CIS-Benchmark-Design

Ihre sichere und praxistaugliche Referenzkonfiguration - getestet und dokumentiert

Wir entwickeln auf Basis der CIS Benchmarks eine individuelle Security-Baseline, die zu Ihren Systemen, Anwendungen und technischen Abhängigkeiten passt.

Gespräch vereinbaren

Warum CIS-Benchmark-Design

Sicher konfigurieren – ohne den Betrieb zu gefährden

CIS Benchmarks geben klare Sicherheitsempfehlungen vor. In einer gewachsenen IT-Umgebung müssen diese jedoch zu Anwendungen, Schnittstellen und technischen Abhängigkeiten passen.

Bestehende Konfiguration beibehalten

Sicherheitsempfehlungen werden nicht konsequent umgesetzt.

Folge: Sicherheitslücken und unnötige Risiken.

 

CIS-Empfehlungen ungeprüft übernehmen

Sicherheitseinstellungen werden umgesetzt, ohne die konkrete Umgebung ausreichend zu berücksichtigen.

Folge: Anwendungen, Dienste oder Schnittstellen können beeinträchtigt werden.

 

CIS Benchmark Design

Wir übertragen die CIS-Empfehlungen auf Ihre konkrete Umgebung und berücksichtigen dabei Systeme, Anwendungen und technische Abhängigkeiten.

Das Ergebnis: eine sichere, praxistaugliche und dokumentierte Security-Baseline.

Von der Empfehlung zur Baseline

Aus CIS Benchmarks wird Ihre individuelle Referenzkonfiguration.

Wir übernehmen CIS-Empfehlungen nicht ungeprüft. Gemeinsam bewerten wir deren Auswirkungen auf Ihre konkrete IT-Umgebung und entwickeln daraus eine verbindliche, praxistaugliche Security-Baseline. Gemeinsam mit Ihnen bewerten wir deren Auswirkungen auf Ihre konkrete IT-Umgebung und entwickeln daraus eine praxistaugliche Referenzkonfiguration.

Individuell angepasst
an Systeme, Anwendungen und technische Abhängigkeiten

Technisch validiert
auf einem Referenzsystem geprüft

Nachvollziehbar dokumentiert
inklusive Anpassungen und begründeter Ausnahmen

Unser Vorgehen

So entsteht Ihre Security-Baseline.

Wir prüfen anhand des PDCA-Zyklus, wo bestehende Fachanwendungen oder Schnittstellen möglicherweise bisher nicht bereit sind für die allerneuesten Versionen sicherheitsrelevanter Software. 

1

Die Analyse

Wir prüfen das relevante System, etwa Microsoft Windows Server, Microsoft SQL Server, eine Microsoft-365-Umgebung, aber auch weitere Plattformen wie etwa VMWare und Fortinet und Linux (hier eine Liste aller unterstützten Systeme). Danach gleich wir es mit den Best Practices ab und identifizieren Abweichungen, Risiken und mögliche Maßnahmen. Dann prüfen wir die Auswirkungen der möglichen Maßnahmen auf Ihre konkrete Umgebung. 

2

Die Bewertung

Wir besprechen, wo der Ist-Zustand von den CIS-Empfehlungen abweicht, welches Risiko durch eine Anpassung reduziert werden würde, und welche Auswirkungen von der Anpassung zu erwarten sind. 

3

Die Anpassung

Wir empfehlen natürlich auch, was aus unserer Sicht und Expertise jetzt zu tun ist: Welche Einstellungen angepasst werden müssen und an welchen Stellen eine begründete Abweichung sinnvoll ist – etwa weil eine möglichen Maßnahme zwar das Sicherheitsniveau erhöhen würde, aber dabei bestehende Abhängigkeiten beeinträchtigen würde, etwa bei relevanten Fachanwendungen oder wichtigen Schnittstellen. 

4

Der Test

Wir setzen die entwickelte Konfiguration auf einem Referenzsystem um, validieren sie und prüfen, ob Anwendungen, Dienste, Kommunikation und Authentifizierung weiterhin zuverlässig funktionieren.

5

Die Dokumentation

Wir dokumentieren für Sie sämtliche getroffenen Einstellungen, mit allen Abweichungen von den CIS-Benchmarks sowie der jeweiligen Begründung dafür. So erhalten Sie eine dauerhaft nachvollziehbare Security-Baseline. 

Ihr Ergebnis

Am Ende steht Ihre dokumentierte Security-Baseline.

  • Referenzkonfiguration: Abgestimmt auf Ihre konkrete IT-Umgebung.
  • Getestete Einstellungen: Auf Praxistauglichkeit und technische Auswirkungen geprüft.
  • Dokumentierte Abweichungen: Begründete Ausnahmen von CIS-Empfehlungen nachvollziehbar festgehalten.
  • Klare Grundlage: Eine verbindliche Baseline für die sichere Konfiguration Ihrer Systeme.

Warum netlogix?

CIS-Know-how trifft Infrastruktur-Erfahrung.

Als CIS SecureSuite Member verbinden wir die bewährten CIS Benchmarks mit unserer Projekterfahrung aus Microsoft-Infrastruktur, Microsoft 365, Netzwerk & Security, Virtualisierung und Hybrid Cloud.

So betrachten wir nicht nur einzelne Einstellungen, sondern auch deren Auswirkungen auf Anwendungen, Prozesse und technische Abhängigkeiten.

Lassen Sie uns Ihre Security-Baseline entwickeln.

  • Christian Gliege
  • Leiter Microsoft und Datacenter

Lassen Sie uns Ihre Security-Baseline entwickeln.