Das Extended Security Logging unterstützt Sicherheitsuntersuchungen, indem sie die Aufbewahrungsdauer für ausgewählte Sicherheitsprotokolle innerhalb der Haiilo-Infrastruktur verlängert.
Indem die Aufbewahrungsdauer von 90 Tagen auf 180 Tage verlängert wird, hat Haiilo mehr Zeit, relevante technische Events bei der Untersuchung eines möglichen Sicherheitsvorfalls zu analysieren. Das kann besonders wertvoll sein, wenn ein Vorfall erst lange nach den ursprünglichen Ereignissen erkannt oder gemeldet wird.
Dieses Feature ist Teil des Advanced Security Add-ons. Bitte kontaktiere deinen persönlichen Account Manager für weitere Informationen.
Was ist Extended Security Logging?
Extended Security Logging verlängert die Aufbewahrungsdauer für ausgewählte sicherheitsrelevante Protokolle von 90 Tagen auf 180 Tage.
Die verlängerte Aufbewahrungsdauer gilt nur für Sicherheitsprotokolle, die nach der Aktivierung des Features erstellt wurden. Protokolle, die vor der Aktivierung gelöscht wurden, können nicht wiederhergestellt werden.
Die zusätzliche Aufbewahrungsdauer gibt Haiilo mehr Zeit, relevante technische Events bei der Überprüfung eines möglichen Sicherheitsvorfalls zu untersuchen.
Welche Sicherheitsprotokolle werden länger aufbewahrt?
Extended Security Logging gilt für ausgewählte Sicherheitsprotokolle, die innerhalb der Produktionsumgebung des jeweiligen Kunden-Tenants erzeugt werden.
Dazu gehören zum Beispiel:
- Load-Balancer-Protokolle: Informationen über Anfragen an die Haiilo-Plattform.
- Web Application Firewall-Protokolle: Informationen über Anfragen, die von der Web Application Firewall geprüft wurden.
- Tenant-spezifische Anwendungsprotokolle, einschließlich:
- Gateway-Protokolle
- Backend-Protokolle
- Worker- und Job-Protokolle
- Anwendungsebene Superadmin-Audit-Protokolle
Die verlängerte Aufbewahrung gilt nur für ausgewählte sicherheitsrelevante Protokolle. Das bedeutet nicht, dass alle technischen, Anwendungs-, Debugging- oder Betriebsprotokolle für 180 Tage aufbewahrt werden. Die während einer Untersuchung verfügbaren Protokolle hängen von den betroffenen Diensten und der Art des Events ab.
Welche Vorteile bietet die Extended Security Logging?
Manche Sicherheitsvorfälle werden nicht sofort erkannt. Durch die längere Aufbewahrung relevanter Sicherheitsprotokolle kann Haiilo technische Events über einen größeren historischen Zeitraum analysieren und mögliche Zusammenhänge zwischen ihnen untersuchen.
Das kann Haiilo helfen:
- Die Timeline eines Sicherheitsvorfalls zu untersuchen.
- Relevante Anfragen und Systemereignisse zu überprüfen.
- Verwandte Events über einen längeren Zeitraum zu verbinden.
- Interne Sicherheitsanalysen mit einem größeren historischen Zeitraum durchzuführen.
Extended Security Logging erhöht die Menge an Informationen, die während einer Untersuchung verfügbar sein können. Sie stellt keine kontinuierliche Bedrohungsüberwachung dar und garantiert nicht die Erkennung eines Sicherheitsvorfalls oder dessen vollständige Rekonstruktion.
Muss ich etwas konfigurieren?
Gute Nachrichten! Es sind keine technischen oder administrativen Maßnahmen von deiner Seite erforderlich.
Haiilo aktiviert und betreibt die Extended Security Logging vollständig innerhalb seiner verwalteten SaaS-Infrastruktur. Es sind keine Änderungen an deiner Haiilo-Konfiguration, deinen Systemen oder Integrationen nötig.
Wo werden die Sicherheitsprotokolle gespeichert?
Das Extended Security Logging erfolgt innerhalb der bestehenden Infrastruktur von Haiilo. Die Sicherheitsprotokolle bleiben in der Hosting-Region des jeweiligen Kunden-Mandanten.
Der Zugriff ist auf autorisiertes Haiilo-Personal beschränkt und nur für interne Sicherheitsanalysen sowie im Rahmen der etablierten Sicherheitsvorfallprozesse von Haiilo erlaubt.
Können Kunden auf die Sicherheitsprotokolle zugreifen?
Nein. Das Extended Security Logging bietet keine zusätzliche Benutzeroberfläche, keine Suchfunktion, keine Berichtsfunktion, keinen Export oder direkten Zugriff auf die zugrunde liegenden Sicherheitsprotokolle.
Die Protokolle sind Teil der verwalteten SaaS-Infrastruktur von Haiilo und werden ausschließlich für interne Sicherheitsanalysen verwendet. Die Kommunikation zu bestätigten Sicherheitsvorfällen erfolgt gemäß dem etablierten Sicherheitsvorfallprozess von Haiilo.