Zur Hauptnavigation springen Zur Hauptnavigation springen Zum Inhalt springen Zum Fußbereich springen

Informationsaustausch (MISP)

Das HITS IS bietet eine moderne Cyber Threat Intelligence (CTI)-Plattform an, die auf MISP (Malware Information Sharing Platform) basiert und sicher im Rechenzentrum des LRZ betrieben wird. Diese Plattform ermöglicht es teilnehmenden Hochschulen und Universitäten, sicherheitsrelevante Informationen und Bedrohungsdaten zu sammeln, zu analysieren und miteinander zu teilen.

MISP dient zur Bereitstellung und zum Austausch von Informationen über Bedrohungsindikatoren und Ereignissen wie Erkennung von Malwareinstallationen, Phishing-Angriffen oder Angriffstechniken. Dieser Dienst unterstützt die Universitäten dabei, frühzeitig auf Cyber-Bedrohungen zu reagieren und Schutzmaßnahmen zu ergreifen. HITS IS stellt sicher, dass der Zugang zu MISP dem Stand der Technik entspricht und bietet Unterstützung für die Einrichtung und Nutzung der Plattform an.

Leistungsumfang

  • Bereitstellung der MISP-Instanz: Zugang zur MISP-Plattform für den Austausch und die Analyse von Bedrohungsdaten.
  • Datenanreicherung und Korrelation: Analyse von Bedrohungsindikatoren, die in der MISP-Instanz geteilt werden, um Einblicke in aktuelle Bedrohungstrends und Angriffsmuster zu erhalten.
  • Support- und Schulungsvarianten:
    • Bereitstellung von Materialien,
    • Einführungsworkshop,
    • technische Unterstützung
    • Anbindung interner Systeme an die MISP-Instanz zur Nutzung der MISP-Plattform.
  • Informationsbereitstellung: Die Plattform stellt Bedrohungsinformationen in standardisierten Formaten bereit, um eine einfache Nutzung und Integration in interne Sicherheitssysteme zu ermöglichen. Der Zugriff auf diese Informationen kann selbstständig erfolgen – entweder über den webbasierten Zugriff auf die Plattform oder durch den Download in standardisierten Formaten wie:
    • MISP JSON (Natives Format für MISP-Daten)
    • STIX (Structured Threat Information eXpression)
    • CSV
    • OpenIOC
  • Regelmäßige Updates und Wartungen: Sicherstellung eines kontinuierlichen Betriebs und Aktualisieren der Plattform.

Leistungsspezifika / Service Parameter

  • Betriebszeiten der MISP-Plattform: Der Dienst ist rund um die Uhr verfügbar.
  • Datenquellen und Bedrohungsindikatoren: Die MISP-Plattform sammelt Daten von vertrauenswürdigen Quellen und Partnerorganisationen, einschließlich CERTs, ISPs und anderen Hochschulen.
  • Vorlaufzeit für die Bereitstellung: Nach der Bestellung wird der Zugang zur MISP-Plattform innerhalb von 2 Wochen eingerichtet.

 

Voraussetzungen

  • Benennung eines Security-Ansprechpartners zur Koordination der Nutzung der MISP-Plattform.
  • Verantwortung für eigene Bedrohungsdaten: Hochschulen sollten relevante Bedrohungsindikatoren über die Plattform teilen.
  • Schutzmaßnahmen für vertrauliche Daten: Die Hochschulen müssen lokal geeignete Verfahren zur Klassifizierung und Freigabe von Daten auf der MISP-Plattform einführen.
  • Verantwortungsvolle Nutzung der Daten: Die auf der MISP-Plattform gespeicherten Daten werden gemäß dem Traffic Light Protocol (TLP) klassifiziert, welches die Weitergabe und Nutzung der Informationen regeln. Die Verantwortung für die Einhaltung dieser Klassifizierung und die korrekte Nutzung der Daten liegt bei den jeweiligen Organisationsadministratoren (Org-Admins). Falls es innerhalb einer Hochschule weitere Nutzer gibt, ist der Security-Ansprechpartner der jeweiligen Organisation für die Aufklärung und Sensibilisierung zuständig.

 

Nutzer / Kunden

Dieser Dienst wird den folgenden Nutzerklassen zur Verfügung gestellt.

 

NutzerklasseBemerkung
(1), (2)nur für Mitglieder im Digitalverbund Bayern
(3), (4), (5), (6)nicht verfügbar für diese Kunden

 

Der Dienst kann von CIO, CISO, ISB oder RZ-Leitung der Hochschulen im Digitalverbund via E-Mail an informationssicherheit@remove-this.digitalverbund.bayern angefordert werden.