XIEM

Erweitertes Sicherheitsvorfall- und Ereignis-Management

Extended Security Incident and Event Management

XIEM® ist das gestufte Managed-Security-Betriebsmodell von NEOSEC und eine eingetragene Marke der NEOSEC GmbH. Es erweitert klassisches SIEM — die zentrale Sammlung, Normalisierung und Korrelation sicherheitsrelevanter Ereignisse — um Endpunkt-Forensik, Netzwerk-Sichtbarkeit und Täuschungstechnik und führt diese zu drei aufeinander aufbauenden Stufen zusammen: Sentry, Orchestrate und Command. Der Leitgedanke: durchgehende Sichtbarkeit von der Erkennung bis zur belastbaren Reaktion, ohne dass eine Einrichtung eigene 24/7-Kapazitäten aufbauen muss.

Historie. Der Begriff SIEM wurde 2005 von der Analystenfirma Gartner geprägt und verschmolz die zuvor getrennten Disziplinen Security Information Management und Security Event Management. In den zwei Jahrzehnten danach zeigte sich eine wiederkehrende Lücke: Ein SIEM sieht zwar Ereignisse, liefert aber für sich genommen weder forensische Tiefe am Endpunkt noch eine eingeübte Reaktionskette. XIEM (Extended SIEM) ist NEOSECs Antwort darauf — kein neues Produkt am Markt, sondern ein konsolidiertes Betriebsmodell, das Detektion und Reaktion in einer Hand zusammenführt. Fakten. XIEM ist in drei Stufen gegliedert. Sentry bildet das Fundament: SIEM-Korrelation, forensische Endpunkt-Telemetrie (EDR-Funktion), Netzwerk-Sicherheitsüberwachung (NDR-/NSM-Funktion) sowie Köder- und Täuschungssysteme (Deception). Orchestrate umfasst alle Sentry-Fähigkeiten und ergänzt sie um Managed Detection and Response (MDR) — also betreute, aktive Erkennung und eingeleitete Gegenmaßnahmen. Command schließlich umfasst alle Orchestrate-Fähigkeiten und stellt darüber den Betrieb durch ein 24/7-Security-Operations-Center (SOC) bereit. Jede Stufe ist eine echte Obermenge der darunterliegenden. Ausblick & Empfehlung. Mit NIS2 und DORA sind kontinuierliche Detektion, Meldefähigkeit innerhalb enger Fristen und nachweisbare Reaktion keine Kür mehr, sondern Pflicht. Für mittelständische Einrichtungen ohne eigenes SOC ist die entscheidende Frage selten „welches Tool“, sondern „wer betreibt es nachweisbar und reagiert nachts um drei“. Genau hier setzt das gestufte XIEM-Modell an: Einstieg über Sentry, Ausbau zu Orchestrate und Command entlang des realen Reifegrads. NEOSEC (neosec.eu) positioniert XIEM ausdrücklich als Weg von bloßer Sichtbarkeit hin zu belegbarer Handlungsfähigkeit.
XIEM — Erweitertes Sicherheitsvorfall- und Ereignis-Management