Ein ISMS, das seine Daten von Hand bekommt, ist am Tag nach dem Audit veraltet. OdySecure holt Vorfälle, Schwachstellen und Anlagen aus den Systemen, die ohnehin laufen, und gibt Aufgaben dorthin zurück, wo Ihr Team sie bearbeitet.
Die Kette ist kurz und sie ist durchgezogen. Zwischen Erkennung und zugewiesener Aufgabe tippt niemand etwas ab.
Wazuh, Zabbix, Graylog, CrowdSec, TheHive und andere liefern Alarme, Schwachstellen und Anlagen in die Plattform.
Aus der Meldung wird ein Vorfall oder eine Schwachstelle im Managementsystem, mit Herkunft, Zeitpunkt und Bezug zur betroffenen Anlage.
Der OdyAgent liest den Vorfall, kennt den Katalog der Schweregrade, sucht vergleichbare Fälle und reicht eine Einstufung zurück.
Daraus entsteht auf Wunsch ein Ticket in Jira oder ServiceNow, mit Sperre gegen Doppelanlage und eigener Prüfspur.
Und hier endet sie, ausdrücklich: OdySecure schreibt nicht in Wazuh oder Zabbix zurück und behebt dort nichts. Die Konnektoren zu den Melde- und Überwachungssystemen holen. Geschrieben wird in die Ticketsysteme.
Holt heißt: OdySecure liest aus dem System. Schreibt heißt: OdySecure legt dort etwas an. Was ein Konnektor liefert, steht daneben.
| System | Liefert | Richtung |
|---|---|---|
| Sicherheitsüberwachung und Alarme | ||
| Wazuh | Vorfälle, Schwachstellen, Anlagen | holt |
| Graylog | Ereignisse und Alarme als Vorfälle | holt |
| CrowdSec | Alarme der lokalen API als Vorfälle | holt |
| TheHive | Alarme und Fälle als Vorfälle | holt |
| Shuffle | Alarme aus Arbeitsabläufen als Vorfälle | holt |
| Keycloak | Sicherheitsrelevante Ereignisse als Vorfälle | holt |
| Schwachstellen | ||
| DefectDojo | Feststellungen ins Schwachstellenmodul | holt |
| Dependency-Track | Feststellungen aus Abhängigkeiten | holt |
| Anlagen und Bestand | ||
| Zabbix | Anlagen und Vorfälle, zwei Ströme | holt |
| Greenbone (GVM) | Hosts aus dem Scanbestand | holt |
| NetBox | Geräte und virtuelle Maschinen | holt |
| Snipe-IT | Inventar | holt |
| Fleet mit osquery | Host-Inventar | holt |
| Velociraptor | Host-Inventar | holt |
| Aufgaben und Betrieb | ||
| Jira | Tickets aus Vorfällen und Maßnahmen | schreibt |
| ServiceNow | Vorfälle herein, Tickets hinaus, dazu die CMDB | holt und schreibt |
| Weitere | ||
| GoPhish | Kampagnen und Ergebnisse der Phishing-Simulation | holt |
| Rating-Anbieter | Cyber-Ratings für das Lieferantenrisiko | holt |
Die Registry führt 21 Konnektortypen. Zwei davon sind generische Anschlüsse für Systeme ohne eigenen Konnektor (SIEM/SOAR und ein Zugang über API-Schlüssel), und der CMDB-Anschluss ist im Quelltext als Rumpf markiert. Deshalb stehen hier achtzehn benannte und nicht einundzwanzig.
Nein. Beide Konnektoren lesen. Aus dem Alarm wird ein Vorfall in OdySecure, der eingestuft und zugewiesen wird; die Behebung geschieht dort, wo sie hingehört, und wird als Maßnahme nachgehalten.
Für Systeme ohne eigenen Konnektor gibt es einen generischen Anschluss über API-Schlüssel. Ob er in Ihrem Fall trägt, klären wir am konkreten Beispiel und nicht im Voraus.
Nein. Das Anlegen läuft gegen eine Sperre je Objekt, und jeder Vorgang bekommt eine eigene Zeile in der Prüfspur.
Integrationen sind kein eigenes Produkt, sondern die Zuleitung: Sie füllen dieselbe Datenbasis, aus der Risiken, Maßnahmen und Nachweise entstehen.