PLATFORM

5 wichtige Plattform-Features zum Zusammenführen von Sicherheit und Observability

Technische Fortschritte im Tandem mit schwer zu durchblickenden makroökonomischen Entwicklungen stellen IT-Verantwortliche vor komplexe Aufgaben: Daten werden in riesigen Mengen generiert, Cyber-Bedrohungen nehmen immer weiter zu, Infrastruktur und Teams sind stark verteilt, moderne und monolithische Anwendungen erstrecken sich über hybride Umgebungen.

Die Cloud wäre eine Lösung, um all dies zu bewältigen. Zugleich ist aber gerade die Migration sämtlicher Daten in eine Public Cloud aus Gründen der Sicherheit, Compliance oder technischen Umsetzbarkeit für viele Unternehmen keine gangbare Option. Andererseits wollen aber auch sie ihre Daten Quellen-unabhängig zentral zusammenführen – idealerweise in einer Plattform, über die sich alles kompakt verwalten lässt.

Zudem liegt ein großes Versprechen der Cloud darin, verschiedenste Use Cases durch Zentralisierung der passenden Services adressieren zu können. Statt diese wie bisher anhand von Punktlösungen abzudecken und dabei Daten zwischen diesen hin- und herzuschieben, hätten sie alles auf einer Plattform vereint. Auf innovativere Toolsets könnten sie so ebenfalls mühelos upgraden und ihre Daten effektiver nutzen. Dies wäre ein wichtiger erster Schritt hin zu einer ausgereiften Datenstrategie – und damit zu erheblichen besseren Geschäftsergebnissen insgesamt.

Vorteile erweiterter Möglichkeiten zur Auswertung bislang ungenutzter und/oder gänzlich unbekannter Daten (sog. „Dark Data“)

Quelle: Enterprise Strategy Group

Die sichere Speicherung immenser Datenmengen reicht allein jedoch nicht aus. Vielmehr gilt es auch, diese Daten schnell filtern und in großem Umfang analysieren zu können. Dies umso mehr angesichts der immer raffinierteren Cyber-Bedrohungen von heute: Dem Identity Theft Resource Center (ITRC), einer gemeinnützige Hilfsorganisation für Opfer von Identitätsdiebstahl, zufolge stieg die Zahl der öffentlichen Meldungen im Zusammenhang mit Datenpannen beispielsweise im ersten Quartal des Jahres 2022 um 14 %.Ursächlich waren dabei Cyber-Angriffe auf Unternehmen wie Verbraucher gleichermaßen. So ging eine überwältigende Mehrheit der Vorfälle im ersten Quartal 2022 auf kriminelle Handlungen zurück, darunter 110 Phishing- und Ransomware-Angriffe.

So braucht es angesichts immer rasanter zunehmenden Datenmengen in einer von modernen und klassischen Anwendungen, hybriden Umgebungen und Security-Hürden geprägten Landschaft eine Lösung, die einen Gesamtüberblick über alle Umgebungen und Use Cases liefert und dabei hochperformant ist.

Zukunftsorientierte Unternehmen setzen hier auf beschleunigte digitale Transformation. Denn so lassen sich die anhaltenden Unwägbarkeiten rund um unterbrochene Lieferketten, den Vormarsch von Remote-Arbeit und immer anspruchsvolleren Kundenanforderungen ebenso bewältigen wie die zunehmende Komplexität von Hybrid-Cloud-, Edge- und neu aufkommenden Technologien.

Im heutigen Wettbewerb machen Daten den Unterschied. Denn das Umfeld ist für alle Unternehmen gleich. Erfolgreich sein werden daher diejenigen, die in der Lage sind, Daten am effektivsten zu nutzen und Dateninseln zu konsolidieren. Genau hier setzt eine Plattform an, die Sicherheit und Observability konvergent zusammenführt. Denn so kann sie von ITOps, DevOps bis hin zur Cybersecurity sämtlichen Tech-Teams den nötigen Fokus für eine weiter gefasste Aufgabe im Geschäftskontext vermitteln: dem Risikomanagement.

Zu den 5 wichtigsten Features einer solchen Plattform gehören:

  • Komplett zentralisiert: Hiermit steht und fällt die Plattform. So gilt es, dass sie vom Edge bis zur Private und/oder Public Cloud sämtliche Bereiche abdeckt und dabei containerisierte ebenso wie monolithische Anwendungen unterstützt. Denn erst so entfällt der Zeit- und Kostenaufwand für die Verwaltung und Aktualisierung Hunderter selbsternannter „branchenführender Lösungen“. Zudem werden so Abhängigkeiten von einzelnen Anbietern verringert und eine verfrühte Migration in die Cloud sowie fragmentierte Tooling-Landschaften über verschiedene Umgebungen hinweg vermieden.
  • Use-Case-übergreifende Datennutzung: Je weniger Fragmentierung, desto besser. Daher muss die Plattform in der Lage sein, dieselben Daten für verschiedene Use Cases zu nutzen. So müssen dieselben Daten weder mehrmals eingespeist, noch in verschiedenen Tools gespeichert werden. Wichtig ist zudem die Fähigkeit, Daten aus verschiedenen Quellen zu korrelieren, damit eine Gesamtsicht mit umfassendem Kontext entsteht.
  • Erweiterbarkeit: Zwar streben Unternehmen grundsätzlich mehr Konsolidierung an, haben aber weiterhin diverse Tools und Anwendungen im Einsatz, um ihre Daten besser in den Griff zu bekommen. Daher sollte die Plattform nicht nur im Hinblick auf die Unterstützung einer Vielzahl von Use Cases erweitert werden können, sondern auch mit verschiedensten kommerziellen und kundenspezifische Anwendungen integrierbar sein. Denn so bleibt alles innerhalb des Rahmens ein und derselben Plattform nutzbar, zugleich werden die Vorteile eines umfangreichen Ökosystems realisierbar.
  • Offene Plattform: In Bezug auf die Erweiterbarkeit ist die Portabilität von Daten über mehrere Clouds hinweg ein weiterer wichtiger Puzzlestein. Große Datenmengen lassen sich so kosteneffizient speichern und zugleich Abhängigkeiten von einzelnen Anbietern verringern. „Portabel“ wird so außerdem auch das Know-how rund um die Nutzung von Daten – ein zentraler Faktor im Hinblick auf die Arbeitsplatzsicherheit. In Zeiten makroökonomischer Unsicherheit, in denen entsprechende Kompetenzprofile so gefragt wie rar sind, ist dies umso wichtiger.
  • Hochperformant und skalierbar bei Suchvorgängen: Nicht zuletzt entscheidend ist hohe und zugleich skalierbare Performance. Zwar gibt es diverse Tools, die Daten erfassen, ETL-Prozesse durchführen und dann schnelle Abfragen ausführen können. Ebenso braucht es heute jedoch auch die Fähigkeit, Daten jeden beliebigen Formats zu verarbeiten und in großem Umfang zu durchsuchen. Denn im Falle von Security Incidents oder Ausfällen von Anwendungen müssen Ergebnisse nicht nur schnell zur Verfügung stehen, sondern auch fundiert und in konkrete, zielführende Handlungen umsetzbar sein.

Nur sehr wenige Anbieter können mit Plattformen aufwarten, die alle diese Anforderungen komplett erfüllen. Splunk ist hier bereits seit Jahren führend. Auch zukünftig behalten wir unsere rasante Innovationsdynamik bei, sodass unsere Kunden immer wieder aufs neue die nötigen Features erhalten, um in einer zunehmenden komplexen Welt erfolgreich zu bleiben.

Überzeugt euch am besten selbst davon: In unserer.conf22 Platform Super Session erfahrt ihr von führenden Branchenvertretern, wie sie mit Splunk von den obengenannten fünf Kernfeatures profitieren und so enormen Business Value generieren. Oder macht direkt die Probe aufs Exempel mit einer kostenlosen Testversion der Splunk Cloud Platform.


Dieser Blog entstand in Zusammenarbeit mit Sneha Ghosh (Principal Product Manager). Ein besonderer Dank geht an Mustafa Ahamed (Senior Director Product Management) für seine wertvollen Beiträge.

Splunk
Posted by

Splunk

TAGS
Show All Tags
Show Less Tags