Compliant mit OVAL
Compliance- und Vulnerability-Service von Opsware erhält OVAL-Sicherheitszertifizierung - Proaktive Methode ermöglicht Kunden, Sicherheitslücken zu schließen
Die Zertifizierung gewährleistet Kompatibilität und genaue Übereinstimmung der Opsware Security Policies mit OVAL-Warnmeldungen
(29.06.07) – Opsware, Experte für Data Center Automation Software, erhält Sicherheitszertifizierung mit der "Open Vulnerability and Assessment Language" (OVAL). Opsware qualifizierte sich für die Zertifizierung, da das Opsware-System OVAL-Warnmeldungen in umsetzbare Maßnahmen überträgt, die über das Opsware Network - dem Compliance und Vulnerability Service von Opsware - an die Kunden weitergeleitet werden. OVAL ist einer der Standards des Security Content Automation Protocol, das von mehreren US-Regierungsorganisationen entwickelt wurde.
OVAL ist ein internationaler Informationssicherheitsstandard zur Förderung offener und öffentlich zugänglicher Sicherheitsinhalte sowie zur Standardisierung des Informationstransfers unter Einbeziehung aller Sicherheitstools und Services. Das Opsware Network unterstützt und veröffentlicht OVAL Vulnerability-Definitionen und transformiert die Anweisungen innerhalb von 24 Stunden in verfolgbare Maßnahmen, die sich nahtlos in das Server Automation System von Opsware integrieren lassen. Diese wirkungsvolle und proaktive Methode ermöglicht Kunden, Sicherheitslücken zu schließen und schützt Server vor Angriffen von außen, die großen Schaden hervorrufen können.
Opsware automatisiert Vorgänge, die im Rahmen des Vulnerability Managements tradionell manuell durchgeführt wurden. Zudem stammen die Informationen über die möglichen Gefahren aus Einzelnen Benachrichtigungen einer Vielzahl verschiedener Systeme. Die für die Umsetzung nötigen Arbeitsschritte sind mühsam und zeitaufwändig und resultieren oftmals in einer kostenintensiven und gefährdeten IT-Umgebung.
Durch die Unterstützung der OVAL-Plattform setzt Opsware die Möglichkeiten, die der OVAL-Standard bietet um. Kunden erhalten so ein besseres, umfassendes Verständnis möglicher Bedrohungen und Störanfälligkeiten, die aktuelle IT-Umgebungen beeinträchtigen können aus einer Hand. Opsware unterstützt gegenwärtig 1.816 OVAL Vulnerability-Definitionen, die 1.145 Störanfälligkeiten umfassen.
Nach dem Download des auf OVAL basierenden Maßnahmenkatalogs vom Opsware Network, kann das Server Automation System die Maßnahmen sofort anwenden und so wertvolle Zeit sparen. Die manuelle Einleitung von Maßnahmen auf Grundlage einzelner kundenspezifischer Warnhinweise wird so durch einen Gesamtüberblick aus einer Hand ersetzt. Falls die Vulnerability-Definitionen des OVAL-Standards nicht zur Verfügung stehen, erstellt Opsware eigene Definitionen, um sicherzustellen, dass potenzielle Störanfälligkeiten tatsächlich behandelt werden. Dadurch wird eine rasche Bewertung der Vulnerability Auswirkungen gewährleistet und eine drastische Verkleinerung des Vulnerability-Fensters erreicht.
Über OVAL
OVAL (Open Vulnerability and Assessment Language) ist ein internationaler Informationssicherheitsstandard zur Behandlung offener und öffentlich zugänglicher sicherheitsrelevanter Informationen und zur Standardisierung des Informationstransfers im Rahmen aller Sicherheits-Tools und Servicedienste. OVAL umfasst eine Sprache zur Codierung von Systemdetails und eine Content-Sammlung für diesen Standard. Die Sprache standardisiert die 3 wichtigsten Stufen des Bewertungsprozesses: die Beschreibung des Konfigurationssystems für Überprüfungen; die Analyse des Systems und Spezifizierung; und die Beschreibung der Resultate dieser Bewertung. Die Content-Sammlungen sind öffentlich zugänglich. Dabei handelt es sich um offenen Content, der auf dieser Sprache basiert.
(Opsware: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>