Zur Hauptnavigation springen Zur Hauptnavigation springen Zum Inhalt springen Zum Fußbereich springen

OSINTaaS - Shadowserver as a Service

HITS IS betreibt einem den Stand der Technik entsprechenden Warn- und Informationsdienst, der am LRZ betrieben wird. Hierzu werden umfangreiche Bedrohungsdaten der Shadowserver Foundation als Rohdaten im CSV-Format durch den HITS IS als Intermediär übernommen, ausgewertet, automatisiert verarbeitet und als Bericht an die zuständigen Ansprechpartner der Hochschulen versendet.

Der HITS IS Warn- und Informationsdienst bietet folgende Mehrwerte für teilnehmende Hochschulen:

  • Automatisierte Verarbeitung der Shadowserver Reports im CSV-Format
  • Individuell zugeschnittene Berichte auf von Schwachstellen betroffenen Systeme (Zuordnung über die IP-Adresse)
  • Handlungsanweisungen für Netzverantwortliche bzw. Systemverantwortliche und Anwender, wie mit den berichteten Schwachstellen umzugehen ist
  • Kontinuierliche Erweiterung des Angebots um neue Berichte
  • Erfassung von Statistiken über gemeldete/anfällige Systeme im Erfassungszeitraum
  • Anpassung des Berichts-Abonnements (An- und abwählen von Berichten, Hinzunahme von neuen Berichten)

Leistungsumfang

  • Versenden wöchentlicher spezifischer Schwachstellenberichte

 

Leistungsspezifika / Service Parameter

  • Konfigurationswünsche werden zu den üblichen Bürozeiten (Mo – Do, 9–17 Uhr und Fr, 9–15 Uhr) durchgeführt. Wartungen finden in geplanten Wartungsfenstern statt, diese sind derzeit Di., 7:30 – 9:00 Uhr und Do., 7:30 – 9:00 Uhr.

Berichts-Option 1:

  • Versand der Berichte an eine Funktionsmailadresse

Berichts-Option 2:

  • Versand der Berichte an definierte Empfänger (Zuordnung anhand technischer Ansprechpartner für IP-Adressen/Bereiche)

Voraussetzungen

  • Registrierung öffentlicher IP-Adressbereiche der Hochschule bei der Shadowserver Foundation unter Angabe einer HITS IS Funktionsmailadresse.
  • https://www.shadowserver.org/what-we-do
  • Auswahl der IP-Adressbereiche, für die Berichte empfangen werden sollten, sowie Benennung der Berichtsempfänger (bevorzugt Funktionsmailadressen).
  • Auswahl der zu abonnierenden Berichte
  • Meldung an HITS IS bei Änderungen (IP-Adressen, abonnierte Berichte, Berichtsempfänger)
  • Möglichkeit des Empfangs verschlüsselter E-Mails (S/MIME, OpenPGP) durch den Berichtsempfänger und/oder Abruf aus einem gesicherten Onlinespeicher
  • Behebung gemeldeter Schwachstellen, bzw. aktive Bearbeitung eingegangener Berichte

 

Nutzer / Kunden

Dieser Dienst wird den folgenden Nutzerklassen zur Verfügung gestellt.

 

NutzerklasseBemerkung
(1), (2)nur für Mitglieder im Digitalverbund Bayern
(3), (4), (5), (6)nicht verfügbar für diese Kunden

 

Der Dienst kann von CIO, CISO, ISB, oder der RZ-Leitung der Hochschulen im Digitalverbund via E-Mail an informationssicherheit@remove-this.digitalverbund.bayern angefordert werden.