For the complete documentation index, see llms.txt. This page is also available as Markdown.

Glossar

A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z

A

Advanced Persistent Threats

Mit dem Advanced Persistent Threats (APT)-Feature von Enginsight können hoch entwickelte, anhaltende Bedrohungen auf Hosts, auf denen ein Pulsar installiert wurde, erkannt und blockiert werden.

Agent

Ein Agent ist ein weitgehend selbstständig arbeitendes Programm, das auf einem Host installiert wird und für die Ausführung bestimmter Aufgaben zuständig ist.

Der Enginsight Agent ist die Komponente Pulsar.

API-Kollektor

Kollektoren sammeln, verarbeiten und leiten Roh-Logs an das Enginsight SIEM weiter.

Zu den API-Kollektoren zählen dabei vorkonfigurierte Kollektoren für die Cloud-Anwendungen bekannter Hersteller.

Applikationsserver

Der Enginsight Applikationsserver ist zuständig für den Betrieb der Benutzeroberfläche der Enginsight Plattform, der API sowie aller Enginsight Services.

Allgemeiner Kollektor

Kollektoren sammeln, verarbeiten und leiten Roh-Logs an das Enginsight SIEM weiter.

Zu den allgemeinen Kollektoren zählen dabei Event-Relais, die Syslog-Daten sammeln, und Protokolldatei-Kollektoren, die Roh-Daten aus spezifischen Log-Dateien ausgewählter Hosts sammeln.

Anomalies

Anomalies ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er gleicht den Normalverlauf der Machine-Learning-Metriken mit den gemessenen Daten ab, um Anomalien zu erkennen.

Asset

Ein Asset ist bei Enginsight ein Host (ein Server oder Client) oder ein Endpunkt (eine Webseite oder Domain).

Automatische Systemhärtung

Die automatische Systemhärtung bei Enginsight unterstützt dich dabei, technische Vorgaben und gesetzliche Compliance-Anforderungen zu erfüllen. Sie beinhaltet sicherheitsrelevante technische Checks deiner Hosts, die automatisiert durchgeführt werden. Bei Bedarf wird die entsprechende Systemhärtung automatisch auf zugeordneten Hosts ausgerollt.

Autopilot

Der Autopilot ist Teil der Enginsight Komponente Shield. Er ist ein automatisches Regelwerk, mit dem Netzwerkattacken, die mit dem Intrusion Detection System erkannt wurden, automatisch verworfen oder blockiert werden können.


B


C

Cockpit

Cockpits sind Teil des Enginsight SIEMs. Es sind benutzerdefinierte Dashboards, die auf Basis von gefilterten Log-Einträgen aus dem Data Lake, sog. Streams, erstellt werden.

Control

Controls sind Teil der automatischen und organisatorischen Systemhärtung. Eine Control ist eine Maßnahme, die eingehalten werden muss, um technische, organisatorische und gesetzliche Compliance-Anforderungen zu erfüllen.


D

Data Lake

Der Data Lake ist Teil des Enginsight SIEMs. Er dient als zentrale Datenquelle, die alle durch Kollektoren gesammelten Roh-Daten aus den verschiedensten Logs zusammenbringt, indexiert und gruppiert.

Datenbankserver

Der Enginsight Datenbankserver ist der zentrale Speicherort für alle Daten der Enginsight Plattform außer der Daten des Enginsight SIEMs. Als Datenbank wird das dokumentenorientierte NoSQL-Datenbankmanagementsystem MongoDB eingesetzt.

Discovery

Eine Discovery entspricht bei Enginsight der agentenlosen Inventarisierung aller Netzwerkgeräte, die in der IT-Infrastruktur eines Unternehmens vorhanden sind. Discoveries werden mit der Enginsight Komponente Watchdog durchgeführt.


E

Endpunkt

Ein Endpunkt ist bei Enginsight eine interne oder externe Webseite oder Domain, die mit der Enginsight Komponente Observer von unterschiedlichen Standorten, z.B. interne oder externe Netzwerke oder verschiedene geografische Regionen, aus überwacht wird.

Environmental Score

Der Environmental Score (ENVS) ist Teil des Common Vulnerability Scoring Systems (CVSS). Er ermöglicht es dir, CVSS-Basis-Metriken individuell an die Sicherheits- und Organisationsanforderungen deiner IT-Umgebung anzupassen. So kannst du das tatsächliche Risiko, das durch entdeckte Schwachstellen für deine Organisation besteht, besser einschätzen.

Der Environmental Score-Manager in Enginsight bietet dir die Möglichkeit, vordefinierte ENVS-Metriken für zugeordnete Hosts oder Endpunkte auszuwählen, um deren Sicherheitsrisiko, angepasst an deine Infrastruktur, zu berechnen.

Extraktor

Extraktoren sind Teil des Enginsight SIEMs. Ein Extraktor bietet die Möglichkeit, spezifische Informationen aus Quellfeldern gesammelter Logs zu ziehen und diese in andere Standard-Zielfelder oder in benutzerdefinierte Felder zu integrieren.


F

File Integrity Monitoring

Mit dem File Integrity Monitoring (FIM)-Feature von Enginsight kann die Integrität von Dateien und Verzeichnissen auf allen Hosts, auf denen ein Pulsar installiert wurde, in Echtzeit überwacht werden. Das Monitoring erfolgt auf Basis der Dateisystem-Events des Betriebssystems, sodass Manipulationen oder Zugriffe auf Dateien und Verzeichnisse direkt erkannt werden können.

Flow

Flows sind Teil des Enginsight SIEMs. Ein Flow ist bei Enginsight der Durchlauf eines Playbooks.


G

Generator

Generator ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er erzeugt PDF-Berichte für z.B. Hosts, Endpunkte und Penetrationstests.


H

Hacktor

Der Hacktor ist eine Enginsight Komponente, die in einem spezifischen Netzwerksegment als Dienst installiert wird, um auf Basis spezifischer Checks Penetrationstests auf erreichbaren Assets durchzuführen.

Historian

Historian ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er fasst gemessene Daten zusammen, um sie im zeitlichen Verlauf darzustellen.

Host

Ein Host ist bei Enginsight ein Server oder Client, auf dem der Enginsight Agent Pulsar installiert wurde, um den Host von innen heraus zu überwachen.

Host-Kollektor

Kollektoren sammeln, verarbeiten und leiten Roh-Logs an das Enginsight SIEM weiter.

Zu den Host-Kollektoren zählen dabei betriebssystemspezifische Kollektoren, die Roh-Daten aus den spezifischen Logs ausgewählter Windows-, Linux- und macOS-Hosts sammeln.


I

Incident

Bei Enginsight können durch benutzerdefinierte Alarme Issues (Auffälligkeiten) und Incidents (Vorfälle) ausgelöst und angezeigt werden.

Incidents sind dabei einmalige Vorkommnisse, die auf einen spezifischen Zustand hinweisen und sofort überprüft werden können. Sie bleiben solange offen, bis sie manuell als überprüft markiert werden.

Intrusion Detection System

Mit dem Intrusion Detection System (IDS) von Enginsight kann der Netzwerkverkehr auf allen Hosts, auf denen ein Pulsar installiert wurde, beobacht werden, um Angriffe, Missbrauch und Verstöße gegen Sicherheitsrichtlinien zu erkennen.

Intrusion Prevention System

Mit dem Intrusion Prevention System (IPS) von Enginsight (der Shield-Komponente) können der Netzwerkverkehr sowie Netzwerkattacken, die durch das Enginsight Intrusion Detection System (IDS) erkannt wurden, auf allen Hosts, auf denen ein Pulsar installiert wurde, individuell blockiert werden.

Issue

Bei Enginsight können durch benutzerdefinierte Alarme Issues und Incidents ausgelöst und angezeigt werden.

Issues sind dabei anhaltende oder wiederkehrende Zustände, die über eine bestimmte Zeitspanne hinweg bestehen. Sie werden automatisch geschlossen, sobald der Zustand nicht mehr zutrifft und das Problem behoben ist.


J


K

Kollektor

Kollektoren sammeln, verarbeiten und leiten Roh-Logs an das Enginsight SIEM weiter.

Zu den allgemeinen Kollektoren zählen dabei Event-Relais, die Syslog-Daten sammeln, und Protokolldatei-Kollektoren, die Roh-Daten aus spezifischen Log-Dateien ausgewählter Hosts sammeln.

Zu den Host-Kollektoren zählen betriebssystemspezifische Kollektoren, die Roh-Daten aus den spezifischen Logs ausgewählter Windows-, Linux- und macOS-Hosts sammeln.

Zu den API-Kollektoren zählen vorkonfigurierte Kollektoren für die Cloud-Anwendungen bekannter Hersteller.


L

Load Balancer

Der Load Balancer ist bei Enginsight in einem Setup mit Lastverteilung dafür zuständig, externe Anfragen von Hosts entgegenzunehmen und diese an den passenden Server weiterzuleiten. Auf dem Load Balancer ist nginx installiert, das dafür sorgt, dass Verbindungen nach extern mittels SSL/TLS-Zertifikaten über HTTPS verschlüsselt werden.

Loggernaut

Der Loggernaut ist eine Komponente des Enginsight SIEMs. Er wird in der Regel auf dem SIEM Management Server installiert und ist das zentrale Steuerelement des SIEM.


M

Mikrosegmentierung

Bei einer Mikrosegmentierung wird das Netzwerk in kleinere, voneinander isolierte Bereiche unterteilt um sicherzustellen, dass ein Angriff oder eine Infektion mit Malware nicht auf die gesamte IT-Infrastruktur übergreift.

Auf der Enginsight Plattform wird die Mikrosegmentierung Host-basiert umgesetzt.

Mongo-Dump

Enginsight verwendet als Datenbank das dokumentenorientierte NoSQL-Datenbankmanagementsystem MongoDB.

Ein Mongo-Dump ist dabei der Name für ein Backup der MongoDB-basierten Datenbank.


N


O

Obfuskator

Obfuskatoren sind Teil des Enginsight SIEMs. Sie bieten die Möglichkeit, Feldwerte in ausgewählten Feldern zu verschleiern. Die verschleierten Informationen werden daraufhin bspw. im Data Lake nur als Sternchen-Symbole (*) angezeigt.

Observation

Eine Observation ist bei Enginsight die agentenlose Überwachung einer Domain oder eines Netzwerkgeräts, auf dem kein Pulsar installiert werden kann. Observations werden mithilfe des Simple Network Management Protocols (SNMP), Ping-Monitoring oder Port-Monitoring durchgeführt.

Für Observations wird die Enginsight Komponente Watchdog verwendet.

Observer

Der Observer ist eine Enginsight Komponente, die als Dienst auf Servern installiert wird, die unterschiedliche Standorten, z.B. interne oder externe Netzwerke oder verschiedene geografische Regionen, abbilden können, um Endpunkte (Webseiten und Domains) zu überwachen.

Organisation

Enginsight ist mandantenfähig. Die Verwaltung von Enginsight Instanzen erfolgt dabei über sogenannte Organisationen, wobei es Hauptorganisationen und Unterorganisationen geben kann.

Organisatorische Systemhärtung

Die organisatorische Systemhärtung bei Enginsight beinhaltet sicherheitsrelevante, nicht-technische Checks von Prozessen innerhalb einer Organisation, die menschliches Handeln erfordern. Ebenso wie die automatische Systemhärtung unterstützt sie dabei, organisatorische Prozessrichtlinien und gesetzliche Compliance-Anforderungen zu erfüllen.


P

Penetrationstest

Ein Penetrationstest ist ein geplanter und kontrolliert durchgeführter, automatisierter Angriff auf die eigenen Systeme, um Schwachstellen gezielt aufzudecken.

Penetrationstests werden mit der Enginsight Komponente Hacktor durchgeführt. Sie können sowohl auf Hosts mit installiertem Pulsar als auch innerhalb kompletter Netzwerkbereiche durchgeführt werden. Darüber hinaus lassen sich auch Systeme als Ziel definieren, die durch einen Watchdog im Netzwerk überwacht werden.

Ping-Monitoring

Das Ping-Monitoring mithilfe von Ping-Checks bietet die Möglichkeit, die Verfügbarkeit und Antwortzeiten von Domains sowie von Netzwerkgeräten, auf denen kein Pulsar installiert werden kann, zu überprüfen.

Playbook

Playbooks sind Teil des Enginsight SIEMs. Sie bieten die Möglichkeit, komplexe Reaktionsabläufe auf Ereignisse, die durch einen Workflow ausgelöst wurden, zu orchestrieren und automatisiert durchzuführen.

Plugin

Plugins sind bei Enginsight benutzerdefinierte Skripte, die als Reaktion auf ein bestimmtes Systemereignis oder als geplante Aktivität auf zugeordneten Hosts, auf denen ein Pulsar installiert ist, ausgeführt werden können.

Port-Monitoring

Das Port-Monitoring mithilfe von Port-Checks bietet die Möglichkeit, die Verfügbarkeit von Domains sowie von Netzwerkgeräten, auf denen kein Pulsar installiert werden kann, anhand der Erreichbarkeit bestimmter Ports zu überprüfen.

Profiler

Profiler ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er sorgt für die Berechnung des Normalverlaufs der Machine-Learning-Metriken.

Pulsar

Der Pulsar ist ein Agent, der auf einem Host (einem Server oder Client) installiert wird, um diesen von innen heraus zu überwachen und Netzwerkattacken erkennen und blockieren zu können.

Im Kontext des Enginsight SIEMs dient der Pulsar zudem als Kollektor für Roh-Logs, die dann an das SIEM weitergeleitet werden.


Q


R

Reporter

Reporter ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er versorgt die Enginsight Plattform mit aktuellen Vulnerabilitäts-Daten (CVEs) und verteilt diese an die einzelnen Plattform-Komponenten.


S

Scheduler

Scheduler ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er löst geplante, automatisierte Aktionen aus, zum Beispiel Plugins oder Audits.

Sentinel

Sentinel ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er verwaltet Alarme und zugeordnete Benachrichtigungen.

Shield

Shield ist das Intrusion Prevention System (IPS) von Enginsight. Damit können der Netzwerkverkehr sowie Netzwerkattacken, die durch das Enginsight Intrusion Detection System (IDS) erkannt wurden, auf allen Hosts, auf denen ein Pulsar installiert wurde, individuell blockiert werden.

SIEM

Das Enginsight SIEM (Security Information and Event Management) sammelt umfassende Sicherheitsinformationen aus verschiedenen internen und externen Log-Quellen, analysiert eingehende Log-Daten und stellt diese in einem zentralen Data Lake für die Weiterverarbeitung zur Verfügung.

So können bspw. anhand von Workflows kritische Ereignismuster erkannt werden. Diese können wiederum in Playbooks dazu genutzt werden, automatisierte Reaktionsabläufe zu definieren und auszuführen.

SIEM Index Server

Der SIEM Index Server ist die primäre Datenbank für das Enginsight SIEM. Er indexiert Logs und macht diese einfach durchsuchbar.

SIEM Management Server

Der SIEM Management Server ist Teil des Enginsight SIEMs. Er empfängt Logs über die Enginsight API und sendet sie an den oder die SIEM Index Server weiter, wo sie verarbeitet werden.

SNMP-Monitoring

Das SNMP-Monitoring mithilfe von SNMP-Sensoren bietet die Möglichkeit, Netzwerkgeräte, auf denen kein Pulsar installiert werden kann, mit dem Simple Network Management Protocol (SNMP) basierend auf Management Information Base (MIB)-Dateien zu überwachen.

Stream

Streams sind Teil des Enginsight SIEMs. Ein Stream ist ein verwalteter oder benutzerdefinierter Log-Filter, mit dem Roh-Logs aus dem Data Lake gezielt gefiltert und angezeigt werden können.


T

Themis

Themis ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er fungiert als Integritäts-Manager und überprüft Daten auf Korrektheit sowie Aktualität.

TLS-Interception

Mit dem TLS-Interception-Feature von Enginsight hast du die Möglichkeit, verschlüsselten Netzwerkverkehr durch den Enginsight Agenten Pulsar lokal auf einem Linux-Host zu entschlüsseln und mithilfe des Intrusion Detection Systems auf Angriffsmuster zu untersuchen.

Tracer

Der Tracer ist eine Enginsight Komponente, die für die Machine Learning-basierte Zeitreihenanalyse im Enginsight SIEM und auf Hosts zuständig ist.


U

Updater

Updater ist einer der Enginsight Microservices, die auf dem Enginsight Applikationsserver laufen. Er verwaltet und aktualisiert die Konfigurationschecklisten für Hosts.


V


W

Watchdog

Der Watchdog ist eine Enginsight Komponente, die in einem Subnetz installiert wird, um unter anderem Netzwerkgeräte zu überwachen, auf denen kein Pulsar installiert werden kann, oder die ohne Einsatz eines Agenten inventarisiert werden sollen.

Workflow

Workflows sind Teil des Enginsight SIEM. Sie bieten die Möglichkeit, basierend auf Streams Bedingungen zu definieren, die ein Ereignis auslösen, wenn sie erfüllt werden.


X


Y


Z


Zuletzt aktualisiert

War das hilfreich?