Kort fortalt
Sikkerhedsovervågning analyserer de indsamlede logs og telemetri for angrebsmønstre og udløser alarmer, der bliver håndteret. Det er forskellen på at have logs og at opdage noget i dem, og dermed forudsætningen for at nå NIS2's 24-timersvarsling. Uden overvågning er logs kun et arkiv over det, ingen opdagede i tide.
Kontrollen
Hvad dækker den
Kontrollen dækker, at der findes regler eller modeller, der korrelerer hændelser på tværs af kilder, at alarmer tilgår nogen med ansvar og kompetence, og at reaktionstiden kendes.
Evidens
Det, der tæller
Alarmstatistik, eksempler på håndterede alarmer med tidslinje, og vagt- eller ansvarsordningen. En overvågning, ingen kigger på, er ingen kontrol.
Måling
Sådan i FAKTIVE
Automatisk kontrol i administrerede miljøer: overvågningen leveres gennem sikkerhedsplatformen med TrendAI™, og status vises på kortet. Det er typisk her, forskellen på selvrapportering og måling er størst.
I samme gruppe
Endpoint og overvågning
- KK-09EDR (måles automatisk)Rygraden i evnen til at opdage angreb i tide, og dermed i NIS2's rapporteringsfrister
- KK-10Anti-malware (måles automatisk)Den mest basale tekniske kontrol i ethvert regelsæt, og den første en leverandørvurdering spørger til
- KK-11Centraliseret logning (måles automatisk)Uden samlede logs kan et angreb hverken opdages i tide eller efterforskes bagefter