Lassen Sie uns Ihre Security-Baseline entwickeln.
Wir entwickeln auf Basis der CIS Benchmarks eine individuelle Security-Baseline, die zu Ihren Systemen, Anwendungen und technischen Abhängigkeiten passt.
Warum CIS-Benchmark-Design
CIS Benchmarks geben klare Sicherheitsempfehlungen vor. In einer gewachsenen IT-Umgebung müssen diese jedoch zu Anwendungen, Schnittstellen und technischen Abhängigkeiten passen.
Sicherheitsempfehlungen werden nicht konsequent umgesetzt.
Folge: Sicherheitslücken und unnötige Risiken.
Sicherheitseinstellungen werden umgesetzt, ohne die konkrete Umgebung ausreichend zu berücksichtigen.
Folge: Anwendungen, Dienste oder Schnittstellen können beeinträchtigt werden.
Wir übertragen die CIS-Empfehlungen auf Ihre konkrete Umgebung und berücksichtigen dabei Systeme, Anwendungen und technische Abhängigkeiten.
Das Ergebnis: eine sichere, praxistaugliche und dokumentierte Security-Baseline.
Von der Empfehlung zur Baseline
Wir übernehmen CIS-Empfehlungen nicht ungeprüft. Gemeinsam bewerten wir deren Auswirkungen auf Ihre konkrete IT-Umgebung und entwickeln daraus eine verbindliche, praxistaugliche Security-Baseline. Gemeinsam mit Ihnen bewerten wir deren Auswirkungen auf Ihre konkrete IT-Umgebung und entwickeln daraus eine praxistaugliche Referenzkonfiguration.
Individuell angepasst
an Systeme, Anwendungen und technische Abhängigkeiten
Technisch validiert
auf einem Referenzsystem geprüft
Nachvollziehbar dokumentiert
inklusive Anpassungen und begründeter Ausnahmen
Unser Vorgehen
Wir prüfen anhand des PDCA-Zyklus, wo bestehende Fachanwendungen oder Schnittstellen möglicherweise bisher nicht bereit sind für die allerneuesten Versionen sicherheitsrelevanter Software.
Wir prüfen das relevante System, etwa Microsoft Windows Server, Microsoft SQL Server, eine Microsoft-365-Umgebung, aber auch weitere Plattformen wie etwa VMWare und Fortinet und Linux (hier eine Liste aller unterstützten Systeme). Danach gleich wir es mit den Best Practices ab und identifizieren Abweichungen, Risiken und mögliche Maßnahmen. Dann prüfen wir die Auswirkungen der möglichen Maßnahmen auf Ihre konkrete Umgebung.
Wir besprechen, wo der Ist-Zustand von den CIS-Empfehlungen abweicht, welches Risiko durch eine Anpassung reduziert werden würde, und welche Auswirkungen von der Anpassung zu erwarten sind.
Wir empfehlen natürlich auch, was aus unserer Sicht und Expertise jetzt zu tun ist: Welche Einstellungen angepasst werden müssen und an welchen Stellen eine begründete Abweichung sinnvoll ist – etwa weil eine möglichen Maßnahme zwar das Sicherheitsniveau erhöhen würde, aber dabei bestehende Abhängigkeiten beeinträchtigen würde, etwa bei relevanten Fachanwendungen oder wichtigen Schnittstellen.
Wir setzen die entwickelte Konfiguration auf einem Referenzsystem um, validieren sie und prüfen, ob Anwendungen, Dienste, Kommunikation und Authentifizierung weiterhin zuverlässig funktionieren.
Wir dokumentieren für Sie sämtliche getroffenen Einstellungen, mit allen Abweichungen von den CIS-Benchmarks sowie der jeweiligen Begründung dafür. So erhalten Sie eine dauerhaft nachvollziehbare Security-Baseline.
Ihr Ergebnis
Warum netlogix?
Als CIS SecureSuite Member verbinden wir die bewährten CIS Benchmarks mit unserer Projekterfahrung aus Microsoft-Infrastruktur, Microsoft 365, Netzwerk & Security, Virtualisierung und Hybrid Cloud.
So betrachten wir nicht nur einzelne Einstellungen, sondern auch deren Auswirkungen auf Anwendungen, Prozesse und technische Abhängigkeiten.
Lassen Sie uns Ihre Security-Baseline entwickeln.
Lassen Sie uns Ihre Security-Baseline entwickeln.