PRODUKTBESCHREIBUNG NetIQ Secure Configuration Manager Komplettlösung für den Nachweis von Compliance und Datenschutz mit umfassenden Auditing- und Reporting-Funktionen für kritische Plattformumgebungen Einleitung Unternehmen müssen heute eine stetig wachsende Zahl an Vorgaben und Richtlinien erfüllen und gleichzeitig wichtige geschäft­ liche Dienstleistungen für Anwender erbringen. Dies stellt Unternehmen oft vor scheinbar unüber­windbare Herausforderungen. NetIQ Secure Configuration Manager trägt durch eine automatische Konfigurationsund Schwachstellenbewertung anhand aktueller Sicherheitsinformationen dazu bei, Vorgaben schneller zu erfüllen, die Sicherheit zu verbessern und die Audit-Kosten in heterogenen Systemen zu reduzieren. Produktübersicht NetIQ Secure Configuration Manager ist ein preisgekröntes Tool zur Bewertung von Sicherheitskonfigurationen und Über­ wachung von Compliance. Das Tool übernimmt eine aktive Bewertung der Systemkonfiguration basierend auf bewährten Vorgaben und Verfahren und unterstützt damit die Einhaltung und Überwachung von Unternehmens­ richtlinien sowie die Minimierung von Sicherheitsrisiken. Auf diese Weise lassen sich Fehlkonfigurationen und Sicherheitsrisiken erkennen und beheben, bevor sie zu Sicherheits­verstößen, nicht bestandenen Audits oder teuren Serverausfällen führen können. Lösungswege NetIQ Secure Configuration Manager stellt die umfassenden Konfigurationsbewertungen und Berichterstellungsfunktionen zur Verfügung, die für die Einhaltung der Compliance mit SOX, PCI DSS, HIPAA/ HITECH, FISMA, NERC CIP usw. erforderlich sind. Die umfassende Automatisierung der Bewertungs- und Reporting-Prozesse senkt nicht nur die Compliance-Kosten, sondern gewährleistet die kontinuierliche Einhaltung der Compliance-Standards für unternehmenskritische Ressourcen. Hierzu stellt NetIQ Secure Configuration Manager eine umfassende Funktionalität zur Verfügung: • Konfigurationsbewertung – Bereitstellung benutzerdefinierbarer Richtlinienvorlagen, die alle Auflagen und Standards einhalten; Bewertung von Systemkonfigurationen und Abgleich mit Best Practices sowie Berichterstellung über Gesamtrisiken und Risikomanagement. • Schwachstellenbewertung – Automatische Erfassung von Hostfehlern durch den Abgleich mit Sicherheitsinformationen, die von einem automatischen Dienst geliefert werden, und Berichterstellung zu Häufigkeit und Auftreten von Schwachstellen. • Dokumentation von Benutzerrechten – Bewertung der Benutzerrechte für den Zugriff auf kritische Informationen, um jederzeit anzuzeigen, wer in welchem Maße über Zugriff auf kritische Daten verfügt. • Baseline- und Delta-Reporting – Dokumentation von Änderungen an System- und Benutzer­konfigurationen, Hervorhebung von Konfigurations­ abweichungen und Änderungen zur Senkung des Zeitaufwands für das Prüfen dieser Berichte. • Sicherheits- und Compliance-Dashboard: Schneller Überblick über den Sicherheitsund Compliance-Status in einem leicht verständlichen, benutzerdefinierbaren Format, Informationen können in einem Browser unternehmensweit abgerufen werden. • Automatisierte Handhabung von Ausnahmen: Die Bewertungsergebnisse bestimmter Systeme oder Tests können ausgeblendet werden, und es wird eine klare Darstellung, Verwaltung und Dokumentation von Risiken ermöglicht. LÖSUNG Sicherheitsmanagement PRODUKT NetIQ Secure Configuration Manager Funktionen NetIQ Secure Configuration Manager schützt vertrauliche Daten, beugt schlechten Audit-Ergebnissen vor und verhindert interne und externe Compliance-Verstöße. Wichtige Merkmale: • Sofort verwertbare Vorlagen und Best Practices vereinfachen die sachgerechte Konfiguration Ihrer Systeme. • Weitreichende Unterstützung heterogener Plattformen und Anwendungen, darunter Microsoft Windows, UNIX, Linux, IBM iSeries/ System i, Oracle, Microsoft SQL Server und Internet Information Services (IIS). • Automatische Bereitstellung aktueller Informationen über Schwachstellen, Bedrohungen und Patches. • Automatisches Reporting mit Planung von Zeitpunkt und Häufigkeit der Bewertungen. • Bewertungen von Betriebs­systemen, Datenbanken und Anwendungen mit oder ohne Agent. • Flexible Gewichtung von Ressourcen und umfassende Risikoeinstufung. • Integrierte ausnahmebasierte Steuerungsfunktion zum Verwalten von Sicherheitsrisiken, die mit bekannten Ausnahmen einhergehen. • Validiert nach SCAP zur Sicher­stellung der Übereinstimmung Ihrer Lösung mit US-amerikanischen USGCBAnforderungen (früher: FDCCAnforderungen). Das Sicherheits- und Compliance-Dashboard macht Risiken auf einen Blick transparent und unterstützt schnelle und fundierte Entscheidungen auf hoher Ebene. Wichtige Unterscheidungsmerkmale • Umfassende Sicherheits­ informationen – Inhalte zu Vorschriften, Standards und Sicherheitslücken werden mit Autosync, einem automatischen Sicherheitsupdate-Service für NetIQ Configurations Manager, relevant und auf dem neuesten Stand gehalten. Neue Informationen können herunter­geladen und automatisch in Prüfungen umgesetzt werden, und mit einem assistenten­basierten System lassen sich neue Vorlagen erstellen und bestehende bearbeiten. • Plattformübergreifende Unterstützung – NetIQ Secure Configuration Manager unterstützt heterogene Umgebungen mit mehreren Servern, Betriebssystemen und Anwendungen. • Überragende Reporting- und Risikomanagementfunktionen – NetIQ Secure Configuration Manager verfügt über leistungsstarke Deutschland Schweiz Feringastrasse 11 85774 Unterföhring Tel: +49 (0)89 99351-0 Fax: +49 (0)89 99351-111 Email: [email protected] www.netiq.com http://community.netiq.com Flughafenstrasse 90 P.O. Box 253 8058 Zürich Tel: +41 (0)43 456 2300 Fax: +41 (0)43 456 2380 Email: [email protected] Reporting-Funktionen, die es Ihnen ermöglichen, regelmäßige Konfigurationsbewertungen zu planen. Mithilfe einer umfangreichen Risikoeinstufung lassen sich darüber hinaus potenzielle Schwachstellen in der IT-Infrastruktur priorisieren. • Leistungsstarke Tools für Sicherheit und Compliance – mit einem umfassenden Portfolio an SoftwareProdukten für das Sicherheits- und Compliance-Management gibt Ihnen NetIQ die erforderlichen Tools an die Hand, mit denen Sie ausgereifte Sicherheitsverfahren erstellen und implementieren können. Dadurch sind Sie in der Lage, Ihre IT-Ressourcen bestmöglich zu nutzen, die Compliance-Prozesse zu vereinfachen und die Gefahr von Sicherheitsverstößen im gesamten Unternehmen zu reduzieren. Weitere Informationen zu NetIQ Secure Configuration Manager sowie eine Trial-Version erhalten Sie unter: NetIQ.com/scm. Die vollständige Liste unserer Niederlassungen in Nordamerika, Europa, Nahost, Afrika, Lateinamerika sowie im asiatisch-pazifischen Raum finden Sie unter www.netiq.com/ contacts. Folgen Sie uns: NetIQ, das NetIQ Logo und Secure Configuration Manager sind Marken oder eingetragene Marken der NetIQ Corporation in den USA. Alle anderen Unternehmens- und Produktbezeichnungen sind Marken oder eingetragene Marken der jeweiligen Unternehmen. © 2012 NetIQ Corporation und angeschlossene Unternehmen. Alle Rechte vorbehalten. PB10804NSCM PO ENG A4 05/12 F 577-DE1009-001 DS 10/13