Textversion
Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile
Home Produkte Security-Lösungen

Produkte


Archivierung Compliance-Management Datenmanagement Dokumentation DMS und ECM E-Mail-Security Finanz-Lösungen Geschäfts-/IT-Prozess-Management Identity Management IT Governance-Management Netzwerkmanagement Risk Management Screening-Lösungen Security Management Security-Lösungen Servicemanagement Signatur-Lösungen Storage Management und Daten-Backup Storage-Systeme Systemmanagement Überwachung & Analyse Verschlüsselung sonstige

Schwerpunkt: Identity Management & Compliance Events / Veranstaltungen Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Newsletter Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Sicherheitsvorschriften automatisiert umsetzen


Gesetzliche und betriebsinterne Sicherheitsvorschriften mit automatisierten Compliance- und Datenschutzlösungen im gesamten Unternehmen durchsetzen
Automation der Compliance: Prüf- und Reporting-Funktionen vereinfachen Einhaltung gesetzlicher und betrieblicher Datenschutzvorschriften


Anzeige
www.easyCredit.de

(13.06.08) – Zur IT-Sicherheit gehört nicht nur die Gefahrenabwehr, sondern auch der Nachweis der Einhaltung aufsichtsrechtlicher und betriebsinterner Schutzvorschriften. Viele Unternehmen haben dazu im Laufe der Jahre unzählige Einzellösungen und Ad-hoc-Prozesse eingeführt. Voneinander abweichende Spezifikationen der Softwarehersteller erschweren den Prüfprozess und ziehen ihn in die Länge. Die zahlreichen Datenschutzverstöße der letzten Monate haben die Forderung nach einer strengeren betrieblichen Sicherheitspolitik sowie regelmäßiger Verschlüsselung laut werden lassen.

Neben Erweiterungen ihrer Datenschutzlösungen "Endpoint Encryption" und "Host Data Loss Prevention" liefert McAfee ab sofort die Produktneuheiten "Policy Auditor 5.0" sowie "Encrypted USB" aus. Damit können professionelle Anwender gesetzliche und betriebsinterne Sicherheitsvorschriften im gesamten Unternehmen durchsetzen. Über Auswertungsfunktionen lässt sich die Einhaltung solcher Regeln kontrollieren und belegen. Sicherheits-Audits, behördliche Ermittlungen und andere aufsichtsrechtliche Maßnahmen werden dadurch erheblich erleichtert. Die neuen Lösungen orientieren sich an Branchenstandards und sind in die Administrationskonsole ePolicy Orchestrator (ePO) integriert.

Die Version 5.0 des Policy Auditor unterstützt Sicherheitsnormen wie XCCDF (Extensible Configuration Checklist Description Format) und OVAL (Open Vulnerability Assessment Language). Mit den neuen Funktionen können Unternehmen interne wie externe Prüfungen automatisieren und bei Bedarf mit geringem Aufwand behördlich angeforderte Nachweise liefern. Beide Produkte sind in die Administrationskonsole McAfee ePO integriert. Dem Anwender steht damit eine Plattform mit modulübergreifendem Reporting zur Verfügung, die alle technischen und rechtlichen Aspekte der Systemsicherheit abdeckt.

"Mit einem Sammelsurium an Einzellösungen lässt sich die Vielzahl der IT-Risiken, Vorschriften und technischen Normen nicht beherrschen", unterstrich George Kurtz, Senior Vice President IT-Risiken und Compliance bei McAfee. "Unternehmen, die mit unseren Produkten die Gestaltung und Durchsetzung ihrer Sicherheitspolitik zentralisieren, die Kontrolle ihrer Abwehrmechanismen automatisieren und die betriebliche Sicherheitspraxis immer wieder an den eigenen Vorgaben messen, sind besser geschützt, sparen Kosten und tun sich mit der Einhaltung gesetzlicher Auflagen leichter."

Innere und äußere Sicherheit
Eine wichtige Aufgabe der IT-Sicherheit ist der Schutz der ans Firmennetz angeschlossenen Geräte sowohl im Online- als auch im Offline-Betrieb. Der neue "McAfee Standard Encrypted USB" ist ein preiswerter Flashspeicher mit Passwortschutz, der Daten nach AES (Advanced Encryption Standard) 256 verschlüsselt. Das Gerät lässt sich so einstellen, dass es die gespeicherten Daten löscht, wenn mehrmals falsche Passwörter eingegeben werden. Da sämtliche Funktionen in den tragbaren Speicher integriert sind, fallen am Clientrechner weder Installationsaufwand noch Datenspuren an (Zero-Footprint-Prinzip).

Firmeninterne Passwortregeln lassen sich auf McAfee Standard Encrypted USB übertragen. Dadurch wird es den Mitarbeitern erschwert, die betriebliche Datenschutzpolitik zu unterlaufen. Über Protokollfunktionen der Administrationskonsole kann das Unternehmen bei Verlust eines USB-Mediums gegenüber Behörden und Versicherern nachweisen, dass die darauf gespeicherten Daten verschlüsselt und vor unbefugtem Zugriff geschützt waren.
(McAfee: ra)


- Anzeigen -


Meldungen: Security-Lösungen

Data Loss Prevention und Compliance "Das Thema Data Loss Prevention ist zu einem der wichtigsten Themen für IT-Leiter und Compliance-Beauftragte geworden", erklärt Michael Scheffler, Geschäftsführer der Clearswift GmbH, bei der Vorstellung der neuen Version der Content Security-Lösung "Mimesweeper for SMTP". bei Mimesweeper for SMTP handelt es sich um ein E-Mail-Sicherheits- und Managementsystem, das mit seiner Funktionalität die komplexen Anforderungen großer Unternehmen mit verteilten Umgebungen in Hinsicht auf mehrstufige Sicherheitsmaßnahmen, Richtlinien, Prozesse und Abläufe erfüllen soll.

Sicherheitsvorschriften automatisiert umsetzen Neben Erweiterungen ihrer Datenschutzlösungen "Endpoint Encryption" und "Host Data Loss Prevention" liefert McAfee ab sofort die Produktneuheiten "Policy Auditor 5.0" sowie "Encrypted USB" aus. Damit können professionelle Anwender gesetzliche und betriebsinterne Sicherheitsvorschriften im gesamten Unternehmen durchsetzen.

PCI-konforme Absicherung von Online-Shops Zum 1. Juli 2008 verschärfen sich erneut die Vorschriften für die IT-Absicherung von Kreditkartendaten und -transaktionen. Ab diesem Zeitpunkt müssen Online-Shop-Betreiber oder Acquiring & Payment-Service-Provider die Web-Anwendungen durch sogenannte Web-Applicatio-Firewalls (WAF) absichern oder regelmäßig deren Quellcodes überprüfen.

Schutz bei Kreditkartentransaktionen Der IT-Security-Spezialistin Stonesoft wirbt für ihre "Stonegate"-Firewall- und IPS (Intrusion Prevention System)-Lösungen mit dem Hinweis, dass diese ein geeignetes Instrument darstellen, um die Compliance-Anforderungen der Payment Card Industry (PCI) zu erfüllen. Mit ihnen soll es möglich sein, PCI-konforme Compliance-Berichte zu erstellen.

Lösungen für Dateitransfer und Datenübertragung Vorschriften wie PCI DSS und Sarbanes-Oxley Act (SOX) sowie interne und externe Audits zwingen Unternehmen und Regierungsbehörden in immer stärkerem Maße zur Sicherung ihrer kritischen Daten. "SSH Tectia 6.0" mit "ConnectSecure 6.0" ist eine geeignete Lösung für Institutionen, die ihren Datenverkehr sichern müssen.

Sicherheit durch Zwei-Faktor-Authentifizierung Sicheres Identitäts-Management ist die Voraussetzung für hochwertige Anwendungen im Internet. Giesecke & Devrient (G&D), Herstellerin von USB-Sicherheits-Token, erweitert ihre Produktpalette um zwei Modelle. Das Modell "StarSign USB Token" ist in großen Stückzahlen personalisierbar und lässt sich flexibel auf die Sicherheitsanforderungen eines Projektes anpassen.

Sicherheits-Architektur für PCI DSS-konforme IT Mit einer PCI-Lösung stellt Cisco am 13. Dezember in Frankfurt eine Sicherheits-Architektur für eine Payment Card Industry (PCI) Data Security Standard (DSS) konforme IT vor.

Sicherheitsrichtlinien granular definieren CA bringt das "CA Host-Based Intrusion Prevention System" (CA HIPS) auf den Markt. Die neue Lösung verbindet moderne Firewall-, Intrusion Detection- und Intrusion-Prevention-Funktionen, um Computersysteme vor den immer komplexeren Angriffen und Bedrohungen aus dem Internet zu schützen. Mit ihr können Unternehmen PCs und Server zentral verwalten und gegen Gefahren schützen.

Schutz vor Weitergabe vertraulicher Daten Prinzipiell sind Dokumente aus der Finanzberichterstattung, Kundendaten, der Quellcode von Software oder geistiges Eigentum immer nur ein paar Mausklicks davon entfernt, an unbefugte Empfänger zu gelangen. In jüngster Vergangenheit haben Datenverluste von Unternehmen zu erheblichen Schäden geführt.

Web-Filter vermindern Haftung SurfControl heute bekannt, dass ab sofort ein neues Update für den "SurfControl Web Filter for Citrix Presentation Server" verfügbar ist. Der neue Web-Filter gibt den Nutzern Werkzeuge zur Steigerung Compliance an die Hand.

Druckbare Version

Data Loss Prevention und Compliance PCI-konforme Absicherung von Online-Shops