UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

SecureVisio UEBA vereint das Monitoring von Hosts und Benutzern in einer zentralen Plattform und liefert Analysten den vollständigen Kontext jedes Verhaltensmusters – nicht nur einen einzelnen Alert.



Jede Korrelationsregel zeigt die Anzahl der erkannten Ereignisse, die beteiligten Hosts oder Benutzer, deren Verhaltensprofile sowie eine grafische Zeitleiste der Aktivitäten. Analysten untersuchen Alerts interaktiv – mit Filtern, Sortierung und Kontextmenü – und bearbeiten Korrelationsregeln direkt in der Benutzeroberfläche unter Verwendung der SecureVisio- oder MITRE ATT&CK-Klassifizierung.

Demo anfordern
UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Eine Ansicht
Hosts und Benutzer in einer einheitlichen Oberfläche überwacht

MITRE + SecureVisio
Klassifizierung in beiden Systemen, Korrelationsregeln ohne Unterstützung des Anbieters editierbar

30 Tage
Zeit bis zum Aufbau der ersten Verhaltensbaseline

UE
Verhaltensdaten verlassen die EU nicht – kein Risiko durch den US CLOUD Act

Verhaltenserkenntnisse, die
die Erkennung beschleunigen

Klassische UEBA-Lösungen liefern das Ergebnis des ML-Modells als Black Box: einen Alert ohne Kontext, nicht editierbare Regeln sowie separate Ansichten für Hosts und Benutzer. Analysten verlieren wertvolle Zeit, weil sie Informationen aus verstreuten Quellen zusammenführen müssen.

SecureVisio UEBA vereint Hosts und Benutzer in einer einzigen Oberfläche, zeigt den vollständigen Verlauf jeder Korrelationsregel und ermöglicht die direkte Bearbeitung der Erkennungslogik – ohne den Support kontaktieren zu müssen.

Einheitliche Verhaltensanalyse von Hosts und Benutzern

UEBA bietet eine integrierte Sicht auf Infrastruktur- und Service-Ressourcen (Hosts) sowie Benutzer. Korrelationsregeln für Hosts und Benutzer werden in einer gemeinsamen Oberfläche angezeigt – ohne zwischen separaten Modulen wechseln zu müssen.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Kontextbezogene Korrelationsregeln mit vollständigem Ereignisverlauf

Jede Korrelationsregel liefert detaillierte Informationen: die Anzahl der erkannten Ereignisse, die beteiligten Hosts oder Benutzer, die zugehörigen Verhaltensprofile sowie eine grafische Zeitleiste aller Aktivitäten.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Interaktive Untersuchungen in einer einzigen Oberfläche

Analysten können die einer ausgewählten Korrelationsregel zugeordneten Hosts oder Benutzer interaktiv untersuchen. Inline-Filter, Sortierfunktionen und Kontextmenüs ermöglichen einen schnellen Wechsel zwischen den Ansichten.


UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Editierbare Korrelationsregeln mit doppelter Klassifizierung

Korrelationsregeln können direkt in der Benutzeroberfläche mit dem integrierten Editor bearbeitet werden. UEBA unterstützt Klassifizierungsansichten auf Basis der SecureVisio-Klassifizierung oder des MITRE ATT&CK-Frameworks – Analysten wählen die gewünschte Perspektive, ohne die Regelansicht verlassen zu müssen.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

NIS2, TISAX und DSGVO – SecureVisio UEBA unterstützt Compliance, ohne Arbeitnehmerrechte zu beeinträchtigen.

Die Verhaltensanalyse von Benutzern wirft andere Fragen auf als SIEM oder SOAR: Ist die Überwachung von Arbeitsmustern mit der DSGVO und dem deutschen Arbeitsrecht vereinbar? SecureVisio UEBA begegnet dieser Herausforderung mit einer On-Premises-Architektur oder einer Private Cloud in der EU. Verhaltensdaten verlassen weder die Infrastruktur des Kunden noch werden sie an SecureVisio übertragen. Dadurch wird die Zustimmung des Betriebsrats erleichtert.

NIS2

Art. 21 Abs. 2 Buchst. b

  • Systeme zur Angriffserkennung auf Basis der Verhaltensanalyse
als Bestandteil der Incident Response und Angriffserkennung

IT-SiG 2.0 / KRITIS

§ 8a BSIG · SzA

  • Verhaltensanalyse als Bestandteil von Angriffserkennungssystemen (Systeme zur Angriffserkennung), wie sie für KRITIS-Betreiber vorgeschrieben sind

DSGVO

Art. 88 · Art. 5

  • Datenminimierung durch SPAM-Regeln (Deaktivierung
der Speicherung/Korrelation für ausgewählte Log-Typen) sowie Verarbeitung von Verhaltensdaten ausschließlich innerhalb der Kundeninfrastruktur (On-Premises / Private Cloud in der EU)

TISAX (VDA ISA 6.0)

TISAX (VDA ISA 6.0)
Höhere Reifegrade

  • Verhaltensanalyse als Bestandteil der Zugriffsüberwachung, die für höhere TISAX-Reifegrade in der Automobilindustrie erforderlich ist

Hinweis für den deutschen Markt: Die Einführung von Lösungen zur Überwachung des Mitarbeiterverhaltens unterliegt in Deutschland der Mitbestimmung des Betriebsrats und setzt vor der Inbetriebnahme den Abschluss einer Betriebsvereinbarung voraus. Die Verarbeitung von Verhaltensdaten ausschließlich On-Premises oder in einer Private Cloud in der EU – ohne Übertragung der Verhaltensdaten an SecureVisio – erleichtert die Zustimmung des Betriebsrats.

Nahtloser Übergang von der Anomalie zur detaillierten Untersuchung

Von der erkannten Anomalie direkt zu den Logs – ohne Werkzeugwechsel

Analysten erstellen Filter auf Basis erkannter Anomalien und wechseln direkt vom Benutzer zu den zugehörigen Logs. Maßnahmen zur Reaktion auf Bedrohungen können unmittelbar aus der gefilterten Ansicht heraus gestartet werden – ohne in ein separates Modul wechseln zu müssen.
Analysten verlieren keine Zeit durch den Wechsel zwischen UEBA, Log-Viewer und Reaktionskonsole – der gesamte Ablauf von der Anomalie bis zur Reaktion erfolgt in einer einzigen Ansicht.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext
UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Flexible Kontrolle von Zeitbereich und Datenumfang

Von heute bis zu frei wählbaren Zeiträumen – ohne Beschränkung auf einen einzelnen LogCollector.

Analysten können den Analysezeitraum flexibel festlegen – heute, gestern, ein bestimmtes Datum oder einen frei wählbaren Zeitraum. Außerdem können sie zwischen mehreren LogCollectoren wechseln und die Anzahl der angezeigten Einträge festlegen.

Dieselbe Ansicht unterstützt sowohl die schnelle Analyse aktueller Ereignisse als auch detaillierte Untersuchungen von Vorfällen, die Wochen zurückliegen – ganz ohne Datenexport in ein separates Werkzeug.

Grafischer Einblick in Verhaltensmuster

Die Verteilung der Ereignisse auf einer einzigen Zeitachse – Anomalien fallen auf, noch bevor Sie die Details öffnen.

UEBA stellt grafische Zeitachsen bereit, welche die Verteilung der Ereignisse im ausgewählten Zeitraum visualisieren. Dadurch lassen sich Anomalien und ungewöhnliche Aktivitätsmuster schnell erkennen.

Verhaltensmuster, die in Rohlogs zwischen Tausenden von Einträgen verborgen bleiben, werden auf der Zeitachse sofort sichtbar – noch bevor Analysten ein einzelnes Ereignis öffnen.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Europäische UEBA-Plattform. Verhaltensdaten bleiben in der EU.

Verhaltensdaten von Benutzern und Hosts gehören zu den sensibelsten operativen Daten eines Unternehmens. Ihr Speicherort ist nicht nur eine technische, sondern auch eine rechtliche Entscheidung. Der UEBA-Markt wird von US-amerikanischen Anbietern dominiert, die dem US CLOUD Act unterliegen. SecureVisio verarbeitet und speichert Verhaltensdaten ausschließlich in europäischer Infrastruktur – On-Premises oder in einer Private Cloud in der EU.

Warum digitale Souveränität wichtig ist

  • On-Premises
    Ihr eigenes Rechenzentrum · DE/EU
    Ihr eigenes Rechenzentrum in Deutschland oder der EU. Verhaltensprofile verlassen Ihre Infrastruktur nicht.
  • Private Cloud in der EU
    Rechenzentrum innerhalb der Europäischen Union. Keine Übertragung
von Verhaltensdaten in Drittländer.
  • Managed UEBA
    24/7-Monitoring durch europäische Partner. Ausschließlich Rechenzentrumsstandorte innerhalb der EU.

Verhaltensanalyse ohne zusätzliches
Compliance-Risiko

Demo anfordern
UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

On-Premises oder Private Cloud in der EU. Verhaltensdaten verlassen die EU nicht. Kein Risiko durch den US CLOUD Act.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Verhaltensdaten werden ausschließlich On-Premises oder in einer Private Cloud in der EU verarbeitet. Unterstützung der Compliance mit Art. 88 DSGVO sowie den Mitbestimmungsrechten des Betriebsrats.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

Standardmäßig 30 Tage Lernphase mit automatischer monatlicher Neukalibrierung. Der Lernzeitplan lässt sich flexibel an die Anforderungen Ihrer Umgebung anpassen.

UEBA mit interaktiven Untersuchungen und vollständigem Verhaltenskontext

SIEM, SOAR, UEBA und Vulnerability Management auf einer einzigen Plattform. UEBA ist bereits in der Lizenz enthalten – ohne Aufpreis und ohne separate Integration.

Häufig gestellte Fragen FAQ

SecureVisio UEBA ist keine Black Box auf Basis eines ML-Modells, die einem SIEM nachträglich hinzugefügt wurde, sondern eine interaktive Untersuchungsumgebung, die vollständig in die SecureVisio-Plattform integriert ist.

  • Eine Oberfläche für Hosts und Benutzer. Korrelationsregeln für beide Kategorien werden in einer gemeinsamen Oberfläche angezeigt – ohne zwischen verschiedenen Modulen wechseln zu müssen.
  • Editierbare Korrelationsregeln mit doppelter Klassifizierung. Korrelationsregeln lassen sich direkt in der Benutzeroberfläche bearbeiten und nach der SecureVisio-Klassifizierung oder dem MITRE ATT&CK-Framework klassifizieren.
  • Direkter Übergang zur Reaktion. Aus der gefilterten Anomalieansicht können Analysten Maßnahmen zur Reaktion auf Bedrohungen unmittelbar starten – ohne zu einer separaten SOAR-Lösung wechseln zu müssen.
  • Präzise Steuerung von Genauigkeit und Ressourcen. Administratoren können inaktive Algorithmen, ausgewählte Verhaltensprofile und einzelne Korrelationsregeln vom Machine Learning ausschließen und so Genauigkeit sowie Ressourcenverbrauch an ihre Umgebung anpassen.
  • Made in Europe – kein Risiko durch den US CLOUD Act. Verhaltensdaten werden ausschließlich in europäischer Infrastruktur verarbeitet.

SIEM und UEBA erfüllen unterschiedliche Aufgaben innerhalb desselben Erkennungsprozesses.

  • SIEM (Security Information and Event Management) sammelt, normalisiert und korreliert Logs aus sämtlichen Quellen der IT-Umgebung anhand statischer und vordefinierter Korrelationsregeln. Es erkennt bekannte Angriffsmuster und unterstützt Compliance-Anforderungen.
  • UEBA (User and Entity Behavior Analytics) ergänzt SIEM um eine Machine-Learning-Schicht, die für jeden Benutzer und jeden Host eine individuelle Verhaltensbaseline erstellt und Abweichungen erkennt – selbst wenn die jeweilige Aktion technisch zulässig ist. Dadurch lassen sich kompromittierte Zugangsdaten, Insider-Bedrohungen und schleichende Datenexfiltration erkennen, die von statischen Korrelationsregeln häufig nicht erfasst werden.

Bei SecureVisio ist UEBA nativ in die SIEM-Korrelationsengine integriert und kein separates Produkt, das eine zusätzliche Integration erfordert.

In der Praxis lautet die Antwort häufig: ja – und SecureVisio ist darauf vorbereitet. Nach deutschem Arbeitsrecht unterliegt die Einführung von Technologien, die geeignet sind, das Verhalten von Beschäftigten zu überwachen, grundsätzlich der Mitbestimmung des Betriebsrats. Vor der Einführung ist daher in der Regel eine Betriebsvereinbarung erforderlich.

SecureVisio UEBA unterstützt diesen Prozess durch eine On-Premises-Architektur oder eine Private Cloud in der EU. Verhaltensdaten verbleiben in der Infrastruktur des Kunden und werden nicht an SecureVisio übertragen. Darüber hinaus ermöglichen SPAM-Regeln, ausgewählte Log-Typen von der Speicherung oder Korrelation auszuschließen. Dies erleichtert die Zustimmung des Betriebsrats und unterstützt die Einhaltung der Anforderungen von Art. 88 DSGVO im laufenden SOC-Betrieb.

Standardmäßig beträgt die Lernphase 30 Tage. Die genaue Dauer der Lernphase – basierend auf der Anzahl der Tage und/oder der gesammelten Stichproben – wird im Rahmen der Implementierung an die jeweilige Kundenumgebung angepasst. Am ersten Tag jedes Monats werden die Verhaltensprofile automatisch neu kalibriert.

Das System kann bereits vor Abschluss der vollständigen Lernphase Anomalien erkennen. Einen festen Zeitpunkt dafür gibt es nicht – entscheidend ist die Anzahl der für das jeweilige Verhaltensprofil verfügbaren Stichproben.

Nein. UEBA ist vollständig in die SecureVisio-Plattform integriert und bereits in der SIEM-Lizenz enthalten. Weder eine separate Lizenz noch die Integration eines Produkts eines Drittanbieters sind erforderlich.

Ja. SecureVisio UEBA ist in drei Bereitstellungsmodellen verfügbar:

  • On-Premises – vollständige Installation in der Infrastruktur des Kunden. Verhaltensdaten verlassen die interne Umgebung nicht.
  • Private Cloud in der EU – Bereitstellung in einem Rechenzentrum innerhalb der Europäischen Union. Verhaltensdaten verbleiben innerhalb der EU.
  • Managed UEBA – von europäischen SecureVisio-Partnern betriebene Plattform mit 24/7-Monitoring.

Organisationen aus den Bereichen KRITIS, Finanzwesen und Gesundheitswesen entscheiden sich häufig für On-Premises oder eine Private Cloud in der EU, um Anforderungen gemäß § 8a BSIG, Art. 44–49 DSGVO sowie internen Richtlinien zur Datenlokalisierung zu erfüllen.

Bitte kontaktieren Sie uns, falls Sie Fragen haben.

Erfahren Sie mehr über SecureVisio und die Vorteile, die es bietet.
Deutschland
Deutschland
+49 4186-895991-0
Polen
Polen
+48 17 779 6246

Füllen Sie das Formular aus, um uns zu kontaktieren.





    Entdecken Sie die Top-Storys