PilotprogrammWir suchen Design-Partner. Cisco IOS/IOS-XE ist im Prototyp verfügbar, weitere Hersteller nach individuellem Plan. Mehr erfahren

Lösungen

SigXOS unterstützt Sicherheits- und Netzwerkteams dort, wo technische Anforderungen geprüft und der Konfigurationsstand nachvollziehbar belegt werden muss.

Konfigurations-Compliance

Konfigurationen wiederholbar prüfen

Ausgangslage

Viele Geräte, Plattformen und Versionen machen einheitliche Prüfungen aufwendig. Manuelle Einzelprüfungen sind fehleranfällig und schwer zu wiederholen.

Mit SigXOS

  • Definierte Sicherheitsregeln auf den erfassten Zustand anwenden
  • Ein eindeutiges Ergebnis je Regel: Abweichung oder erfüllt
  • Agentlose Erfassung per SSH, nur lesend
Vereinfachte Darstellung aus Lab-Daten.

Audit- und Nachweisvorbereitung

Befunde belegen statt beschreiben

Ausgangslage

Ein dokumentierter Soll-Zustand belegt nicht den aktuellen Ist-Zustand. Für Prüfungen werden Nachweise gebraucht, die sich auf die tatsächliche Konfiguration beziehen.

Mit SigXOS

  • Jeder Befund verweist auf die Konfiguration
  • Regelbezug und Zeitpunkt werden dokumentiert
  • Prüfbericht und Audit-Trail für die Nachverfolgung
Vereinfachte Darstellung aus Lab-Daten.

CIS-orientierte Konfigurationsprüfung

CIS-Empfehlungen in prüfbare Regeln übersetzen

Ausgangslage

Benchmarks beschreiben sichere Konfigurationen. Damit sie im Betrieb helfen, müssen sie in konkrete technische Prüfungen übersetzt werden.

Mit SigXOS

  • 22 CIS-orientierte Regeln für Cisco IOS/IOS-XE im Prototyp
  • Schweregrad je Regel für die Priorisierung
  • Regelqualität und Zuordnungen werden in einer Validierungsmatrix geprüft
Vereinfachte Darstellung aus Lab-Daten.

Prüfung nach Änderungen

Nach jeder Änderung erneut belegen

Ausgangslage

Konfigurationen ändern sich laufend. Ein einmal geprüfter Stand ist nach der nächsten Änderung nicht mehr belegt.

Mit SigXOS

  • Erneute Prüfung nach Änderungen
  • Verlauf der Prüfergebnisse nachvollziehbar halten
  • Reproduzierbare Ergebnisse bei gleichem Konfigurationsstand
Vereinfachte Darstellung aus Lab-Daten.

Regelwerke und Standards

Bezugsrahmen für die Prüfung

Heute bilden die CIS Benchmarks die Regelbasis. Die Zuordnung von Befunden zu weiteren Regelwerken ist geplant.

CIS Benchmarks

22 CIS-orientierte Regeln für Cisco IOS/IOS-XE im Prototyp, jeweils mit CIS-Referenz und Schweregrad.

Regelbasis
  • NIS-2 / BSIG

    Risikomanagement-Pflichten für besonders wichtige und wichtige Einrichtungen

    Geplant
  • BSI IT-Grundschutz

    Bausteine und Anforderungen des BSI

    Geplant
  • ISO/IEC 27001

    Informationssicherheits-Managementsystem und Maßnahmen nach Anhang A

    Geplant
  • DORA

    Digitale operationale Resilienz im Finanzsektor

    Geplant
  • PCI DSS

    Sicherheitsstandard für Kartenzahlungen

    Geplant
  • NIST CSF 2.0

    Cybersecurity Framework des NIST

    Geplant
  • Interne Richtlinien

    Eigene Sicherheitsvorgaben Ihrer Organisation

    Geplant

SigXOS liefert technische Befunde mit Nachweis für ausgewählte Anforderungen. Organisatorische Maßnahmen, rechtliche Bewertung und Zertifizierung gehören nicht zum Prüfumfang.

Für wen

Für Teams mit Prüf- und Nachweisbedarf

  • Unternehmen mit eigenem Netzbetrieb

    Sicherheits- und Netzwerkteams, die Konfigurationen regelmäßig prüfen und belegen müssen.

  • Einrichtungen mit NIS-2-Pflichten

    Organisationen unter BSI-Aufsicht, die technische Maßnahmen nachvollziehbar dokumentieren wollen.

  • IT-Dienstleister und MSPs

    Prüfung und Nachweis als Leistung für die eigenen Kunden.

    Geplant

Passt SigXOS zu Ihrer Umgebung?

Sie haben wiederkehrenden Prüf- und Nachweisbedarf? Wir klären in 30 Minuten, ob ein Pilot sinnvoll ist: mit Cisco IOS/IOS-XE direkt, mit anderen Herstellern nach individuellem Zeit- und Umsetzungsplan.