Einhaltung der Sicherheitsrichtlinien
Sicherheitsmanagement: Lösung analysiert sicherheitsrelevante Ereignisse hinsichtlich ihres Risikopotenzials und der Auswirkung auf Richtlinien
Grundlage für eine erfolgreiche Einhaltung der Sicherheitsrichtlinien und Compliance-Verwaltung
(22.01.07) - Symantec gibt die Verfügbarkeit der neuen "Security Information Manager 4.5 Appliance" bekannt. Diese Lösung soll die Grundlage für eine erfolgreiche Einhaltung der Sicherheitsrichtlinien und Compliance-Verwaltung bilden, indem sie sicherheitsrelevante Bedrohungen und Ereignisse in der IT-Infrastruktur analysiert und hinsichtlich ihrer Auswirkungen auf Regelwerke und Richtlinien untersucht. So können IT-Verantwortliche auf Vorfälle oder sich anbahnende Ereignisse in Echtzeit reagieren, Priorisierungen vornehmen und Gegenmaßnahmen einleiten. Der Security Information Manager 4.5 automatisiert über Module zur Jobzuweisung und zur Verfolgung des Arbeitsablaufs die Incident Management-Prozesse, so dass der jeweilige Bearbeitungsstatus jederzeit über die Benutzeroberfläche überwacht und über Reports zur Verfügung gestellt werden kann.
Unternehmen müssen heute eine wachsende Anzahl von IT-Sicherheitsvorschriften einhalten, die durch Gesetze, Standards und Verordnungen zur Unternehmensführung vorgegeben werden. Um ihnen genügen und ihre Einhaltung langfristig sichern zu können, ist es erforderlich, effektive Sicherheitsrichtlinien und -kontrollen einzuführen, diese ständig zu überwachen, zu bewerten und bei Bedarf zu korrigieren. Die "Security Information Manager 4.5 Appliance" soll diese vielfältigen Anforderungen aufgrund folgender Fähigkeiten erfüllen:
>> Identifikation
Identifiziert kritische Bedrohungen in der Unternehmens-IT-Infrastruktur. Hierfür werden Millionen von ungefilterten Ereignissen aus den unterschiedlichsten Überwachungs- und Sicherheitsanwendungen korreliert und in einer aussagefähigen Liste in einer Anzeige zusammenfasst.
>> Priorisierung
Stuft kritische Bedrohungen nach ihrer Priorität ein, indem sie eine Fülle von Ressourceninformationen wie Konfigurationen, Patch-Versionen und Schwachstellen aus den Sensoren und Sicherheitsinformationen des Symantec Global Intelligence Network1 heranzieht.
>> Reaktion
Ermöglicht über integrierte Funktionen zur Jobzuweisung und -nachverfolgung einen dokumentierten und nachvollziehbaren Prozess für die Reaktion auf Sicherheitsbedrohungen.
>> Nachhaltigkeit
Ermöglicht die preiswerte und skalierbare Speicherung aller Ereignisprotokolle, um die Einhaltung von Richtlinien zu dokumentieren und jederzeit mit aktuellen Ereignissen zu vergleichen.
Bereits die Version 4.0 des Symantec Security Information Managers konnte im "Forrester Wave: Security Information Management, Q4 2006" als eines der besten Analyse-Werkzeuge für Security Operations Center (SOC) überzeugen. In der Version 4.5 wurden folgende Funktionen noch optimiert:
Langzeitarchivierung von Störfällen und Ereignissen
>> Archivierung der relevanten Event Log-Protokolle bei langfristigen, gesetzlichen Vorgaben
>> Neue Speicherungsoptionen für DAS, SAN, NAS-Systeme
>> Gesteigerte Event-Kapazität und höhere Leistung bei Datenabfragen Verbesserte Compliance-, Risiko- und Sicherheitsmanagement-Reports
>> Hunterderte von vorinstallierten Reports, die individuell zusammengeführt werden können
>> Reports können personalisiert relevanten Zielgruppen zur Verfügung gestellt werden
>> Web Service-Schnittstelle (API) für die Bereitstellung von Bestands-, Ereignis- und Status-Informationen für die
>> Integration der Helpdesk-, Lager- und Benachrichtigungs-Applikationen
>> Multi-Domain-Support
>> Übersichtliche Benutzeroberfläche, um die Untergliederung der unternehmensweiten IT-Infrastruktur und die Unterstützung von mehreren Standorten zu gewährleisten
>> Integration von Active Directories für die Benutzerverwaltung und Rollenzuweisung
(Symantec: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>