Unautorisierte Veränderungen und Nutzeraktivitäten
Maximale Nachvollziehbarkeit: Sicherheits- und Monitoring-Lösung erfasst Aktivitäten und Veränderungen in Echtzeit
"NetIQ Change Guardian" bietet tiefere Einblicke in Activity- und Change-Prozesse
(17.04.13) - NetIQ bietet mit "Change Guardian 4.0" ab sofort eine neue, leistungsstarke Lösung für ein übergreifendes Change- und Activity-Monitoring. Dank seiner intelligenten Alarmierungsfunktion bei unautorisiertem Zugriff sowie bei Veränderungen an kritischen Dateien, Systemen oder Anwendungen, identifiziert Change Guardian 4.0 potenzielle Bedrohungen in Echtzeit und ermöglicht damit umgehende Gegenmaßnahmen.
In den meisten Unternehmen ist die SIEM-Technologie (Security Information and Event Management) ein wesentlicher Bestandteil der Sicherheitsinfrastruktur. Mittlerweile reicht SIEM allein allerdings nicht mehr aus, um eine ausreichende Anzahl an Sicherheitsebenen zum Schutz von Daten und zur Minimierung von Risiken zu generieren. Change Guardian ergänzt und erweitert den SIEM-Ansatz: Die Sicherheits- und Monitoring-Lösung liefert im Sinne optimaler Nachvollziehbarkeit tiefere Einblicke in Veränderungsvorgänge an Systemen und Aktivitäten von privilegierten Nutzern. So können Unternehmen Gefahren von innen und außen schneller identifizieren und alle erforderlichen Maßnahmen einleiten, um ernsthafte Schäden zu verhindern.
Change Guardian 4.0 versorgt Sicherheitsteams mit allen Informationen, die erforderlich sind, um Bedrohungen rechtzeitig zu erkennen und Veränderungen erfassen und festhalten zu können. Darunter fallen zum Beispiel spezifische Angaben wie der Urheber einer bestimmten Aktivität sowie Art, Zeitpunkt und Ort der durchgeführten Aktivität. Darüber hinaus liefert die neue Change- und Activity-Monitoring-Lösung von NetIQ Informationen darüber, ob eine Aktion autorisiert war oder nicht. Change Guardian 4.0 schließt die Lücke zu allen SIEM-Systemen durch:
>> Umfangreiche "Vorher/Nachher”-Informationen über Veränderungen an kritischen Dateien sowie Einstellungsoptionen, die ein schnelles Handeln der IT-Mitarbeiter auch mit geringen Vorkenntnissen erlauben.
>> Policy-basiertes Monitoring durch eine unkomplizierte Definition von Monitoring-Richtlinien. Diese sind zur Umsetzung von rechtlichen Vorgaben, Vollmachten und Verfügungen, Best Practice-Leitfäden sowie internen Richtlinien unabdingbar.
>> Zusätzlicher Plattform-Support für Unix und Linux, um bestehende Windows- und Active Directory-Ressourcen zu ergänzen.
Unternehmen stehen heutzutage vor der Herausforderung, eine stetig wachsende Anzahl von Sicherheitsbedrohungen in den Griff kriegen zu müssen. Diese Risiken gehen nicht nur von externen Angreifern, sondern auch von den eigenen, privilegierten Nutzern aus. Ebenfalls relevant in diesem Zusammenhang sind so genannte APTs, Advanced Persistent Threats, die vor allem Behörden sowie große und mittelständische Unternehmen betreffen und aufgrund ihrer hohen Effektivität und Präzision eine besondere Gefahr darstellen. Für die sicherheitsverantwortlichen Mitarbeiter im IT-Team, die auf zuverlässige, in hohem Maße nachvollziehbare Einsichten angewiesen sind, stellen SIEM-Ansätze lediglich einen Teil der gesamten Sicherheitsumgebung dar. Nur mit einer übergreifenden Lösung erhalten Verantwortliche die richtigen Informationen zur passenden Zeit, um Sicherheitsrisiken zu identifizieren, sie einzudämmen und damit die Unternehmensressourcen zu schützen.
"Unautorisierte Veränderungen und Nutzeraktivitäten sind die häufigsten Ursachen für Sicherheitslücken und ein frühzeitiger Hinweis auf einen gezielten Angriff", erklärt Jörn Dierks, Chief Security Strategist EMEA bei NetIQ. "Sicherheitsteams benötigen nachvollziehbare Informationen, mit denen sie das Risiko-Management besser handhaben und Unterbrechungen im Geschäftsalltag vermeiden können. Unserer Einschätzung nach werden Unternehmen künftig verstärkt Ansätze wie BYOD (Bring Your Own Device) übernehmen und einen Teil ihrer Aktivitäten in die Cloud und den Mobility-Bereich verlagern. Damit werden sie zugleich jedoch mit noch größeren Sicherheitsrisiken und wachsenden Anforderungen an das Security-Management konfrontiert sein – eine Entwicklung, die Lösungen wie Change Guardian zu einer grundlegenden Voraussetzung für eine schnelle, effektive und zentral gesteuerte Reaktion auf Gefahren machen wird." (NetIQ: ra)
NetIQ: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>