NetIQ Secure Configuration Manager

Werbung
PRODUKTBESCHREIBUNG
NetIQ Secure Configuration Manager
Komplettlösung für den Nachweis von Compliance und Datenschutz
mit umfassenden Auditing- und Reporting-Funktionen für
kritische Plattformumgebungen
Einleitung
Unternehmen müssen heute eine stetig
wachsende Zahl an Vorgaben und Richtlinien
erfüllen und gleichzeitig wichtige geschäft­
liche Dienstleistungen für Anwender
erbringen. Dies stellt Unternehmen oft vor
scheinbar unüber­windbare Herausforderungen.
NetIQ Secure Configuration Manager trägt
durch eine automatische Konfigurationsund Schwachstellenbewertung anhand
aktueller Sicherheitsinformationen dazu
bei, Vorgaben schneller zu erfüllen, die
Sicherheit zu verbessern und die Audit-Kosten
in heterogenen Systemen zu reduzieren.
Produktübersicht
NetIQ Secure Configuration Manager ist
ein preisgekröntes Tool zur Bewertung
von Sicherheitskonfigurationen und Über­
wachung von Compliance. Das Tool
übernimmt eine aktive Bewertung der
Systemkonfiguration basierend auf
bewährten Vorgaben und Verfahren
und unterstützt damit die Einhaltung
und Überwachung von Unternehmens­
richtlinien sowie die Minimierung von
Sicherheitsrisiken. Auf diese Weise
lassen sich Fehlkonfigurationen und
Sicherheitsrisiken erkennen und beheben,
bevor sie zu Sicherheits­verstößen,
nicht bestandenen Audits oder teuren
Serverausfällen führen können.
Lösungswege
NetIQ Secure Configuration Manager stellt die
umfassenden Konfigurationsbewertungen
und Berichterstellungsfunktionen zur
Verfügung, die für die Einhaltung der
Compliance mit SOX, PCI DSS, HIPAA/
HITECH, FISMA, NERC CIP usw. erforderlich
sind. Die umfassende Automatisierung
der Bewertungs- und Reporting-Prozesse
senkt nicht nur die Compliance-Kosten,
sondern gewährleistet die kontinuierliche
Einhaltung der Compliance-Standards für
unternehmenskritische Ressourcen.
Hierzu stellt NetIQ Secure Configuration
Manager eine umfassende Funktionalität
zur Verfügung:
• Konfigurationsbewertung – Bereitstellung
benutzerdefinierbarer Richtlinienvorlagen,
die alle Auflagen und Standards einhalten;
Bewertung von Systemkonfigurationen
und Abgleich mit Best Practices sowie
Berichterstellung über Gesamtrisiken
und Risikomanagement.
• Schwachstellenbewertung – Automatische
Erfassung von Hostfehlern durch den
Abgleich mit Sicherheitsinformationen,
die von einem automatischen Dienst
geliefert werden, und Berichterstellung
zu Häufigkeit und Auftreten von
Schwachstellen.
• Dokumentation von Benutzerrechten –
Bewertung der Benutzerrechte für den
Zugriff auf kritische Informationen, um
jederzeit anzuzeigen, wer in welchem
Maße über Zugriff auf kritische Daten
verfügt.
• Baseline- und Delta-Reporting –
Dokumentation von Änderungen an
System- und Benutzer­konfigurationen,
Hervorhebung von Konfigurations­
abweichungen und Änderungen zur
Senkung des Zeitaufwands für das
Prüfen dieser Berichte.
• Sicherheits- und Compliance-Dashboard:
Schneller Überblick über den Sicherheitsund Compliance-Status in einem leicht
verständlichen, benutzerdefinierbaren
Format, Informationen können in einem
Browser unternehmensweit abgerufen
werden.
• Automatisierte Handhabung von
Ausnahmen: Die Bewertungsergebnisse
bestimmter Systeme oder Tests können
ausgeblendet werden, und es wird
eine klare Darstellung, Verwaltung und
Dokumentation von Risiken ermöglicht.
LÖSUNG
Sicherheitsmanagement
PRODUKT
NetIQ Secure Configuration
Manager
Funktionen
NetIQ Secure Configuration Manager
schützt vertrauliche Daten, beugt
schlechten Audit-Ergebnissen vor
und verhindert interne und externe
Compliance-Verstöße. Wichtige
Merkmale:
• Sofort verwertbare Vorlagen und
Best Practices vereinfachen die
sachgerechte Konfiguration Ihrer
Systeme.
• Weitreichende Unterstützung
heterogener Plattformen und
Anwendungen, darunter Microsoft
Windows, UNIX, Linux, IBM iSeries/
System i, Oracle, Microsoft SQL
Server und Internet Information
Services (IIS).
• Automatische Bereitstellung
aktueller Informationen über
Schwachstellen, Bedrohungen
und Patches.
• Automatisches Reporting mit
Planung von Zeitpunkt und
Häufigkeit der Bewertungen.
• Bewertungen von Betriebs­systemen,
Datenbanken und Anwendungen
mit oder ohne Agent.
• Flexible Gewichtung von Ressourcen
und umfassende Risikoeinstufung.
• Integrierte ausnahmebasierte
Steuerungsfunktion zum Verwalten
von Sicherheitsrisiken, die mit
bekannten Ausnahmen einhergehen.
• Validiert nach SCAP zur Sicher­stellung
der Übereinstimmung Ihrer Lösung
mit US-amerikanischen USGCBAnforderungen (früher: FDCCAnforderungen).
Das Sicherheits- und Compliance-Dashboard macht Risiken auf einen Blick transparent
und unterstützt schnelle und fundierte Entscheidungen auf hoher Ebene.
Wichtige Unterscheidungsmerkmale
• Umfassende Sicherheits­
informationen – Inhalte zu
Vorschriften, Standards und
Sicherheitslücken werden mit
Autosync, einem automatischen
Sicherheitsupdate-Service für NetIQ
Configurations Manager, relevant und
auf dem neuesten Stand gehalten.
Neue Informationen können
herunter­geladen und automatisch
in Prüfungen umgesetzt werden,
und mit einem assistenten­basierten
System lassen sich neue Vorlagen
erstellen und bestehende bearbeiten.
• Plattformübergreifende
Unterstützung – NetIQ Secure
Configuration Manager unterstützt
heterogene Umgebungen mit
mehreren Servern, Betriebssystemen
und Anwendungen.
• Überragende Reporting- und
Risikomanagementfunktionen –
NetIQ Secure Configuration Manager
verfügt über leistungsstarke
Deutschland
Schweiz
Feringastrasse 11
85774 Unterföhring
Tel: +49 (0)89 99351-0
Fax: +49 (0)89 99351-111
Email: [email protected]
www.netiq.com
http://community.netiq.com
Flughafenstrasse 90
P.O. Box 253
8058 Zürich
Tel: +41 (0)43 456 2300
Fax: +41 (0)43 456 2380
Email: [email protected]
Reporting-Funktionen, die es
Ihnen ermöglichen, regelmäßige
Konfigurationsbewertungen zu
planen. Mithilfe einer umfangreichen
Risikoeinstufung lassen sich darüber
hinaus potenzielle Schwachstellen
in der IT-Infrastruktur priorisieren.
• Leistungsstarke Tools für Sicherheit
und Compliance – mit einem
umfassenden Portfolio an SoftwareProdukten für das Sicherheits- und
Compliance-Management gibt
Ihnen NetIQ die erforderlichen
Tools an die Hand, mit denen Sie
ausgereifte Sicherheitsverfahren
erstellen und implementieren
können. Dadurch sind Sie in der
Lage, Ihre IT-Ressourcen bestmöglich
zu nutzen, die Compliance-Prozesse
zu vereinfachen und die Gefahr von
Sicherheitsverstößen im gesamten
Unternehmen zu reduzieren.
Weitere Informationen zu NetIQ Secure
Configuration Manager sowie eine
Trial-Version erhalten Sie unter:
NetIQ.com/scm.
Die vollständige Liste unserer
Niederlassungen in Nordamerika,
Europa, Nahost, Afrika, Lateinamerika
sowie im asiatisch-pazifischen Raum
finden Sie unter www.netiq.com/
contacts.
Folgen Sie uns:
NetIQ, das NetIQ Logo und Secure Configuration Manager sind Marken oder eingetragene Marken der
NetIQ Corporation in den USA. Alle anderen Unternehmens- und Produktbezeichnungen sind Marken
oder eingetragene Marken der jeweiligen Unternehmen.
© 2012 NetIQ Corporation und angeschlossene Unternehmen. Alle Rechte vorbehalten.
PB10804NSCM PO ENG A4 05/12 F
577-DE1009-001 DS 10/13
Herunterladen