Unsere caplon© Systeme erkennen automatisiert Anzeichen für laufende Angriffe, Anomalien und technische Störungen und erfüllen die Anforderungen des BSI an ein System zur Angriffserkennung vollumfänglich.
Sichtbarkeit schafft Sicherheit.
Bevor Angriffe Schaden anrichten, passiert viel in Ihrem Netzwerk. Angreifer hinterlassen Spuren, die schwer zu erkennen sind. Für viele Unternehmen ist das Netzwerk eine Blackbox.
Mit caplon© machen wir diese Blackbox transparent. Für Ihre Sicherheit und wenn nötig für überlegene und effiziente forensische Analysen.
Daher stellt caplon© Analysemöglichkeiten bereit, die auf die unterschiedlichen Bedürfnisse in den Bereichen IT, OT, oder VoIP zugeschnitten sind. Egal, wie viele Standorte sie haben und wie umfassend das Monitoring in unterschiedlichen Security-Zonen durchgeführt werden soll, caplon© Monitoring-Systeme können sowohl unter Investitionsgesichtspunkten als auch bzgl. funktionaler Anforderungen oder regulatorischer Vorgaben auf Ihr Netzwerk zugeschnitten werden.
Als KRITIS-Betreiber sind Sie verpflichtet ein System zur Angriffserkennung (SzA) einzuführen. caplon© ermöglicht als technische Komponente eines SzA das Erreichen des Umsetzungsrades 5.
Unterliegen Sie der NIS-2-Gesetzgebung, müssen Sie u. a. eine Risikoanalyse durchführen, ein Incident-Management betreiben und haben im Falle eines Vorfalls umfangreiche Meldepflichten. caplon© Monitoring-Systeme unterstützen SIe bei der Erfüllung dieser gesetzlichen Auflagen.
Die Wahrheit liegt im Netzwerk, denn relevant ist, was „über die Leitung geht”.
Insofern nutzen wir diesen riesigen Informationsschatz für unsere Analysen. Hierzu schauen wird tief in die Netzwerkpakete oder nutzen u. .a bei verschlüsselter Netzwerkkommunikation Flow-Daten. Diese Datenbasis kann um LOG-Daten der Endpunkte und relevanter Server erweitert werden. Dieser leichtgewichtige „SIEM-Ansatz” erübrigt den Einsatz dedizierter SIEM-Systeme.
Die Kombination von
Network Detection & Response (NDR),
Intrusion Detection (IDS) und
Log-Daten Analyser (LOGA)
bietet eine umfassende Angriffserkennung und fokussiert nicht nur auf den Perimeter und die Clients. Erst durch den Einsatz von NDR werden Zero-Day-Angriffe, Advanced Persistent Threats (APT) und Insider-Bedrohungen sichtbar.
In gewachsenen OT-Strukturen ist NDR unverzichtbar, da ein Aufspielen von Agenten auf OT-Komponenten i. A. nicht gewollt oder auch nicht möglich ist.
In caplon©-Systemen agieren in Abhängigkeit der zugeführten Analysedaten mehrere Analysesysteme:
Deep Packet Inspection (DPI) Analysen,
signaturbasierte Analysen,
Flow Analysen und
LOG-Daten Analysen
Daher kommen neben KI-basierter Verhaltensanalyse zur Reduzierung der False-Positives auch Regelbasierte- und Machine Learning-basierte Methoden (die auf technischen Messgrößen und DPI-Ergebnissen aufsetzen) zum Einsatz. Für mehr Erkenntnis und weniger Fragezeichen.
Energiewirtschaft
Abfallentsorgung
Industrie & Produktion
Transport & Verkehr
Gesundheit
Digitale Infrastruktur
Leitstellen & Feuerwehren
Telekommunikation
Behörden
IT- und OT-Teams unterscheiden sich in der Regel und haben unterschiedliche Prozesse:
In der IT dreht sich vieles um die Bereiche Performance, Verfügbarkeit und Anwender. Agenten auf IT-Systeme auszurollen ist normal und das automatische Isolieren von Systemen bei erfolgreichen Angriffen steht auf der Wunschliste.
In der OT hingegen geht es um Kontinuität im Produktionsprozess. Agenten auf Endpunkten aufzuspielen, ist aus unterschiedlichen Gründen in der Regel nicht möglich oder gewollt. Bei Incidents geht es darum, den Vorfall zu beobachten und zu analysieren, um eine angemessene - in der Regel nicht automatisierte - Response durchzuführen.
caplon© - Ein Tool. Individuelle und gemeinsame Sichten für IT & OT!
Interne aber auch externe Security-Teams profitieren bei einem Incident von der Unterstützung durch den internen Betrieb (Operation). Eine gemeinsame Sicht auf die betroffene IT-/OT-Infrastruktur ist dabei von unschätzbarem Wert.
caplon© Systeme erfassen für ein besseres maschinelles Lernen und erklärbare Alarme der KI-Komponenten über 150 Metriken (technische Messgrößen über die Zeit).
Die damit einhergehende Zusammenführung von technischer Sicht (NPM) und Security-Sicht (NDR, IDS) auf IT- und OT-Infrastrukturen durchbricht die üblichen Silos (Breaking the Silos) und bietet Möglichkeiten zur Kostenreduzierung durch Toolkonsolidierung.
caplon© - Breaking the Silos!
„Wir arbeiten täglich mit caplon© VoIP Monitoring. Das System hat uns schon mehr als einmal gerettet und ist wirklich jeden Cent wert. Und bedenken Sie, das sage ich als Schwabe.“
„Es fing als Pilotprojekt an und hat sich dann sehr schön weiterentwickelt."
„Transparenz im Netzwerk ist das A und O!
Daher setzen wir die Produkte caplon© Network Detection & Response sowie VoIP Monitoring ein. Das System ist eine extreme Hilfe bei der Analyse und dezidierten Fehlersuche in unseren komplexen Netzwerkstrukturen. Besonders wertvoll ist für uns der Network Recorder zur Indiziensicherung und für forensische Analysen.“
Starten Sie mit einem kurzen Gespräch oder einer Live-Demo. Unsere Experten zeigen Ihnen, wie caplon® arbeitet und erstellen gemeinsam mit Ihnen einen klaren Fahrplan zu Umfang, Zeitplan und Kosten – transparent und auf Ihre Umgebung zugeschnitten.
Im Vorfeld benötigen wir nur wenige Informationen, um eine reibungslose Integration zu gewährleisten. Der Aufwand auf Ihrer Seite ist gering. Die Integration einer caplon® Appliance dauert weniger als 2 Stunden.
Einfach Datenquellen anbinden - Analyse läuft. Sofort erhalten Sie Sichtbarkeit und erste wertvolle Erkenntnisse über die Vorgänge in Ihrem IT, OT oder VoIP Netz.
Wir lassen Sie nicht alleine. Zusammen mit unserem Partner-Ökosystem erhalten Sie Support nach Ihren Bedürfnissen: Onboarding, Training, Support On Demand, Managed Service, SoC.