- Anzeigen -

Sie sind hier: Home » Produkte » Überwachung & Analyse

Compliance im Rechenzentrum


Eine durchgängige Einhaltung von IT-Vorschriften und -Prozessen in Verbindung mit autorisierten Konfigurationsänderungen ist extrem wichtig
Configuration Audit- und Control-Lösung garantiert Konfigurations-Assessment und Change-Erkennung, um Einhaltung der Policies sicherzustellen


(18.07.07) - Tripwire kündigte "Enterprise 7" an. Dabei handelt es sich um eine Lösung, die eine durchgängige betriebliche, gesetzliche und sicherheitsrelevante Compliance ins Rechenzentrum einbringen soll. Enterprise 7 ist eine Lösung, um das Assessment von IT-Konfigurationen mit dem Audit von Konfigurations-Changes zu verbinden. Dadurch können Unternehmensrisiken aktiv beurteilt und effiziente, konforme sowie verlässliche IT-Operationen sichergestellt werden. IT-Konfigurationen werden über das gesamte Rechenzentrum hinweg analysiert, um sicherzustellen, dass sich das Unternehmen in einem zuverlässigen, erprobten und konformen Zustand befindet.

Die Bedeutung einer beständigen und durchgängigen Einhaltung von IT-Vorschriften und -Prozessen in Verbindung mit autorisierten Konfigurationsänderungen, ist für ein Unternehmen extrem wichtig. Laut Gartner schließen die durch unbefugte Changes entstehenden Risiken systembedingte Ausfallzeiten, Sicherheitsschwachstellen und Insider-Sicherheitsbedrohungen ein.
Tripwires Lösung unterstützt die Einhaltung von unternehmensweiten Vorschriften, Prozessen und Standards, die die durchgängige Compliance im operativen Bereich sicherstellen. Unternehmen können dadurch auf zwei fundamentale und unternehmenskritische Fragen schnell und effizient antworten: Ist eine auszuführende Konfigurationsänderung autorisiert und entspricht sie den Policies?

Tripwire Enterprise 7 schließt unzählige Konfigurations-Assessments für die Einhaltung von innerbetrieblichen Bestimmungen, gesetzliche Auflagen oder Sicherheitsvorschriften ein. Die Software stellt einen initialen Scan bereit, der die Unternehmenskonfigurationen misst und analysiert und den gegenwärtigen Zustands anzeigt. Durch die Korrelation der Konfigurationseinstellungen mit Industrie-Benchmarks, unterstützt Tripwire Unternehmen bei der raschen Identifizierung von Risikobereichen und Schwachstellen, um sie aus einem bekannten in einen bewährten und konformen Zustand zu überführen. Hat ein Unternehmen einen bewährten Zustand erreicht, unterstützt Tripwire die Compliance in dem Änderungen erkannt und festgehalten werden.

Die Lösung verwendet Industriemaßstäbe und Standards verwendet, um Out-of-the-Box-Policies-Tests für Compliance-Anforderungen wie PCI, SOX, COBIT, GUS und viele andere Data Center spezifische Policies- und Prozess-Assessments zu ermöglichen.

Mit Tripwire Enterprise 7 kündigte Tripwire auch die Integrationen in BMC Atrium 2.0 CMDB, HP Universal CMDB und CA CMDB an, die den Erfolg von CMDB Initiativen durch föderale Änderungsdetails sicherstellen und durchgängige Präzision und Integrität der Daten innerhalb des CMDBs gewährleisten. Für Kunden, die Virtualisierung im Unternehmen einsetzen, kann Tripwire mit Enterprise 7 jetzt auch Änderungen in virtuellen Umgebungen erkennen und kontrollieren. (Tripwire: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Überwachung & Analyse

  • Elektronische Zollabwicklung

    Amber Road bietet international tätigen Konzernen neu die Möglichkeit an, die Zollabwicklung und die Verwaltung Ihrer OZL europaweit zu automatisieren. Die von Amber Road eingesetzte, Cloud-basierte Plattformtechnologie für die elektronische Zollanmeldungen unterstützt die nahtlose Zusammenarbeit aller Akteure, um die Anforderungen europäischer Zoll- und Steuerbehörden rechtskonform zu erfüllen. Der modulare Aufbau der Amber Road-Applikationen erlaubt die Verknüpfung mit Lösungen für Sanktionsprüfungen und Präferenzabkommen.

  • Amber Road erweitert Compliance-Screening-Angebot

    Amber Road, Anbieterin von Global Trade Management-Lösungen, hat eine neue Software für ein umfassendes Compliance Screening im Transportwesen auf den Markt gebracht. Sie hilft international tätigen Logistikdienstleistern, einfach, sicher und schnell die Anforderungen von "Kenne Deinen Kunden"-Vorgaben zu erfüllen. Zur Verhinderung krimineller Machenschaften, von Wirtschaftskriminalität, Sanktionsvergehen und Terrorismus wurden internationale Mindeststandards und Handelsvorschriften im Einklang mit dem KYC-Prinzip ("Know your customer", "Kenne Deinen Kunden") geschaffen. Diese stellen hohe Anforderungen an global tätige Logistikdienstleister.

  • Risikofaktor: Installierte Software

    Die DeskCenter Solutions AG stellte ihre Lösung für ein sicheres IT-Assetmanagement vor. Die "DeskCenter Management Suite 10" integriert dafür die Inventarisierung von IT-Assets mit Softwareverteilung und Lizenzmanagement. Sie bietet damit neben mehr Sicherheit in der Unternehmens-IT die Grundlage für Lizenz-Compliance. Zu den neuesten Kunden, die mit der "DeskCenter Management Suite" für mehr Compliance und IT-Security sorgen, gehören Cross Industries, Heitec, Lippuner Energie- und Metallbautechnik und Sonax.

  • In Echtzeit komplexe Betrugsfälle aufdecken

    Die Graphdatenbank "Neo4j" von Neo Technology bietet Finanzdienstleistern ein wirkungsvolles Mittel, um zahlreiche Finanzbetrügereien rechtzeitig zu entdecken und zu unterbinden. Aufgrund ihrer speziellen Funktionalität zur Datenanalyse können Graphdatenbanken viele Betrugsmodelle - von Betrugsringen bis hin zu versierten Einzeltätern - in Echtzeit aufspüren.

  • Betrügern schneller auf der Spur

    NCR bringt eine neue Version von "Fractals" heraus. Die intelligente Betrugserkennungslösung wurde im Zuge der Übernahme von Alaric im Dezember 2013 ins NCR-Portfolio aufgenommen. Das neue Fractals wird bereits bei Kunden eingesetzt und beinhaltet zahlreiche neue Funktionen und Verbesserungen, um eine bestmögliche Betrugserkennung und -prävention zu gewährleisten. Ein Kernelement der neuen Lösung ist das "Fraud Integration Hub", das Informationen aus unterschiedlichen Quellen sammelt und konsolidiert, wie etwa mobile geografische Zuordnung, IP-Daten sowie über die Vertrauenswürdigkeit von eingesetzten Geräten (Device Reputation). Basierend auf diesen Informationen können Maßnahmen zur Missbrauchsbekämpfung abgeleitet werden.

  • Mit Business Intelligence-Funktionalität

    Recommind stellt die neueste Version ihrer E-Discovery-Plattform "Axcelerate" vor. Das Update bietet durch hohe Interaktivität eine vollständige Transparenz in Zeit, Kosten und Qualität der Dokumentensichtung. Rechtsabteilungen agieren zunehmend als Geschäftspartner mit der Aufgabe, Risiken gegen Kosten abzuwägen und gleichzeitig solide Rechtsstrategien verfolgen zu müssen. Externe Anwälte müssen optimierte E-Search-Leistungen anbieten, die den Anforderungen des Kunden und gleichzeitig den eigenen Grundsätzen gerecht werden. Hierfür sind Echtzeit-Informationen über die Produktivität, Prozesse und Effizienz der eingesetzten Lösung erforderlich.

  • Compliance-Anforderungen einfacher erfüllen

    Analytische Modelle sind das Herzstück der Entscheidungsprozesse eines Unternehmens. Die zunehmende regulatorische Aufsicht erfordert, dass Unternehmen einem vorschriftsmäßigen Prozess für die Modellentwicklung und das Monitoring folgen. Die umfangreiche Dokumentation wichtiger Entscheidungen während des kompletten Zyklus eines Modells ist ebenfalls erforderlich. Fico bringt "Fico Model Central 5.0", die neue Version ihrer Lösung für das Management analytischer Modelle heraus.

  • Größte Gefahr kommt aus den eigenen Reihen

    Capgemini und Pivotal bieten ab sofort Schutz gegen komplexe Angriffe auf die IT-Systeme von Unternehmen: Die Lösung zur Erkennung von Verhaltensauffälligkeiten enthält sowohl einen reaktiven, als auch einen vorausschauenden Ansatz. Die Big-Data-Lösung basiert auf der Business-Data-Lake-Architektur von Capgemini und Pivotal, und analysiert große Mengen an strukturierten und unstrukturierten Informationen. So können Firmen sowohl interne, als auch externe Bedrohungen rechtzeitig identifizieren und angemessen reagieren.

  • Vereinfachte Betrugsermittlung

    Ausgestattet mit intelligenten, selbstlernenden Authentifizierungstechnologien kann ab sofort eine neue Version von "CA Risk Analytics" genutzt werden. Probleme beim Onlinekauf lassen sich hiermit für den Verbraucher auf ein Minimum reduzieren, während Kartenemittenten Betrugsfälle eindämmen und Umsätze steigern können - und zwar bei höchstmöglicher Flexibilität und Kontrolle für ihr gesamtes Betrugserfassungssystem. Die neueste Version von CA Risk Analytics besteht aus anspruchsvollen, zum Patent angemeldeten Authentifizierungsmodellen die auf verhaltensgesteuerten neuralen Netzen basieren und so das Risiko von Online- und Distanzzahlungen bewerten.

  • Schnelle & vollständige Erfassung von IT-Events

    Das Münchener IT-Unternehmen für Monitoring und Performance-Steigerung NetDescribe stellt mit dem High Speed Logging Gateway ein neues Familienmitglied aus der "Event2Log"-Produktpalette vor. Mit der High Speed Event Logging-Lösung können IT-Events verschiedener Formate vollständig erfasst und für die weitere Analyse, nach kundenspezifischer Filterung, bereitgestellt werden. Compliance kann so schneller und unkomplizierter erreicht werden.