Enginsight startet SIEM-System für deutsche KMU
Der IT-Sicherheitsanbieter Enginsight aus Jena hat ein neues SIEM-System für kleine und mittlere Unternehmen (KMU) in Deutschland auf den Markt gebracht. Die Lösung soll die zentrale Erfassung und Analyse von Sicherheitsereignissen verbessern.

Jena – Enginsight, ein Hersteller von IT-Sicherheitssoftware, erweitert sein Portfolio um ein Security Information and Event Management (SIEM) System. Dieses neue Angebot richtet sich gezielt an kleine und mittlere Unternehmen (KMU) im deutschen Markt und soll die bestehende All-in-one-Sicherheitsplattform des Unternehmens ergänzen.
Ein SIEM-System dient der zentralen Sammlung, Überwachung und Analyse von Sicherheitsereignissen und Daten aus verschiedenen Quellen. Dies ermöglicht eine ganzheitliche Sicht auf die IT-Sicherheitslage und unterstützt bei der Erkennung von Cyberbedrohungen. Enginsight hebt hervor, dass das neue System einfach zu implementieren und zu kalkulieren sei, um typische Hürden wie hohe Kosten und Komplexität für KMU zu überwinden.
"Es war ein logischer nächster Schritt, diese Informationen in einem SIEM zusammenzuführen", erklärte Mario Jandeck, CEO von Enginsight. Er betonte, dass das System Unternehmen hilft, ihre Sicherheitsdaten besser zu organisieren und zu analysieren, um Bedrohungen proaktiv zu begegnen. Insbesondere für Unternehmen in kritischen Infrastrukturbereichen (KRITIS), für die ein SIEM oft verpflichtend ist, stelle die Lösung eine passende Ergänzung dar.
Enginsight positioniert sein SIEM als eine Lösung, die sich von anderen SIEM-Angeboten durch eine geringere Komplexität und speziell auf KMU zugeschnittene Funktionen abhebt. Die Implementierung wird durch die Integration von Daten aus bestehenden Systemen wie IDS/IPS, FIM und EDR erleichtert. Zudem lassen sich externe Datenquellen wie Firewalls und Azure AD einfach anbinden.
Das Unternehmen kündigte weitere Entwicklungen an, darunter die kontinuierliche Erweiterung des SIEM um neue Vorlagen und Filter sowie zukünftige Funktionen wie die Analyse verschlüsselten Netzwerkverkehrs direkt am Endpunkt. Dies unterstreicht das Bestreben, die Sicherheitssoftware fortlaufend an die sich wandelnde Bedrohungslage anzupassen.