
Lösungen
SigXOS unterstützt Sicherheits- und Netzwerkteams dort, wo technische Anforderungen geprüft und der Konfigurationsstand nachvollziehbar belegt werden muss.
Konfigurations-Compliance
Konfigurationen wiederholbar prüfen
Ausgangslage
Viele Geräte, Plattformen und Versionen machen einheitliche Prüfungen aufwendig. Manuelle Einzelprüfungen sind fehleranfällig und schwer zu wiederholen.
Mit SigXOS
- Definierte Sicherheitsregeln auf den erfassten Zustand anwenden
- Ein eindeutiges Ergebnis je Regel: Abweichung oder erfüllt
- Agentlose Erfassung per SSH, nur lesend
- F002Passwortverschleierung aktivAbweichung
- F004SSH Version 2 erzwungenErfüllt
- F005Telnet auf VTY-Leitungen deaktiviertErfüllt
- F007Zugriffsliste auf VTY-LeitungenAbweichung
2 Abweichungen, 2 erfüllt
Audit- und Nachweisvorbereitung
Befunde belegen statt beschreiben
Ausgangslage
Ein dokumentierter Soll-Zustand belegt nicht den aktuellen Ist-Zustand. Für Prüfungen werden Nachweise gebraucht, die sich auf die tatsächliche Konfiguration beziehen.
Mit SigXOS
- Jeder Befund verweist auf die Konfiguration
- Regelbezug und Zeitpunkt werden dokumentiert
- Prüfbericht und Audit-Trail für die Nachverfolgung

Nachweis
Keine access-class-Konfiguration in der running-config
Empfehlung
Zugriff auf VTY-Leitungen per access-class auf vertrauenswürdige Hosts beschränken.
CIS-orientierte Konfigurationsprüfung
CIS-Empfehlungen in prüfbare Regeln übersetzen
Ausgangslage
Benchmarks beschreiben sichere Konfigurationen. Damit sie im Betrieb helfen, müssen sie in konkrete technische Prüfungen übersetzt werden.
Mit SigXOS
- 22 CIS-orientierte Regeln für Cisco IOS/IOS-XE im Prototyp
- Schweregrad je Regel für die Priorisierung
- Regelqualität und Zuordnungen werden in einer Validierungsmatrix geprüft
- F001AAA-Authentifizierung konfiguriertCIS 1.1.1Kritisch
- F003Enable Secret gesetztCIS 1.4.1Kritisch
- F004SSH Version 2 erzwungenCIS 1.5.1Hoch
- F006Session-Timeout auf VTY-LeitungenCIS 1.5.4Mittel
- F012Remote-Syslog-Server konfiguriertCIS 2.4.1Hoch
5 von 22 Regeln
Prüfung nach Änderungen
Nach jeder Änderung erneut belegen
Ausgangslage
Konfigurationen ändern sich laufend. Ein einmal geprüfter Stand ist nach der nächsten Änderung nicht mehr belegt.
Mit SigXOS
- Erneute Prüfung nach Änderungen
- Verlauf der Prüfergebnisse nachvollziehbar halten
- Reproduzierbare Ergebnisse bei gleichem Konfigurationsstand
- Prüflauf vor der ÄnderungAbweichung
13
no service password-encryption - Prüflauf nach der ÄnderungErfüllt
13
service password-encryption
Regelwerke und Standards
Bezugsrahmen für die Prüfung
Heute bilden die CIS Benchmarks die Regelbasis. Die Zuordnung von Befunden zu weiteren Regelwerken ist geplant.
CIS Benchmarks
22 CIS-orientierte Regeln für Cisco IOS/IOS-XE im Prototyp, jeweils mit CIS-Referenz und Schweregrad.
NIS-2 / BSIG
Risikomanagement-Pflichten für besonders wichtige und wichtige Einrichtungen
GeplantBSI IT-Grundschutz
Bausteine und Anforderungen des BSI
GeplantISO/IEC 27001
Informationssicherheits-Managementsystem und Maßnahmen nach Anhang A
GeplantDORA
Digitale operationale Resilienz im Finanzsektor
GeplantPCI DSS
Sicherheitsstandard für Kartenzahlungen
GeplantNIST CSF 2.0
Cybersecurity Framework des NIST
GeplantInterne Richtlinien
Eigene Sicherheitsvorgaben Ihrer Organisation
Geplant
SigXOS liefert technische Befunde mit Nachweis für ausgewählte Anforderungen. Organisatorische Maßnahmen, rechtliche Bewertung und Zertifizierung gehören nicht zum Prüfumfang.
Für wen
Für Teams mit Prüf- und Nachweisbedarf
Unternehmen mit eigenem Netzbetrieb
Sicherheits- und Netzwerkteams, die Konfigurationen regelmäßig prüfen und belegen müssen.
Einrichtungen mit NIS-2-Pflichten
Organisationen unter BSI-Aufsicht, die technische Maßnahmen nachvollziehbar dokumentieren wollen.
IT-Dienstleister und MSPs
Prüfung und Nachweis als Leistung für die eigenen Kunden.
Geplant
Passt SigXOS zu Ihrer Umgebung?
Sie haben wiederkehrenden Prüf- und Nachweisbedarf? Wir klären in 30 Minuten, ob ein Pilot sinnvoll ist: mit Cisco IOS/IOS-XE direkt, mit anderen Herstellern nach individuellem Zeit- und Umsetzungsplan.