Ort: London Datum: 14. Dezember 2020. LogRhythm, das Unternehmen, das die heutigen Sicherheitsoperations-Center (SOCs) betreibt, und Getronics, die globale IT-Dienstleistungsgruppe, gaben heute eine weitere Vertiefung ihrer Partnerschaft bekannt, die LogRhythms branchenführende

Ort: London Datum: 14. Dezember 2020 LogRhythm, das Unternehmen, das die heutigen Sicherheits-Operations-Center (SOCs) antreibt, und Getronics, der globale IT-Dienstleistungskonzern, gaben heute eine weitere Stärkung ihrer Partnerschaft bekannt. Im Rahmen dieser Partnerschaft wird die branchenführende SIEM-Lösung von LogRhythm weltweit in die Managed Security Angebote von Getronics integriert.

Standort: London
Datum: 14. Dezember 2020

LogRhythm, das Unternehmen, das die heutigen Sicherheits-Operations-Center (SOCs) unterstützt, und Getronics, die globale IT-Dienstleistungsgruppe, haben heute eine weitere Vertiefung ihrer Partnerschaft bekannt gegeben. Diese Partnerschaft sieht die Integration von LogRhythms branchenführender SIEM-Lösung in die weltweiten Managed Security Services von Getronics vor.
 

 


Die Kombination aus den 24/7-Sicherheitsdienstleistungen von Getronics und der marktführenden LogRhythm-Plattform bietet Kunden die Gewissheit, dass ihre Umgebungen von einem Expertenteam kontinuierlich überwacht werden, das modernste Tools für eine schnellere und präzisere Erkennung und Behebung von Vorfällen einsetzt.

Die Partnerschaft ermöglicht es den Unternehmen, die SIEM-Lösung von LogRhythm – Gewinner der SC Awards Europe 2020 in der Kategorie „Beste SIEM-Lösung“ – eng mit der Datenverarbeitung und -speicherung von Getronics zu integrieren, die sich in der EU befindet und alle regulatorischen Anforderungen der DSGVO erfüllt. Das Standardangebot von Getronics ist eine äußerst kosteneffiziente Multi-Tenant-Lösung mit dedizierter Cloud. On-Premises-Bereitstellungen sind für Kunden mit spezifischen Anforderungen verfügbar.

Das Sicherheits-Operations-Center von Getronics in Barcelona wird durch die Erfassung, Analyse, Verarbeitung und Langzeitspeicherung von Protokollen durch LogRhythm gestützt, die aus einer Vielzahl von Protokollquellen stammen, wobei über 850 Quellen unterstützt werden (wie Windows, Linux, Syslog, Cloud und Flussdaten), und die Möglichkeit besteht, benutzerdefinierte Parser zu erstellen, um dies zu erweitern.

LogRhythms einzigartiges Machine Data Intelligence Framework mit über 600.000 Normalisierungsregeln bietet Skalierbarkeit und Effizienz. Um in diesen Feed einzuspeisen, hat Getronics ein Configuration Management Framework entwickelt, um die Anforderungen des gesamten Lebenszyklus für die Protokollgenerierung, -sammlung und -verarbeitung abzubilden, das sowohl effektiv als auch kostenbewusst ist.

Daraufhin werden die Ergebnisse der regelbasierten Verarbeitung spezifische Sicherheitsereignisse identifizieren und Alarme mithilfe des auf MITRE ATT&CK basierenden Erkennungs-Playbooks von Getronics auslösen. Dies wandelt einen Data Lake von Milliarden von Protokollen in eine überschaubare Anzahl von Alarmen um, die zur Anreicherung mit Bedrohungsdaten und zur Bearbeitung durch spezialisierte Sicherheitsanalysten dienen.

Die Ausgabe liefert zudem die notwendigen Einblicke für die Berichterstattung über eine Vielzahl von Compliance-Frameworks, darunter der erweiterte ISO27001-Bericht von Getronics. Dieser bietet sowohl Zusammenfassungen der Kontrollergebnisse auf oberster Ebene als auch einen hochgradig detaillierten Drill-down zu einzelnen Kontrolldaten mit den Erkenntnissen der Analysten.

„Wir freuen uns sehr, diese Partnerschaft mit LogRhythm, einem der erfolgreichsten und am schnellsten wachsenden Unternehmen für Sicherheitsoperationen unserer Zeit, zu erweitern. Gemeinsam sind wir viel mehr als die Summe unserer Einzelteile, und wir werden Innovationen vorantreiben und Fähigkeiten zum Nutzen der Kunden von Getronics entwickeln.“ – Harsha Gowda, CTO von Getronics


„Wir sind stolz darauf, die fortschrittlichste NextGen SIEM-Plattform zu besitzen, die umfassende Analysen sowie Sicherheitsorchestrierung, -automatisierung und -reaktion (SOAR) in einer einzigen Plattform bietet. Die Integration unseres preisgekrönten SIEM mit dem SOC von Getronics wird den Kunden von Getronics sowohl jetzt als auch in Zukunft eine Vielzahl spannender Sicherheitsvorteile eröffnen.“ - Martin Landless, VP Sales Europe bei LogRhythm

Security Operations Center

 


Ein einzigartiges Partnerschaftsangebot
Die Kombination der 24x7-Sicherheitsdienstleistungen von Getronics und der marktführenden LogRhythm-Plattform gibt Kunden die Sicherheit, dass ihre Umgebungen kontinuierlich von einem Expertenteam überwacht werden, das modernste Tools einsetzt. Die Investition in die Plattform und das Personal wird von Getronics verwaltet, wodurch Investitionskosten reduziert und der Aufwand für die Rekrutierung und Bindung von Sicherheitspersonal entfällt. Dadurch wird eine vollständig verwaltete SIEM-Lösung bereitgestellt.

Der skalierbare und effiziente Dienst stellt sicher, dass Fehlalarme schnell eliminiert werden. Die verbleibenden Untersuchungen werden im integrierten LogRhythm-Fallmanagement erfasst, wobei Protokolle und Analystenergebnisse in einem Beweismittel-Tresor hinterlegt sind. Spezielle Incident-Handler wenden dann vorgeplante Maßnahmen an, die bei Bedarf an den kundenspezifischen Kontext angepasst werden, um jede Sicherheitsverletzung schnell einzudämmen, zu mindern und zu beseitigen.

Sicherheitsorchestrierung und automatisierte Reaktion werden durch die „SmartResponse“-Funktionalität von LogRhythm bereitgestellt, die sowohl die automatische, skriptgesteuerte Auslösung von Reaktionen mit Maschinengeschwindigkeit als Reaktion auf Alarme ermöglicht – als auch optionale skriptgesteuerte Reaktionen, die manuell von einem Analysten oder Incident Handler ausgelöst werden können.

Die Lösung umfasst eine Option zur Netzwerktraffic-Analyse, einschließlich vollständiger Paketerfassung, Deep Packet Inspection und Analyse auf den Schichten 2-7 mit automatischer Identifizierung von über 3.500 Anwendungen, die vollständig in das SIEM integriert ist. Dies ist der Goldstandard in der Netzwerkerkennung und Forensik, der nicht nur die Identifizierung von unerwünschtem Datenverkehr wie Bittorrent ermöglicht, sondern auch erweiterte Funktionen wie die Dateirekonstruktion, um genau zu bestimmen, was ein Benutzer gesendet oder empfangen hat, oder die Identifizierung von Angreifertechniken wie Reverse PowerShell.

Über LogRhythm
LogRhythm unterstützt weltweit über 4.000 Kunden dabei, ihr Sicherheitsprogramm messbar weiterzuentwickeln. Die preisgekrönte NextGen SIEM-Plattform von LogRhythm bietet umfassende Sicherheitsanalysen, Benutzer- und Entitätsverhaltensanalysen (UEBA), Netzwerkerkennung und -reaktion (NDR) sowie Sicherheitsorchestrierung, -automatisierung und -reaktion (SOAR) innerhalb einer einzigen, integrierten Plattform zur schnellen Erkennung, Reaktion und Neutralisierung von Bedrohungen. Von Sicherheitsexperten für Sicherheitsexperten entwickelt, ermöglicht LogRhythm Sicherheitsexperten führender Organisationen wie NASA, XcelEnergy und Temple University, die Transparenz ihres Cybersicherheitsprogramms zu fördern und das Risiko für ihre Organisation jeden Tag zu reduzieren. LogRhythm ist der einzige Anbieter, der drei Jahre in Folge die Auszeichnung „Gartner Peer Insights Customers’ Choice for SIEM“ erhalten hat. Weitere Informationen finden Sie unter logrhythm.com.

Als Nächstes: Einblicke

Weitere Einblicke

  • Die baskische Regierung subventioniert ein Projekt zur Optimierung der Rettungsdienste.


  • NEC und Getronics geben ihre Self-Check-in-Lösung für Hotels in Iberien bekannt


  • Eine Blockchain-as-a-Service-Lösung: Wir stellen AQQUM vor