Sicherheitsupgrade für internationalen Elektronikhersteller: Next-Level-Schutz und optimierte Prozesse dank Full-Managed-Security-Services und moderner Protokollverwaltung
Weitere Herausforderungen
Entscheidung für vollständig gemanagte Lösung
Gesucht wurde ein Partner, der rund um die Uhr, an sieben Tagen die Woche unterstützen kann und das nötige fachliche Know-how mitbringt. Und nachdem schon die ersten Standorte der TDK Electronics Gruppe nach dem TISAX® (Trusted Information Security Assessment Exchange) Prüfsiegel der Automobilindustrie zertifiziert waren und damit besondere Anforderungen an die IT- und Cybersichersicherheit sowie das Log Management einhergingen, musste sich der gesuchte Partner auch dementsprechend auskennen und qualitativ Entscheidungen treffen können. Der Umstieg auf die bereits mehrfach ausgezeichnete Managed Services-Lösung CrowdStrike Falcon Complete® war nach eingehender Prüfung die erste Wahl.
Doch zunächst galt es, die Rahmenbedingungen abzustecken: „Wir haben gemeinsam ein Playbook definiert, inwieweit CrowdStrike selbst aktiv werden darf und welche Informationen sie an uns weitergeben müssen, damit wir dann die Entscheidung treffen können.
Interne Prozessoptimierung
Da sich der Angriffsvektor immer mehr auf gestohlene Anmeldedaten konzentriert, erhalten Angreifer schnell Zugriff und Kontrolle – und damit ein Einfallstor für Kompromittierungen. Tatsächlich werden bei 80 % aller Angriffe gestohlene Anmeldedaten genutzt. „Aus diesem Grund habe ich unserem Vorstand den Vorschlag unterbreitet, unsere bestehenden Produkte um die CrowdStrike Falcon Complete Identity Threat Protection® zu erweitern“, blickt Zeulner zurück.
Die Tatsache, dass CrowdStrike die einzige vollständig gemanagte Identitätsschutzlösung anbietet - ein Unterscheidungsmerkmal gegenüber anderen Anbietern - war einer der Gründe, warum sich TDK Electronics erneut für CrowdStrike entschieden hat. Nach der Implementierung im Dezember 2022 wurden die internen Prozesse deutlich optimiert. Dank der neugewonnenen Kapazitäten für die Bewertung aller Ereignisse konnte das Sicherheitsniveau nun auf ein wesentlich höheres Level angehoben werden: „Mit dem Wechsel auf die Managed Service Lösung von CrowdStrike konnte ich 50 Prozent meiner bisherigen Aufgaben reduzieren, da ich durch das definierte Playbook viele Aufgaben und Entscheidungen an CrowdStrike auslagern kann. Es gibt jetzt deutlich weniger Ereignisse, bei denen wir selbst aktiv eingreifen müssen. Das schafft an anderer Stelle wertvolle neue IT-Arbeitskapazitäten,“ erklärt Thomas Zeulner. Außerdem wird TDK Electronics im Notfall umgehend alarmiert und kann sofort eingreifen, um das Netzwerk zu schützen: „Mein CIO und ich können jetzt definitiv viel besser schlafen.“
Aktuell arbeiten in etwa 80 Administratoren an den jeweiligen Standorten mit der Falcon Konsole. Dank der einheitlichen Oberfläche, durch die die Servicetechniker sehr schnell sehr viele Informationen erlangen, führen sie Bereinigungen effektiv durch und beheben angezeigte Fehler dementsprechend schnell. In quartalsweiser Überprüfung mit den Accountmanagern werden Best Practices ausgetauscht und aktuelle Themen oder Herausforderung besprochen. Firmeninterne Schulungen an den einzelnen Standorten in Landessprache helfen, noch effektiver zu arbeiten und immer auf dem neuesten Stand zu bleiben.
KI-basierte Plattform für SIEM und Log Management
Die Anforderungen seitens TISAX gaben außerdem vor, ein Log Management einzuführen. Große SIEM-Lösungen, über die auch Log Management betrieben werden kann, bedürfen eines entsprechenden Fachwissens und einer gewissen Geschwindigkeit sowie Personalkapazitäten, um sie zu betreiben, und bergen gewisse Kosten. „Wir haben uns auch hier für CrowdStrike und somit für eine einheitliche Vendor Strategie entschieden, denn deren KI-basierte Plattform für SIEM und Log Management können wir direkt in ihren Serviceprozess integrieren und Informationen aus Falcon Complete in CrowdStrike LogScale® importieren,“ verdeutlich Zeulner. Zudem überzeugte TDK die kurze Implementierungszeit sowie die einfache Handhabung: „Die Verknüpfung zwischen LogScale und unseren Datenquellen war nach nur wenigen Tagen vollständig eingerichtet und konfiguriert. Aber auch unsere individuellen Anforderungen wurden schnell umgesetzt, sodass wir nun - dank der intuitiven Benutzeroberfläche - über leistungsfähige Visualisierungs-Desktops aller relevanten Netzwerksicherheitsdatenquellen verfügen, die uns helfen, die ständig wachsenden Bedrohungen und Schwachstellen zu untersuchen und zu managen“, erklärt Thomas Zeulner. TDK Electronics nutzt LogScale zur Überwachung der VPN- und Proxy-Verbindungen, der IDS/IPS-Systeme und bei IT Warnmeldungen, außerdem ist die Retention Time höher.