Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Produkte Compliance-Management

Produkte


Archivierung Compliance-Management Datenmanagement Dokumentation DMS und ECM E-Mail-Security Finanz-Lösungen Geschäfts-/IT-Prozess-Management Identity Management IT Governance-Management Netzwerkmanagement Risk Management Screening-Lösungen Security Management Security-Lösungen Servicemanagement Signatur-Lösungen Storage Management und Daten-Backup Storage-Systeme Systemmanagement & IT Management Überwachung & Analyse Verschlüsselung sonstige

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Compliance und Kontrolle für IT-Systeme


"Tripwire Enterprise 8.0" automatisiert die Reparatur von fehlerhaften Konfigurationen und schützt die IT-Infrastruktur
Remediation-Prozess beschleunigen und IT-Systeme mit den Compliance-Richtlinien wieder in Einklang bringen


Anzeige

(16.09.10) - Tripwire veröffentlichte eine neue Version von "Tripwire Enterprise". Sie soll Unternehmen bei der Überwachung ihrer IT-Infrastruktur zur Sicherstellung einer kontinuierlichen Compliance unterstützen.

Wichtigste Weiterentwicklung der Version 8.0 ist der "Remediation Manager", ein neues Feature, um Konfigurationsfehler automatisch zu reparieren. Dies ermöglicht Unternehmen, effizient und kostengünstig die internen Richtlinien und die gesetzlichen Compliance-Vorgaben für ihre IT-Systeme einzuhalten.

Anwender von Enterprise 8.0 können jede Abweichung gegenüber den Richtlinien, wie PCI, Sarbanes-Oxley Act (SOX), NERC oder FISMA, ohne Probleme korrigieren. Außerdem können sie, durch einen deutlich reduzierten Zeitaufwand für Reparaturen von Konfigurationsfehlern, einen erheblichen Return on Investment erzielen.

Denn in vielen Fällen verringert sich die Dauer des Vorgangs von Stunden auf nur einige Minuten. Der Remediation Manager kann bis zu 98 Prozent der fehlerhaften Konfigurationsergebnisse reparieren und unterstützt zudem Plattformen wie Windows, Red Hat Enterprise Linux, Suse Linux und Solaris.

Tripwire Enterprise 8.0 ermöglicht den Unternehmen die Optimierung der Sicherheit ihrer IT-Systeme in drei Schritten:

1. Schutz durch den Compliance Policy Manager. Dieser bewertet den Sicherheitsstatus von fast jeder Konfiguration und ermittelt alle Einstellungen, die ein Risiko für die IT-Systeme bedeuten und die Compliance in Frage stellen.
2. Erkennung durch den File Integrity Manager, der fast jedes Element der IT-Infrastruktur überwacht. Er erkennt sogar die kleinsten und scheinbar unbedeutendsten Änderungen, die die Sicherheit einschränken oder einen Angriff auf das System bedeuten können. 3. Korrektur durch den Remediation Manager, der die Reparatur der identifizierten Konfigurationsfehler automatisiert und verwaltet.

"Tripwire Enterprise 8.0" erweitert die Ressourcen von "Tripwire VIA", einem umfassenden Paket aus Lösungen für Dateiintegrität, Richtlinien-Compliance sowie Log- und Event-Management.

Tripwire VIA wurde entwickelt, um Unternehmen bei der Sicherstellung ihrer kontinuierlichen Compliance zu unterstützen, Risiken für die IT zu reduzieren und die operative Kontrolle zu garantieren. Dies geschieht durch Transparenz, Intelligenz und Automatisierung.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

>> Transparenz: Fehlerhafte Richtlinienkontrollen können in den täglichen Arbeitsläufen häufig untergehen, ohne eindeutige Spuren über das "Wer, was oder wann" zu hinterlassen. Der Remediation Manager erstellt Aufzeichnungen der Arbeitsabläufe, Genehmigungen und eine dauerhafte Transparenz von verschobenen oder abweichenden Konfigurations-Einheiten.

>> Intelligenz: Tripwire Enterprise 8.0 wandelt Ansammlungen von Informationen in proaktive Tools um, die die verschobenen Konfigurationen schnell reparieren und in einen vorübergehenden Prüfungs-Zustand versetzen.

>> Automatisierung: Der "Enterprise Remediation Manager" automatisiert wichtige aber gleichzeitig auch langwierige und zeitintensive Arbeitschritte mit der notwendigen Nachvollziehbarkeit und Sorgfalt, um als Brücke zwischen Compliance-Team und dem operativen Geschäft zu fungieren.

Weitere Features von Tripwire Enterprise 8.0
Außerdem können Unternehmen auf einen Echtzeit Status-Report zugreifen, der den Ablauf der Reparaturarbeiten aufzeichnet. Damit können die operativen und die Compliance-Teams allen Stakeholdern garantieren, dass sie über den Sanierungsstatus informiert und auf jedes Audit vorbereitet sind.

Weiteres ergänzendes Feature von Tripwire Enterprise 8.0 ist ein zertifiziertes Security Content Automation Protocol (SCAP). Zusätzlich unterstützt Tripwire Enterprise 8.0 sowohl Microsoft Windows Servers 2008 R2 also auch Red Hat Enterprise Linux 5.4. Zudem ist Tripwire Enterprise 8.0 FIPS 140-2 zertifiziert und seine Center for Internet Security (CIS) Richtlinien wurden erneut bestätigt. (Tripwire: ra)

Tripwire: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Compliance-Management

Monitoring zu Risiken und Compliance-Themen Wenn Unternehmen intern und extern das Vertrauen in ihre Prozesse stärken wollen, brauchen sie ein umfassendes Monitoring zu Risiken und Compliance-Themen. Mit der neuesten Version von "SAS Enterprise GRC" hat SAS eine Lösung für Governance, Risk und Compliance (GRC) vorgestellt. Diese schafft bei Compliance-Beauftragten und damit auch der Unternehmensleitung mehr Vertrauen und Sicherheit. Die Neuerungen umfassen optimierte Arbeitsabläufe, mehr Anpassungsmöglichkeiten an individuelle Anforderungen und einen umfassenden Überblick über komplexe GRC-Programme.

Kontrolle über IT-Governance und Compliance Die neue "Control Compliance Suite 11" von Symantec bietet laut Herstellerangaben Unternehmen eine bessere Kontrolle über IT-Risiken, ihre Richtlinienkonformität und IT-Governance. Teil der Lösung ist das neue "Control Compliance Suite Risk Manager"-Modul. Damit können IT-Verantwortliche Risiken besser einschätzen und für verschiedene wichtige Entscheidungsträger innerhalb eines Unternehmens verständlich zusammenfassen. Der Risk Manager übersetzt dabei technische Probleme in die Risiken für die Geschäftsprozesse. So hilft das Modul, Gegenmaßnahmen anhand der geschäftlichen statt ihrer isolierten technischen Bedeutung zu priorisieren.

Steuerung der GRC im Unternehmen RSA, Security Division von EMC, bietet ihre Sicherheitsplattform "Archer" ab sofort auch auf Deutsch an. Mit RSA Archer können Unternehmen ihre Governance, Risk und Compliance ("enterprise GRC")-Prozesse unternehmensweit vereinheitlichen und automatisieren. RSA Archer unterstützt Kunden durch umfangreiche eGRC-Funktionen bei der Steuerung von eGRC-Prozessen, beim Nachweisen der Compliance zu internen und externen Vorgaben sowie bei der Automatisierung der damit verbundenen Geschäftsprozesse.

Neue GRC-Software von SAP Die neueste Version der SAP-Software für Governance, Risk and Compliance (GRC) ist ab sofort verfügbar. Sie bietet eine umfassende Verwaltung, Überwachung und Analyse möglicher Unternehmensrisiken in einer einheitlichen Arbeitsumgebung. Die neue Version integriert GRC-Funktionen in den täglichen Betrieb und bindet somit Themen wie Risikomanagement, die Einhaltung gesetzlicher Auflagen und Sicherheit im operativen Betrieb standardmäßig in Geschäftsvorgänge ein.

Neue Version der GRC-Plattform "Archer" EMC hat ihre Lösungen für Governance-, Risiko- und Compliance (GRC)-Management enger miteinander verzahnt und ihren dazugehörigen Service ergänzt. Kernbestandteil der GRC-Strategie von EMC ist eine technologisch offene Plattform inklusive einer User-Community, um eine ganzheitliche Sicht auf das individuelle Risikoprofil und die spezifischen Compliance-Anforderungen eines Unternehmens zu ermöglichen. In diesem Kontext gibt EMC außerdem eine neue Version der GRC-Plattform "Archer" ihrer Security-Division RSA bekannt. Die neue Archer-Version soll die Zusammenarbeit über IT-, Finanz- und Rechtsabteilungen hinweg vereinfachen.

Compliance & Geschäftsprozesse im Unternehmen Jeder Unternehmensbereich hat ganz spezielle Anforderungen an ein Managementsystem und wählt dementsprechend unterschiedliche Softwarelösungen aus. Gemeinsam nutzbare Basisinformationen zu Organisationsobjekten, Geschäftsprozessen, Risiken oder Kennzahlen bleiben unberücksichtigt.

Kampf gegen Korruption & Wirtschaftskriminalität Das von der Berliner Business Keeper AG entwickelte Hinweisgebersystem "BKMS"-System wurde um zwei bedeutende Module erweitert und bildet damit den internen Ermittlungsprozess bei Verstößen gegen Gesetze und Unternehmensrichtlinien vollständig ab.

Non-Compliance-Risiken besser verstehen BWise, Anbieterin von Governance-, Risikomanagement- und Compliance-Plattformlösungen (GRC), veröffentlichte die aktuelle Version ihrer GRC-Plattform. Das neue Release "BWise 4.1.2." ermöglicht es, Risiken - auch Non-Compliance-Risiken - besser zu verstehen und zu verwalten und Risikomanagement und Compliance wie einen normalen Geschäftsprozess zu behandeln.

Compliance und Kontrolle für IT-Systeme Tripwire veröffentlichte eine neue Version von "Tripwire Enterprise". Sie soll Unternehmen bei der Überwachung ihrer IT-Infrastruktur zur Sicherstellung einer kontinuierlichen Compliance unterstützen. Wichtigste Weiterentwicklung der Version 8.0 ist der "Remediation Manager", ein neues Feature, um Konfigurationsfehler automatisch zu reparieren. Dies ermöglicht Unternehmen, effizient und kostengünstig die internen Richtlinien und die gesetzlichen Compliance-Vorgaben für ihre IT-Systeme einzuhalten.

Umfassendes GRC-Management Um der derzeitigen Nachfrage des Governance, Risiko und Compliance (GRC)-Marktes nachzukommen, haben sich die SAP AG und CA Technologies zusammengetan. Sie wollen gemeinsam Unternehmen dabei zu unterstützen, die Risiken innerhalb ihrer Unternehmens- und IT-Prozesse zu managen. Dafür integriert CA Technologies ihre Sicherheits- und Management-Produkte mit den GRC (Governance, Risk and Compliance)-Applikationen von SAP.

Druckbare Version

Non-Compliance-Risiken besser verstehen Umfassendes GRC-Management