Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Services Überwachung & Analyse

Services


Beratung Management Outsourcing/Outtasking Rechenzentren Trainings SaaS / Cloud Computing Überwachung & Analyse

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Speicherung von Protokollen


Gesetzliche Auflagen können mit Log-Monitoring eingehalten werden
VeriSign stellt "Log Management Service" vor


Anzeige

(04.10.06) - VeriSign bietet den "VeriSign Log Management Service" an. Hierbei handelt es sich um einen "Protokoll Management Service", mit dem die komplexen Aufgaben der Überwachung, Analyse und Speicherung von Protokollen aus Datenbanken und kritischen Infrastruktursystemen leichter bewältigt werden.

Log-Monitoring gilt als wichtige Anforderung für alle Unternehmen, die behördliche Auflagen erfüllen oder den typischen Anforderungen ihrer Branche gerecht werden müssen. Der VeriSign Log Management Service ermöglicht es Kunden die Benutzer- und Systemaktivitäten zu protokollieren, nachzuverfolgen und zu analysieren, mit dem Ziel Verletzungen der Sicherheitsrichtlinien schneller unterbinden, erkennen und begegnen zu können.

Der Service unterstützt eine Vielzahl an Log-Datei-Quellen, wie z.B. Betriebssysteme, Datenbanken und Anwendungen. Darüber hinaus unterstützt er einen servicebasierten Ansatz für die Überwachung von unternehmensspezifischen Anwendungen sowie anderen Quellen, bei denen verdächtige Aktivitäten keiner Standarddefinition unterliegen.

Der Service nutzt eine Technologie von LogLogic, die eine optionale standortspezifische Lösung beinhaltet. Die Log-Rohdaten werden am Kundenstandort gespeichert, die Alerts hingegen zur weiteren Verarbeitung wie Ticketing, Analyse und Response, zum zentralen Security Operation Center (SOC) von VeriSign übertragen. VeriSign bietet eine gehostete Lösung an, die alle Log-Daten innerhalb der VeriSign-Infrastruktur speichert. Mithilfe von Reporting-Services im "VeriSign Enterprise Security Portal" - einem unternehmensweiten Sicherheitsportal - können Kunden die aufgegriffenen Aktivitäten sichten. Außerdem können zur Ergänzung der Audit-Aktivitäten Berichte an bestimmte Benutzer übertragen werden, die nach Abschluss ihrer Untersuchungen den Bericht gegenzeichnen.

Laut Forrester Research, "verbringen die meisten Sicherheitsexperten immer noch die meiste Zeit mit der Analyse technischer Bedrohungen und mit der Überlegung, wie ihnen durch technologische Lösungen zu begegnen ist. Sicherheitskräfte müssen immer noch sicherstellen, dass Protokolle gelesen, Sicherheitslücken erkannt und Systeme geschützt werden". ("Bridging the Security Divide" Forrester Research, Januar 2006).

Zu den Hauptvorteilen vom VeriSign Log Management Service zählen:
> Überwachung von Log-Datenquellen rund um die Uhr, 365 Tage im Jahr
> Einhaltung von gesetzlichen Auflagen in Bezug auf die Überwachung und Aufbewahrung von Log-Dateien
> Log-Datei-Analyse und Korrelation in Echtzeit
> Die Möglichkeit, auf VeriSign Consulting- und Engineering-Teams zurückgreifen zu können, um Lösungen für eine breite Palette an Log-Datenquellen zu implementieren. (VeriSign: ra)

- Anzeigen -


Meldungen: Überwachung & Analyse

Schutz sensibler Daten einhalten Nogacom, Anbieterin von Datenklassifizierungs-Lösungen für Information-Governance stellt "NogaLogic Sensitive Data Identification Service" vor. Im Rahmen der Dienstleistung analysiert Nogacom in sieben Arbeitstagen bis zu 1 Terabyte unstrukturierter Unternehmensdaten und identifiziert Dokumente, die sensible Geschäftsinformationen enthalten. Der NogaLogic Sensitive Data Identification Service ist derzeit für Unternehmen in Deutschland verfügbar und wird für einen 7-Tage-Service angeboten.

Schutz vor Wirtschaftskriminalität Die Economic Crime Intelligence (ECI) Division der Scalaris AG unterstützt ihre Kunden mit Beratung und Services in der wirksamen Prävention als auch der restlosen Aufklärung von Wirtschaftsdelikten. Durch die beschlossene Vertriebsvereinbarung setzt das Unternehmen verstärkt auf die Lösungen von LexisNexis. Die Scalaris AG wird so in Zusammenarbeit mit LexisNexis das Servicespektrum erweitern: Bei der Rekrutierung von Mitarbeitern können Unternehmen entsprechend der Risikoeinschätzung auf maßgeschneiderte Analysen und Background Checks zugreifen. Von "einfachen" Screenings der Mitarbeiter bis zu Recherchen über Hochrisikopersonen des Top Managements und vom Projektmanagement bis zu Analyse und Reporting werden alle KYE-Anforderungen aus einer Hand erfüllt.

Neuartigen Service im Bereich Direktmailing Eller repro+druck bietet in ihrem Webshop deutlich erweiterte Dienstleistungen an. So können die Kunden von Eller repro+druck im Webshop mit einem einzigen Mausklick die juristische Prüfung ihrer Werbedrucksachen beauftragen. ?Eller-mailings.de? ist ein Webshop, der sich ausschließlich auf Direktmailings konzentriert. Viele Produkte können künftig bereits ab einer Auflage von 1.000 Stück bestellt werden. Zudem stehen erweiterte Serviceoptionen zur Verfügung, wie der CO2-neutrale Versand über GoGreen.

Compliance mit dem Chemikaliengesetz REACH Freudenberg IT und die Freudenberg Forschungsdienste (FFD) bieten eine Produkt-Compliance-Plattform an. Mit der Lösung "Fit4Compliance" sollen Unternehmen aller Größen und Branchen in und außerhalb der EU vollständig rechtskonform agieren können. Dabei geht es vor allem um das europäische Chemikaliengesetz REACH.

De-Mail: Interoperabilität und Funktionalität Anbieter für den Postfach- und Versanddienst De-Mail können sich nun von secunet prüfen lassen. Dazu hat das Unternehmen vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine entsprechende Zulassung erhalten. Im Rahmen für das Akkreditierungsverfahren notwendige Testierungsverfahren überprüft secunet die Bereiche Interoperabilität und Funktionalität, die in der "Technischen Richtlinie TR 01201 De-Mail" festgelegt sind.

Identitätsdiebstahl frühzeitig erkennen Identitätsdiebstahl und der anschließende Missbrauch der gestohlenen Daten ist eine der am stärksten zunehmenden Kriminalitätsformen weltweit und bringt die Opfer in große Not. Die Folgen sind gravierend: Nicht nur der gute Ruf leidet und ist schwer wieder herzustellen, auch Schuldenberge können sich anhäufen oder man wird für Straftaten zur Verantwortung gezogen, die man nicht begangen hat. Der Schufa-UpdateService informiert zeitnah über Anfragen der persönlichen Schufa-Informationen und kann so helfen, einen Missbrauch persönlicher Daten frühzeitig zu erkennen.

Wunsch nach unabhängiger Compliance-Analyse Mit "Compliance Care" bringt TÜV Rheinland ein Analysewerkzeuge und einen umfassenden Kriterienkatalog für Compliance Management-Systeme (CMS) auf den Markt. Ziel des neuen Programms ist es, insbesondere den rund zwei Millionen kleinen und mittelständischen Unternehmen in Deutschland mehr Sicherheit ihres unternehmerischen Handelns zu geben. Damit reagiert der international tätige Prüfdienstleister auf die wachsende Bedeutung von Compliance und den Wunsch von Unternehmen nach einer unabhängigen Compliance-Analyse, an deren Ende eine Zertifizierung stehen kann.

Bonitätsinformationen über Unternehmen Mit der neuen Unternehmensauskunft bietet die Schufa für Privatpersonen erstmals die Möglichkeit an, Bonitätsinformationen über ein Unternehmen einzuholen. Damit können sich Privatpersonen bereits vor einer Geschäftsbeziehung ein genaueres Bild von der Kreditwürdigkeit eines Unternehmens machen.

Auflagen für Datensicherheit & Compliance erfüllen In der Version 4.0 unterstützt "Repscan" von Sentrigo auch Cloud-basierte Open Source-Datenbankplattformen. Hinzu kommen Leistungsverbesserungen und zusätzliche Managementoptionen für Datenbankadministratoren (DBA’s). Und die Kunden können sich über flexiblere Preisoptionen freuen.

Risk Assessment und Datenklassifizierung Nogacom stellt ihren Service "NogaLogic Data Risk Assessment" vor. Mit ihm sollen Kunden ungeschützte, sensible Daten aufspüren und damit Risiken abzuwenden können.

Druckbare Version

Markenzeichenverletzungen verhindern