusätzliche Funktionen erhalten Sie mit SolarWinds Observability Self-Hosted, einem leistungsstarken Tool, das Ihnen in Echtzeit Einblick in Ihre Netzwerke, Infrastrukturen, Anwendungen und Datenbanken gewährt. Mit den Erkenntnissen aus SolarWinds Observability Self-Hosted können Sie Schwachstellen und Risiken leichter erkennen, ohne von Daten und Warnungen überwältigt zu werden. Darüber hinaus lässt sich SolarWinds Observability Self-Hosted problemlos in SEM und SolarWinds Access Rights Manager integrieren, was eine umfassendere und optimierte Sicherheitslösung mit einer zentralen Ansicht ermöglicht.
Verhindern schädlicher Angriffe mit DDoS-Erkennungstools
Security Event Manager
- Böswillige Aktivitäten zwischen Befehls- und Steuerungsservern und Botnets mithilfe einer Liste von Community-basierten Angreifern erkennen.
- In Echtzeit auf verdächtige Aktivitäten oder Kommunikation reagieren.
- Volles Ausmaß der Gefährdung mithilfe integrierter forensischer Tools ermitteln.
Sprechen Sie uns an.
Wenden Sie sich an unser Team. Wir sind rund um die Uhr für Sie da.