Newsletter

Updates zur smarterSec Security Platform im Juli 2026

Da sich die digitale Angriffsfläche ständig verändert, ist es wichtig, in Sachen Cybersicherheit immer einen Schritt voraus zu sein. Deshalb teilen wir gerne mit Ihnen unsere Entwicklungen, wie die smarterSec Security Platform unsere Kunden noch besser vor Cyberbedrohungen schützt. In dieser Blog-Serie werden wir Ihnen kontinuierlich die neuesten Features und Updates vorstellen, die die smarterSec Security Platform noch leistungsfähiger machen, um Ihre digitalen Assets zu schützen. Von verbesserter Bedrohungserkennung bis hin zu optimierter Benutzerfreundlichkeit – unsere Verbesserungen helfen unseren Kunden, potenziellen Sicherheitsverletzungen einen Schritt voraus zu sein. Egal, ob Sie bereits smarterSec einsetzen oder einfach nur mehr über smarterSec erfahren möchten, diese Blog-Serie ist für Sie. Ihr Feedback ist herzlich willkommen. Werfen Sie mit uns einen genaueren Blick auf die neuesten Innovationen der smarterSec Security Platform.

Wenn Sie tiefer in die Funktionalitäten der smarterSec Security Platform eintauchen möchten, finden Sie hier weitere Informationen: smarterSec Security Platform

Neue Funktionen & Verbesserungen

Main features

Platform internes Audit-Logging für lückenlose Nachweisbarkeit sicherheitsrelevanter Aktionen

Mit Release 5.0 haben wir das interne Audit-Logging für die smarterSec Security Platform grundlegend überarbeitet. Jede sicherheitsrelevante Aktion innerhalb der Plattform wird nun lückenlos nachverfolgt.

Warum ist das wichtig? Eine Sicherheitsplattform nimmt eine privilegierte Position ein: Sie kennt Ihre Schwachstellen, Ihre Konfigurationen, Ihre Anfälligkeiten. Das macht sie auch zu einem Ziel für Missbrauch. Es handelt sich um ein Tool, das denselben Standards unterliegen muss, die es selbst durchsetzt. Mit dem internen Audit-Logging wird jede sicherheitsrelevante Änderung bzw. Aktion innerhalb der Plattform nachverfolgt. Wer hat den Umfang eines geplanten Scans geändert? Wer hat eine Testfallkonfiguration angepasst? Wer hat Benutzerberechtigungen angepasst? Die Plattform beantwortet diese Fragen nun selbst.

Hier geht es nicht nur um Transparenz. Es geht darum, potenziellen Missbrauch aufzudecken. Wenn jemand den Scan-Umfang einschränkt, um ein anfälliges System zu verbergen, oder einen kritischen Testcase deaktiviert, wird diese Aktion protokolliert. Mit Benutzerkontext, Zeitstempel, Source-IP und Vorher-Nachher-Werten.

API Support

Das interne Audit Log kann über eine API extern bereitgestellt werden. Wenn Sie die Logdaten an das SIEM-System Ihres Unternehmens oder an andere Systeme weiterleiten möchten, ist dies möglich. Bitte wenden Sie sich an uns, falls Sie weitere Informationen zur API und deren Nutzung benötigen.

Wie kann man darauf zugreifen?

Sobald Ihrem Benutzer die entsprechende Benutzerrolle zugewiesen wurde, können Sie das Audit Log öffnen, indem Sie auf „Settings“ -> „Audit Log“ klicken.

Die Plattform wurde um zwei neue Rollen erweitert:

  • Audit Log Viewer
    – Kann ausschließlich das Audit Log anzeigen
  • Audit Log Administrator
    – Kann Einstellungen im Audit Log ändern, wie beispielsweise die Aufbewahrungsfrist (Retention Rate) für das Audit Log

Nach dem Aufrufen des Audit Logs werden Ihnen zunächst alle verfügbaren Events im Audit Log angezeigt. Wenn Sie nach bestimmten Log Events filtern möchten, können Sie die Funktion „Filter Audit Log“ auf der rechten Seite des Screens verwenden.

Sie können nach Username, Actions, Info/Changes, Date Range und IP-Address filtern.

Eine „Action“ ist eine bestimmte Art von Ereignis: Created, Updated, Deleted, Accessed View or Login Attempts.

Außerdem lässt sich die „Log Retention“ konfigurieren, sofern Ihnen die entsprechende Rolle zugewiesen ist. Die Log Retention wird in Tagen festgelegt.

Wir haben sichergestellt, dass das Log nicht verändert werden kann. Sollte es dennoch jemandem gelingen, das Log zu verändern, beispielsweise durch direkten Zugriff auf die Datenbank, können wir dieses Verhalten erkennen und werden Sie darüber informieren. Es wird ein „Log Integrity Check“ durchgeführt, um sicherzustellen, dass die kryptografische Log Chain vollständig intakt ist. Dabei werden frühere Änderungen oder jegliche Art von Löschungen innerhalb des Logs erkannt.

Jedes Ereignis wird mit den folgenden Informationen angezeigt: User, Timestamp, Action, Object-Type, Object-ID, Source IP und vorher/nachher Values (info).

Improvements & Fixes

  • Genaue Zeitangaben für protokollbasierte Testcases
    – Protokollbasierte Testcases zeigen nun den genauen Zeitraum an, in dem sie geprüft wurden und bieten so vollständige Transparenz über den analysierten Zeitraum.
  • SMTP-Timeout hinzugefügt, um ein Hängenbleiben von Assessments zu verhindern
    – Ein neuer SMTP-Timeout stellt sicher, dass Assessments nicht mehr hängen bleiben, wenn sie auf geschlossene Ports stoßen.
  • Falscher Wartungsstatus bei inkonsistenten nginx-Zuordnungen
    – Ein Problem, bei dem der Wartungsstatus aufgrund inkonsistenter nginx-Statuszuordnungen fälschlicherweise als „abgeschlossen“ angezeigt wurde, wurde behoben.

Content

Wie immer haben wir alle Testcases aktualisiert, um die neuesten Versionen von Komponenten, Kernels und Sicherheitspatches für alle verfügbaren Systemtypen zu prüfen.

SAP SuccessFactors

Für dieses Target haben wir 5 neue Testcases implementiert und 5 existierende Testcases überarbeitet innerhalb des Bereichs „Permissions and Authorizations“.

Wir werden Sie hier in diesem Blog regelmäßig über neue Features der smarterSec Security Plattform informieren – bleiben Sie also dran und folgen Sie uns auf LinkedIn, um keine Updates zu verpassen!

Haben Sie Fragen oder Anmerkungen?

Bitte kontaktieren Sie uns direkt!

Verwandte Themen: Managed Security Service für die smarterSec Security Platform // smarterSec Security Platform