Our caplon© systems detect signs of ongoing attacks, anomalies, and technical issues. They fulfill all requirements of intrusion detection systems set by BSI.
Security follows visibility.
Before cyberattacks cause damage, a great deal of events occur in your network. Attackers leave trails, which may be hard to recognise. For many companies the network is just a blackbox.
With caplon© we open the blackbox for you. For your safety and if necessary for advanced and efficient forensic analysis.
Die Wahrheit liegt im Netzwerk, denn relevant ist, was „über die Leitung geht”.
Insofern nutzen wir diesen riesigen Informationsschatz für unsere Analysen. Hierzu schauen wird tief in die Netzwerkpakete oder nutzen u. .a bei verschlüsselter Netzwerkkommunikation Flow-Daten. Diese Datenbasis kann um LOG-Daten der Endpunkte und relevanter Server erweitert werden. Dieser leichtgewichtige „SIEM-Ansatz” erübrigt den Einsatz dedizierter SIEM-Systeme.
Die Kombination von
Network Detection & Response (NDR),
Intrusion Detection (IDS) und
Log-Daten Analyser (LOGA)
bietet eine umfassende Angriffserkennung und fokussiert nicht nur auf den Perimeter und die Clients. Erst durch den Einsatz von NDR werden Zero-Day-Angriffe, Advanced Persistent Threats (APT) und Insider-Bedrohungen sichtbar.
In gewachsenen OT-Strukturen ist NDR unverzichtbar, da ein Aufspielen von Agenten auf OT-Komponenten i. A. nicht gewollt oder auch nicht möglich ist.