Tripwire heißt auf deutsch „Stolperdraht“. Das Unternehmen will mit Softwarehilfe Cyber-Attacken und verdächtige Ereignisse im Unternehmensnetz erkennbar machen und beseitigen helfen. Mittel zum Zweck ist die Log- und Event-Managementsoftware Log Center, die in Verbindung mit der Software Tripwire Enterprise für eine Status-basierte Fehlererkennung und damit für die Minimierung von Sicherheitsrisiken und die Einhaltung der Compliance sorgen soll, unter anderem auch mit der Tripwire Enterprise IBM i Monitoring Solution.
Denn Log Center eröffnet die Möglichkeit, Bedrohungen umgehend erkennen und beseitigen zu können - und zwar unabhängig davon, ob die Gefahren aus externen Quellen stammen oder intern initiiert worden sind. Durch die Integration von Log- und Event-Management-Lösungen mit Informationen zum aktuellen Systemstatus können die Security-Verantwortlichen über ihre gesamte IT-Infrastruktur hinweg auf eventuelle Gefahren in Echtzeit reagieren.
Security Information- und Event Management (SIEM) allein nutzt wenig, erklärt Michael Loger, Senior Sales Engineer für Tripwire in Central Europe: „Wir verfolgen daher einen anderen Ansatz, als traditionelle Produkte. Wir bieten eine Security-Lösung, die zusätzlich zu den Security Event-Informationen eine so genannte Systemstatus-Intelligenz bietet, also die auftretenden Ereignisse und Gefahren immer in den richtigen Risiko-Kontext stellt. Nur so kann der Anwender die zur Verfügung gestellten Informationen auch effizient, gezielt und schnell nutzen.“
Eine der größten Herausforderungen mit heutigen SIEM-Systeme sieht Loger darin, dass kein Standard für die Definition und Katalogisierung der Attribute von Systemen und Events existiert. Es sei also praktisch unmöglich, Log- und SIEM-Daten tatsächlich zu „normalisieren“. Das kürzlich von der amerikanischen Denkfabrik Mitre, dem Massachusetts Institute of Technology Research Establishment, zur Verfügung gestellte Common Event Classification System (CEE) solle dieses Problem nun lösen. Durch die Nutzung einer einheitlichen Sprache und Syntax können das unternehmensweite Log-Management, die Korrelation, Aggregation, Auditierung und Störfallbehebung deutlich effizienter und mit besseren Ergebnissen durchgeführt werden.
Weil Tripwires Log Center jetzt Mitres CEE für das Compliance-Reporting und forensische Security-Analysen nutzt, gibt es dort nun einheitliche Felder und Klassifikationen für das schnelle Auffinden von Events. Die Administratoren und Security-Manager erhalten außerdem Zugriff auf umfassendere Reports, können sich auf vereinfachte Suchfunktionen und Event-Bearbeitung stützen und haben eine insgesamt einfach zu nutzende und gut verständliche Lösung zur Hand.
1997 von W. Wyatt Starnes und Gene Kim zunächst unter dem Firmennamen Visual Computing Corporation gegründet, vermarktet Tripware die auf die Überwachung von Systemen ausgerichtete Software, die ursprünglich an der Purdue University gemeinsam von Kim und Prof. Eugene Spafford entwickelt wurde. Sämtliche sicherheitsrelevanten Daten aller Server und Clients eines Netzwerkes werden auf unerlaubte Veränderungen hin überprüft. Wird dabei eine Verletzung der Sicherheitsregeln erkannt, schickt Tripwire eine Email an den verantwortlichen Systemadministrator, der dann entsprechende Gegenmaßnahmen einleiten kann. Die Arbeitsweise als File Integrity Assessment-Tool ermöglicht es, selbst solche Angriffe zu dokumentieren, die durch Firewalls oder Netzwerk-basierende Intrusion Detection-Systeme nicht erkannt werden.
Videos in englischer Sprache stellen die praktische Anwendung von Tripwire Log Center dar
Bildquelle: Gerd Altmann/Pixelio.de