|6 Min. Lesezeit|Yvann Lièvre

Ihre Erkennungsregeln, den NIS2- und ReCyF-Anforderungen zugeordnet

Jedes ThreatClaw-Feed-Abo enthält jetzt eine Abdeckungskarte je Anforderung für NIS2 und ReCyF, einen OSCAL-Export und einen Connector, der Ihr GRC vorbefüllt. So funktioniert es genau, und das behauptet es nicht.

NIS2ReCyFComplianceOSCAL

Erkennungsregeln zu kaufen und eine Compliance-Antwort zu kaufen, waren immer zwei getrennte Käufe. Ein SIEM-Feed sagt Ihnen, was er erkennt, MITRE ATT&CK zugeordnet. Ein GRC-Tool verfolgt Ihre Controls, auf dem Papier. Niemand verbindet beides: welche Ihrer Erkennungsregeln tatsächlich Nachweise für eine bestimmte regulatorische Anforderung liefern und wo die Lücken sind.

Genau das haben wir gerade veröffentlicht. Jedes ThreatClaw-Feed-Abo enthält jetzt eine Compliance-Schicht, ohne Aufpreis mitgeliefert.

Was Sie erhalten

Für jede Anforderung von NIS2 (die technische ENISA-Tabelle) und von ReCyF (das von der ANSSI veröffentlichte französische Cyber-Referenzwerk) sagt Ihnen das Paket:

  • welche Ihrer Regeln sie abdecken, typisiert nach Pack (Erkennungen, Policy-as-Code),
  • die Lücken: Anforderungen, die keine Regel adressiert, einschließlich der rein organisatorischen, die sich gar nicht per Regel abdecken lassen,
  • einen audit-fertigen Bericht (HTML) und einen maschinenlesbaren OSCAL-Export für Ihre anderen Tools,
  • eine ATT&CK-Navigator-Ebene, die Ihre Erkennungsabdeckung visuell zeigt.

Wie das Mapping entsteht

Die Verknüpfung ist durchgängig nachvollziehbar, und jeder Schritt nutzt eine öffentliche, weitergebbare Quelle:

Sigma-Regel zu ATT&CK-Technik zu NIST-800-53-Control (MITRE CTID) zu CSF-2.0-Subkategorie (NIST OLIR) zu NIS2-Anforderung (ENISA).

Ihre Sigma-Regeln sind bereits mit ATT&CK-Techniken getaggt. MITRE veröffentlicht das Mapping ATT&CK zu 800-53. NIST veröffentlicht die Referenzen 800-53 zu CSF 2.0. ENISA veröffentlicht die Tabelle NIS2 zu CSF 2.0. Wir verbinden nur, was bereits existiert, mit Control-Kennungen, nie mit dem urheberrechtlich geschützten Text der Normen. Für die französischen Rahmenwerke (ReCyF, SecNumCloud, HDS) projizieren wir über die Libraries von intuitem CISO Assistant, nur Kennungen.

In Ihr GRC importieren

Wenn Sie ein GRC wie CISO Assistant betreiben, erstellt oder aktualisiert ein Connector Ihr Audit und hängt für jede abgedeckte Anforderung einen ThreatClaw-Nachweis und ein Control an, dann setzt er die Anforderung auf "zu prüfen". Sie oder Ihr CISO validieren und setzen das finale "konform".

Der Connector hakt Ihre Compliance nie von selbst ab. Diese Unterscheidung ist wichtig: Unsere Schicht belegt das Design (es gibt eine Regel, die die Anforderung adressiert), nicht die operative Wirksamkeit in Ihrer Umgebung über die Zeit und schon gar keine Zertifizierung.

Was es ehrlicherweise nicht tut

Wir verlieren lieber den Verkauf, als zu viel zu versprechen, denn ein Auditor durchschaut das sofort.

  • Es ist keine Zertifizierung und keine automatische Compliance. Compliance ist ein organisatorischer Prozess, der Ihrem CISO gehört.
  • Die Abdeckung ist bewusst partiell. Viele Anforderungen sind organisatorisch (Governance, Schulung, Lieferantenverträge) und keine technische Regel kann sie abdecken. Wir zeigen sie als Lücken.
  • Für DORA gibt es keine offizielle EU-Zuordnungstabelle, daher fassen wir eng und kennzeichnen es als nicht offiziell: Wir stützen die Artikel, die unsere Regeln direkt unterstützen (Erkennung, Resilienztests), und unser Red-Team-Pack unterstützt den TLPT-Artikel, ohne das zertifizierte TLPT-Engagement zu sein.

Warum es gebündelt ist, kein separates Produkt

Eine Abdeckungskarte nützt nur, wenn Sie die Regeln haben, die sie abbildet. Deshalb wird die Compliance-Schicht mit Ihrem Feed-Abo geliefert, begrenzt auf die Packs, die Sie tatsächlich nehmen: Ein reiner Sigma-Abonnent sieht genau, was der Sigma-Feed abdeckt und was das Policy-Pack ergänzen würde. Es macht die Feeds nützlicher, es ist kein Produkt, das man allein kauft.

Schon Abonnent? Das Compliance-Paket kommt mit Ihrer nächsten Synchronisierung. Neu hier? Beginnen Sie mit dem kostenlosen Demo-Pack und beurteilen Sie die Abdeckung selbst.

Verwandte Artikel