1 Stimme

Integriertes Advanced Monitoring & Alerting für kritische Angriffsszenarien

Um Bedrohungen noch schneller zu erkennen und proaktiv auf Sicherheitsvorfälle reagieren zu können, wünschen wir uns ein erweitertes, vorgefertigtes Monitoring-Modul für die Securepoint UTM, das gezielt auf die häufigsten und kritischsten Angriffsszenarien ausgelegt ist. Ein integriertes Dashboard mit gezieltem Alerting sollte mindestens folgende Szenarien abdecken:

  • Brute-Force-Angriffe & Credential Stuffing: Automatische Erkennung und Alarmierung bei auffällig vielen fehlgeschlagenen Anmeldeversuchen (z. B. via SSL-VPN, User Interface, SSH oder RDP-Relaying).

  • Port-Scans & Reconnaissance: Benachrichtigung bei systematischen Scans externer oder interner Netzwerke.

  • Anomales Traffic-Verhalten: Erkennung ungewöhnlicher Datenabflüsse (Exfiltration) oder unerwarteter Verbindungen zu bekannten Command-and-Control-Servern (C2) / Malicious IPs.

  • DoS/DDoS-Erkennung: Frühzeitige Warnung bei außergewöhnlich hoher Paket- oder Verbindungsrate pro Schnittstelle.

  • VPN-Anomalien: Warnung bei parallelen Logins desselben Benutzers von geografisch unplausiblen Orten (Impossible Travel) oder außerhalb der regulären Arbeitszeiten.

  • Guest
  • Sep 17 2026
  • Feedback von der Community erwünscht
  • Attach files
  • Admin
    Produkt Manager commented
    02 Oct 09:32

    Vielen Dank für deinen Wunsch! Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.