Datenanalyse und Sicherheitsforensik
Compliance-Vorgaben einhalten: Cloud-basierte Sicherheitslösung ermöglicht einfache Integration von Web-Logs
SIEM-Integration von HP ArcSight, IBM QRadar und Splunk: Tiefgreifende Sicherheitsforensik und Analysen umfangreicher Datenmengen
(18.10.13) - Zscaler kündigt ihren "Nanolog Streaming Service" (NSS) an. Die neue Zscaler-Lösung ermöglicht die einfache Echtzeit-Integration mit führenden Anbietern von Security Information Event Management (SIEM) wie HP ArcSight, IBM QRadar und Splunk. Zscaler NSS stellt eine umfangreiche Datenanalyse und Sicherheitsforensik zur Verfügung und trägt dazu bei Compliance-Vorgaben einzuhalten.
Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)
Große Unternehmen generieren täglich über 20 GB an Log-Daten. Dennoch bleibt es schwierig, sich einen kompletten Überblick über komplexe und verteilte Cloud- und mobile Umgebungen zu verschaffen. Das bedeutet allerdings gleichzeitig, dass diese Unternehmen Unregelmäßigkeiten und Schwachstellen innerhalb der Datenströme nicht erkennen. Ohne zusätzliche Investitionen in professionelle Dienstleistungen zur Integration ist es nahezu unmöglich für SIEM-Lösungen, das Volumen und die Datenströme dieser Quellen zu analysieren. Aber: Die aktuellen Datenschutzvorgaben verpflichten Unternehmen dazu auch diese Daten für zukünftige Audits und Analysen vorzuhalten.
Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)
"Zscaler NSS ermöglicht großen Unternehmen das Filtern und Korrelieren globaler Log-Daten in das SIEM, und das in Echtzeit", sagte Manoj Apte, Senior Vice President Product Management bei Zscaler. "Sicherheits-Appliances stellen die Syslog bereit. Im Unterschied dazu korreliert Zscalers Nanolog-Technologie jede Sekunde Transaktionen rund um den Globus in Echtzeit. Damit sind Unternehmen in der Lage, kritische Events zu filtern und an ihr SIEM weiterzuleiten, ohne massiv in eine Logging-Infrastruktur investieren zu müssen.
"Der Wert von 'Big Data' hängt von den Möglichkeiten ab, diese Daten zu korrelieren, zu analysieren und damit zu verstehen", ergänzt Bobby Clarke, Information Assurance Manager, Sealed Air. "Die Arbeit mit Zscaler NSS erlaubt uns die einfache Integration, Archivierung und darüber hinaus die Analyse der Daten durch SIEM-Lösungen. Auf dieser Basis sind wir handlungsfähig.
Zscaler NSS automatisiert die Integration von umfangreichen Log-Daten in die SIEM-Lösungen von HP ArcSight, IBM QRadar und Splunk in Echtzeit. Eine zusätzliche Administration dieser komplexen Integrationsformate ist dann nicht mehr erforderlich. Da von sämtlichen Anwendern, unabhängig von den eingesetzten Geräten oder den jeweiligen Standorten, Log-Daten generiert werden, leitet Zscaler NSS kompatible Daten in Echtzeit an das SIEM-System weiter. Die flexible, kundenspezifisch konfigurierbare Lösung von Zscaler leitet unterschiedliche Log-Streams an verschiedene SIEM-Systeme weiter und bereitet die Logs zur Weiterverarbeitung für relevante Daten auf. Zscaler unterstützt die Analysefähigkeiten von SIEM-Lösungen, in dem Anwenderaktivitäten, unabhängig vom verwendeten Gerät oder dem Standort des Anwenders, detailliert erfasst werden. (Zscaler: ra)
Zscaler: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>