Einführung eines Systems zur Angriffserkennung 

Mathias Engemann und Ina Nähler

Netzwerksicherheit im Bereich der kritischen Infrastruktur

Cyberangriffe auf Unternehmen und Institutionen nehmen kontinuierlich zu. Im vergangenen Jahr wurde z. B. auch unser IT-Dienstleister Items Ziel eines solchen Angriffs, welcher glücklicherweise nur geringen Schaden verursachte. Um in solchen Situationen professionell reagieren zu können, ist es zuallererst wichtig, einen Angriff überhaupt zu erkennen.

Um hier den Status quo in den Netzwerken unserer kritischen Infrastruktur deutlich zu verbessern, schlug Mathias Engemann, Techniker im Bereich TCI, vor, ein Host- und Netzwerküberwachungssystem einzuführen, um automatisch verdächtige Ereignisse gemeldet zu bekommen.

IT-Sicherheit im Zwiebel-Look

Mit der Security Onion (auch liebevoll Sicherheitszwiebel genannt) ist es möglich, den Netzwerk-Datenverkehr sowie Host-Ereignisse zu untersuchen. Diese Ereignisse werden dann automatisch gegen Listen und Regeln geprüft. Wirkt dabei etwas verdächtig bzw. werden Anomalien entdeckt, alarmiert das System automatisch die Administratoren, welche dann direkt in die Analyse gehen können.

Durch die höhere Transparenz in den Netzwerken wird die Verwaltung vereinfacht und auch alltägliche Probleme können einfacher untersucht und gelöst werden. Dank des integrierten Log-Managements werden zudem alle relevanten Daten aufgezeichnet, um bei forensischen Untersuchungen infolge eines Angriffs Aufklärung zu leisten.

Das System wird vollumfänglich durch eigenes Personal betrieben.

Haben auch Sie einen Verbesserungsvorschlag?

Wir freuen uns über eine E-Mail an verbesserungsvorschlaege(at)kvvks.de

oder ina.naehler(at)netzplusservice.de

Auch möglich: Per Hauspost z.Hd. von: Ina Nähler, TA
Das Formular Verbesserungsvorschlag finden Sie in Word oder im Intranet.

Abgeschlossene Verbesserungsvorschläge im Jahr 2021

Folgende Mitarbeitende wurden aufgrund ihrer Verbesserungsvorschläge prämiert: 

Kasseler Verkehrs- und Versorgungs-GmbH

Andrea BornmannKP
Etienne LiehrKPBC
Simone SchönewolfKPC
Calvin Hinrichs-StarkKPET
Jannis KrauseKPET
Lena RohdeKFS
Maximilian KulikKRJ

 

Städtische Werke Energie + Wärme GmbH

Alexander PrillEMEW
Frank ButteEMMW
Thomas PlatzekEMMW
Daniel RadkeEMPA

Städtische Werke AG

Lars NedwigMEG
Dr. Heiko Dunkelberg MEI
Tjalf RöberBR-STW / ehem. MKA
Frank RotschedlMKA
Simone Zufall MKA
Janine Michel MKKF
Sebastian HauptMKKK
Björn MarasusMVE
Jörg DehnhardtMVIR
Olesya DexheimerMVS
Julia HansenMVS

Städtische Werke Netz + Service GmbH

Mathias EngemannTCI
Markus HenzeTCI
Peter BrandtTCP
Stefan SoppTCP
Frank TewsTEB
Klaus Schmidt TEG
Torsten Pitzer TOZ
Martin KorellTSL
Matthias PflügerTWW

Kasseler Verkehrs-Gesellschaft AG

Frank MorbachVBBF
Michael UlothVBPB
Björn RömerVBPL
Stefan-Oliver SträtzVBPL
Heinz-Dieter SchreiberVBSF
Erich Grüber  VBSF
Michael MaczkaVBSF
Lasse LeibelingVBT
Marius KröhlerVTBI
Michael BremerichVTBR
Julia GibhardtVTEW
Sascha WollradtVTEZ
Sven LindnerVTKB
Michael GrötekeVTKB
Bernd BornmannVTKB
Thomas KrögerVTP
Andreas HenklerVTPD
Tobias Erler   VTR

 

Dominik RichterVTRE
Martin ElsasserVTRE
Mirzet EmrovicVTRM
Christian HammerVTRM
Peter JurzikVTRM
Uwe JungheimVTRM
Tambi MuhiddinVTRM
Andreas SchulzVTRM
Alexander MüllerVTSB
Tim MackeldeyVTSB
Norbert PelokeVTSB
Thorsten WieseVTSB
Jan KasterVTSB
Tim GöppertVTSE
Carsten WeberVTSE
Marvin ThielVTSE
Jan StückrathVTSE
Tom ThieleVTSE