invenio (www.invenio.net) startete 1986 als Konstruktionsbüro in Rüsselsheim. Heute entwickelt die invenio AG als Engineering- und Technologiepartner innovative Produkt- und Softwarelösungen an 21 weltweiten Standorten mit über 2.075 engagierten Mitarbeiterinnen und Mitarbeitern für die Automobilbranche, Medizintechnik, Haushaltsgeräteindustrie sowie den Maschinen- und Anlagenbau. Mit der Kombination der Entwicklungs-, Beratungs- und Technologielösungen begleitet invenio Kunden bei der Produktentstehung von der Idee bis zur Serie – ob mit Einzelleistungen oder ganzheitlich als Full-Service-Partner.
Die Vielzahl der vernetzten Systeme und Komponenten führte in dem wachsenden Unternehmen unvermeidlich zu einer vergrößerten Angriffsoberfläche und gleichzeitig auch zu eingeschränkter Sichtbarkeit. Hinzu kamen verschärfte Anforderungen an die Cybersicherheit, wie sie zum Beispiel durch die europäische NIS2-Richtlinie oder den im Automotive-Sektor wichtigen TISAX-Standard aufgestellt werden. Daher entschied sich invenio für ein proaktives Risikomanagement der IT-Infrastruktur mit der TrendAI Vision One™ Sicherheitsplattform, die in enger Zusammenarbeit mit TrendAI™ und dem Partner systemworkx (www.systemworkx.de) implementiert wurde.
Bewusstes Risikomanagement ist Compliance-Voraussetzung
mit der Risikolage. Dazu gehört der Einsatz von Maßnahmen zur Risikoabwehr sowie fundierte und dokumentierte Entscheidungen zur individuellen Risikominimierung – und das nicht als Einmalmaßnahme, sondern fortwährend. Diese Anforderungen sind für Unternehmen mit herkömmlichen technischen Methoden und vorhandenem Personal kaum umzusetzen.
„Angesichts wachsender Angriffsoberflächen fällt es Unternehmen oftmals schwer, wichtige Informationen aus verteilten Sicherheitssystemen abzusammeln und sinnvoll in Beziehung zu setzen“, erklärt Holger Böhm, Gründer und Vorstand der systemworkx AG. Das Systemhaus aus München ist langjähriger Trusted Advisor von invenio sowie TrendAI Partner.
Kunden wünschen sich intelligente Lösungen, die Gefahrenquellen aktiv erkennen und aufzeigen können, um Risiken zu entschärfen, bevor etwas passiert. Genau das konnten wir mit TrendAI Vision One™ für invenio erreichen.
Gründer und Vorstand der systemworkx AG
Holger Böhm
invenio maximiert Sichtbarkeit der Angriffsoberfläche
Angriffsoberflächen setzen sich aus Schwachstellen und Fehlkonfigurationen in allen Identitäten, Systemen, Apps, Cloud Assets, Netzwerkgeräten, APIs und mit dem Internet verbundenen Systemen zusammen. Um diese komplexe Struktur zu schützen, muss sie zuerst lückenlos erfasst werden. TrendAI Vision One™ identifiziert und überwacht alle bekannten, unbekannten, verdeckten und vergessenen Assets. Sicherheitsrelevante Daten werden über Endpunkte, Email und Server hinweg gesammelt, korreliert und zentral zur Verfügung gestellt.
„Wir haben uns im ersten Schritt auf Email- und Kollaborationssysteme sowie auf den Schutz von Endpunkten mit XDR konzentriert“, sagt Andreas Vogt, IT-Leiter bei invenio. „Die technologische Breite und Tiefe von TrendAI Vision One™ in Verbindung mit dem modularen Aufbau bietet uns für die Zukunft aber alle Optionen. Aktuell denken wir zum Beispiel über eine Erweiterung in Richtung Netzwerksicherheit nach, was durch den Plattformansatz problemlos möglich ist.“
Risiken erkennen und priorisieren mit CREM
Zu den TrendAI Vision One™ Modulen, die bei invenio bereits im Einsatz sind, gehört auch Cyber Risk Exposure Management, kurz CREM. Für jedes einzelne Asset berechnet CREM in Echtzeit einen individuellen Risk Score auf Basis von gewichteten Faktoren, um die Frage zu beantworten: Wie wahrscheinlich ist ein erfolgreicher Angriff auf dieses Asset und wie schwer wären die Schäden? Unternehmen wissen also sofort, wo die größten Risiken lauern und welche Schwachstellen priorisiert werden sollten. Mithilfe KI-gestützter Prognosen zu wahrscheinlichen Angriffswegen kann invenio zudem Bedrohungen neutralisieren, bevor sie überhaupt auftauchen
Der Detailgrad des Risk Scores wird zudem auf die Bedürfnisse von technischen Mitarbeitern und Geschäftsführung abgestimmt, sodass alle Verantwortlichen jederzeit über die benötigten Informationen verfügen. Umgekehrt lässt sich der Wert als Zielvorgabe nutzen: So kann TrendAI Vision One™ einen detaillierten Maßnahmenkatalog empfehlen, um den Risk Score zu senken.
Compliance-Auflagen erfordern Risikomanagement nach dem aktuellen Stand der Technik. TrendAI Vision One™ markiert hier die Spitze des Machbaren: invenio kann heute die Risikolage in Echtzeit verstehen, Risiken gezielt eindämmen, akute Angriffe abwehren und das eigene Sicherheitsprofil proaktiv verbessern.
Gründer und Vorstand der systemworkx AG
Holger Böhm
Erfolg durch Teamwork
„TrendAI und systemworkx haben vom ersten Pitch bis zur Fertigstellung in allen technischen und vertrieblichen Aspekten eng zusammengearbeitet. Ein derartig hohes Engagement durch den Hersteller ist außergewöhnlich“, sagt Holger Böhm. „Unser erfolgreiches Projekt für invenio und die dabei gesammelten Erfahrungen bestärken unseren Kurs, die Partnerschaft mit TrendAI zu intensivieren und das Leistungsportfolio im Bereich Cybersicherheit zu erweitern.“
Das hohe Engagement aller Beteiligten und die raschen Reaktionen des internationalen Herstellers gehören auch für Andreas Vogt zu den herausragenden Merkmalen des gemeinsamen Projektes: „TrendAI Vision OneTM ist eine mächtige Plattform, mit der wir unsere gesteckten Ziele für Compliance & Risikomanagement erreichen konnten. Darüber hinaus sind wir noch dabei, die Möglichkeiten zu erkunden. Die bisherige Zusammenarbeit hat aber bereits bewiesen, dass wir auf TrendAI vertrauen können, wohin der Weg auch führt. Die technische Umsetzung, die Bereitschaft zur schnellen Reaktion auf unsere Fragen und die Qualität der Schulungen waren ausgezeichnet.“
TrendAI Vision One™ ist eine mächtige Plattform, mit der wir unsere gesteckten Ziele für Compliance & Risikomanagement erreichen konnten.
IT-Leiter bei invenio
Andreas Vogt
Ready to transform your cybersecurity approach?