Um Bedrohungen noch schneller zu erkennen und proaktiv auf Sicherheitsvorfälle reagieren zu können, wünschen wir uns ein erweitertes, vorgefertigtes Monitoring-Modul für die Securepoint UTM, das gezielt auf die häufigsten und kritischsten Angriffsszenarien ausgelegt ist. Ein integriertes Dashboard mit gezieltem Alerting sollte mindestens folgende Szenarien abdecken:
Brute-Force-Angriffe & Credential Stuffing: Automatische Erkennung und Alarmierung bei auffällig vielen fehlgeschlagenen Anmeldeversuchen (z. B. via SSL-VPN, User Interface, SSH oder RDP-Relaying).
Port-Scans & Reconnaissance: Benachrichtigung bei systematischen Scans externer oder interner Netzwerke.
Anomales Traffic-Verhalten: Erkennung ungewöhnlicher Datenabflüsse (Exfiltration) oder unerwarteter Verbindungen zu bekannten Command-and-Control-Servern (C2) / Malicious IPs.
DoS/DDoS-Erkennung: Frühzeitige Warnung bei außergewöhnlich hoher Paket- oder Verbindungsrate pro Schnittstelle.
VPN-Anomalien: Warnung bei parallelen Logins desselben Benutzers von geografisch unplausiblen Orten (Impossible Travel) oder außerhalb der regulären Arbeitszeiten.
Vielen Dank für deinen Wunsch! Aktuell können wir keinen festen Umsetzungszeitraum nennen, halten dich aber über den Status in der Wunschbox auf dem Laufenden.