Beta Systems stellt neue Version der Compliance-Lösung Beta 96 vor
Geschrieben am 19-01-2011 |
Berlin (ots) -
- Kritische Ereignisse und Zustände in IT-Systemen aufdecken und
unternehmenskritische Daten absichern
- Nationale und internationale IT-Sicherheits-Anforderungen
einhalten
Die Beta Systems Software AG präsentiert die neueste Version ihrer
Compliance-Lösung vor. Der Beta 96 Enterprise Compliance Auditor
deckt kritische Zustände und Ereignisse in IT-Systemen von
Unternehmen und Organisationen auf. Gleichzeitig stellt er eine
kontinuierliche und dokumentierte Überwachung sicher. Die neue
Version des Beta 96 Enterprise Compliance Auditors gibt
beispielsweise Antwort darauf, wer wann welche Zugriffsrechte
bekommen hat bzw. wann diese von wem entzogen wurden. Policies und
Prozesse zur Einhaltung der IT-Sicherheit lassen sich mittels der
Compliance-Lösung leicht implementieren und unternehmensweit
automatisiert durchsetzen.
Auf Basis der IT-Grundschutz-Kataloge des Bundesamtes für
Sicherheit in der Informationstechnologie (BSI) bzw. des ISO
27002-Standards werden mit dem Beta 96 Enterprise Compliance Auditor
zahlreiche konkrete Maßnahmen zur Gewährleistung der IT-Sicherheit in
Organisationen in Form von standardisierten IT-Sicherheitspolicies
umgesetzt. Dafür bietet Beta Systems mit dem Beta 96 Enterprise
Compliance Auditor ein Set von 50 sogenannten Kontrollprozeduren, die
die IT-Systeme analysieren. Neben den 50 Standard Policies auf Basis
der BSI Grundschutzkataloge können individuelle Kontrollprozeduren
erstellt werden, die ihre Datengrundlage in Logfiles,
Konfigurationsfiles oder in jeder Art von Eingabedaten im ASCII- bzw.
EBCDIC-Format haben.
Beta 96 Enterprise Compliance Auditor im z/OS-Betrieb
Resource Access Control Facility (RACF) ist die
Sicherheitsschnittstelle von IBM für das Großrechnerbetriebssystem
z/OS. Die Hauptfunktionen, die RACF erfüllt, sind die Identifikation
und Verifikation der Benutzer mittels Benutzerschlüssel und
Passwortprüfung (Authentifizierung) sowie der Schutz von Ressourcen
durch die Verwaltung der Zugriffsrechte (Autorisierung) und das
Logging der Zugriffe selbst (Auditing). Somit beinhaltet RACF als
Sicherheitssystem ein hohes Maß compliancerelevanter Daten, die einer
regelmäßigen Auswertung unterliegen sollten. Der Beta 96 Enterprise
Compliance Auditor in Verbindung mit den RACF Control Procedures kann
dem jeweiligen RACF-Standard eines jeden Unternehmens angepasst
werden und ist innerhalb weniger Tage im Unternehmen implementierbar.
Unerlaubte Zugriffe verhindern
Der Bereich RACF-Einstellungen enthält Auswertungen der zentralen
RACF-Konfiguration. Hier überprüft der Beta 96 Enterprise Compliance
Auditor beispielsweise Kennwortregeln zur Länge der Passwörter und zu
ihrer Komplexität, zur Historie und maximalen Gültigkeit sowie vieles
mehr. Diese Regeln gewährleisten eine hohe Sicherheit der Kennwörter.
Im Bereich der Logon-Prozeduren sind Benutzer nach einer bestimmten
Anzahl von fehlgeschlagenen Logons automatisch zu sperren. Benutzer,
die sich nach einer bestimmten Anzahl von Tagen nicht am System
angemeldet haben, sollten automatisch gesperrt werden. Auf diese
Weise wird das Risiko unerlaubter Zugriffe auf ein Minimum
beschränkt.
Berichte über Datenbank-Auswertungen
Im Bereich RACF-Datenbank-Auswertungen erstellt der Beta 96
Enterprise Compliance Auditor Berichte über die hier enthaltenen
Berechtigungsdefinitionen. Die Kontrollprozeduren beziehen sich auf
die wichtigsten benutzerspezifischen Aspekte bei
RACF-Datenbank-Analysen, wie etwa Benutzer mit Sonderrechten oder im
Audit Status, Super-User im UNIX-Bereich oder Benutzer für Notfälle.
Auch die ressourcenspezifischen Aspekte werden analysiert, wie
beispielsweise die Verwendung des Warning-Modus, der irrtümlich zu
einem Verlust der Vertraulichkeit von Daten führen kann oder der
Check auf diskrete Dateiprofile.
Änderungen aufzeigen
Im Bereich RACF-SMF-Auswertungen bietet der Beta 96 Enterprise
Compliance Auditor Kontrollprozeduren an, um die Veränderungen
zwischen zwei Momentaufnahmen (Snapshots) aufzuzeigen und den
Nachweis der Verwendung von RACF-Profileinstellungen zu liefern. Dazu
gehören Informationen über Änderungen der Systemeinstellungen, user-
sowie ressourcenspezifische Änderungen und Aktivitäten. Konkret sind
dies beispielsweise Prüfungen auf ungültige Anmeldeversuche, mehrfach
zurückgesetzte Kennwörter oder auch Änderungen durch Super-User oder
erfolglose Ressourcen-Zugriffe.
Systemeinstellungen im Blick
Die z/OS Systemeinstellungen enthalten Kontrollprozeduren des Beta
96 Enterprise Compliance Auditor über ausgewählte z/OS
Konfigurations-Einstellungen. Sie tragen dazu bei,
sicherheitsrelevante Funktionen und kritische System-Einstellungen zu
überwachen und diese in Form von Audit-Berichten bereitzustellen.
Dadurch lassen sich Sicherheitsrisiken laufend kontrollieren und
minimieren.
"Im Ergebnis bekommt der Anwender einen Report im PDF-Format, der
inhaltlich die Datenquelle, das RACF-System und die Auswertung sehr
detailliert beschreibt. Mit dem Beta 96 Enterprise Compliance Auditor
steht den Anwendern eine Compliance-Lösung zur Verfügung, dank der
sie den hohen nationalen und auch internationalen Anforderungen an
die IT-Sicherheit und das unternehmenseigene Berichtswesen gerecht
werden können", so Rudolf Tetzlaff, Produktmanager Compliance bei der
Beta Systems Software AG.
www.betasystems.de
Besuchen Sie Beta Systems auch auf
www.twitter.com/BetaSystems und www.facebook.com/BetaSystems und
www.xing.com/companies/betasystemssoftwareag
Pressekontakt:
Beta Systems Software AG
Thomas große Osterhues
Tel.: +49 (0)30 726 118-570
E-Mail: thomas.osterhues@betasystems.com
Agenturkontakt:
HBI PR&MarCom GmbH
Alexandra Osmani,Alexandra Janetzko
Tel.: +49 (0)89 99 38 87-37/-32
E-Mail: alexandra_osmani@hbi.de / alexandra_janetzko@hbi.de
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
311228
weitere Artikel:
- IBM und ARM kooperieren bei Halbleitertechnologie für künftige mobile Elektronikgeräte Stuttgart (ots) - ARM (LSE: ARM / Nasdaq: ARMH) und IBM (NYSE:
IBM) haben eine Vereinbarung unterzeichnet, nach der die beiden
Unternehmen ihre Zusammenarbeit bei künftigen Halbleitertechnologien
ausbauen wollen. Ziel ist, eine schnellere Entwicklung künftiger
mobiler Elektronikgeräte zu ermöglichen, die auf geringeren
Energieverbrauch und hohe Leistung ausgelegt sein sollen. Die daraus
resultierende Technologie soll eine Suite optimierter Produkte und
erweitertes Prozessor-IP (Intellectual Property) bei ARM ermöglichen,
die, zugeschnitten mehr...
- stern-Umfrage: Mehrheit der Deutschen hat keine Angst vor der Wirtschaftsmacht China Hamburg (ots) - Der Mehrheit der Deutschen macht es keine Angst,
dass sich China zu einer immer stärkeren Wirtschaftsmacht entwickelt.
Das erklärten in einer Umfrage für das Hamburger Magazin stern 59
Prozent der Befragten. 40 Prozent ängstigen sich vor dem Aufstieg des
Reiches der Mitte. Ein stärkeres Engagement chinesischer Firmen auf
dem deutschen Markt wird von einer großen Mehrheit abgelehnt: 74
Prozent wollen nicht, dass China zum Beispiel Anteile an deutschen
Firmen kauft, nur 20 Prozent würden dies begrüßen.
Trotz der mehr...
- Cloud Computing beherrscht die CeBIT / CeBIT - PREVIEW startet in München München (ots) - Weg von gekaufter Hard- und Software, hin zu
nutzenorientierter Abrechnung, so genanntes CloudComputing ist auf
dem Vormarsch. Der stärkste Treiber dieser Entwicklung, ist der
private Nutzer, so die ersten Ergebnisse einer Studie, die das
Beratungsunternehmen Deloitte heute am ersten Tag der CeBIT-PREVIEW
in München vorstellte. Vor allem junge Nutzer kleben Fotos nicht mehr
in Alben oder stellen Videos ins Regal, sondern ins Netz. Arbeiten
aus und mit der Datenwolke ist das Schwerpunktthema der CeBIT (1. -
5. März). mehr...
- 'Capital'-Interview mit Siemens-Konzernchef Peter Löscher:
Nach Abschluss des Konzern-Umbaus liegt der Fokus "voll auf profitablem Wachstum" Hamburg (ots) - Kein vorzeitiger Ausstieg bei NSN geplant /
Löscher lehnt Quoten-Diskussion ab
Der Umbau von Siemens ist nach den Worten von Konzernchef Peter
Löscher weitgehend abgeschlossen. "Nach einer grundlegenden,
zwölfjährigen Restrukturierung" werde Siemens nun "wieder voll auf
profitables Wachstum" ausgerichtet, sagte er in einem Interview mit
dem Wirtschaftsmagazin 'Capital' (Ausgabe 2/2011, EVT 20. Januar).
Spekulationen, dass nach der Trennung von Siemens IT Solutions und
Services (SIS) demnächst der Ausstieg aus mehr...
- Kraftfahrer-Preisindex Winter 2010 / Spritpreise jagen Autokosten nach oben München (ots) - Die Kosten für die Anschaffung und den Unterhalt
von Autos sind im vergangenen Jahr um durchschnittlich 3,7 Prozent
gestiegen. Damit sind die Autokosten den allgemeinen
Lebenshaltungskosten regelrecht davon gelaufen. Deren Teuerungsrate
lag 2010 bei lediglich 1,1 Prozent. Dies ist das Ergebnis des
aktuellen Autokosten-Index, den der ADAC gemeinsam mit dem
Statistischen Bundesamt vierteljährlich bekanntgibt. Verantwortlich
für die deutliche Verteuerung des Autofahrens sind laut ADAC die
immens gestiegenen Kraftstoffpreise. mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|