Zum Inhalt springen
Datacenter-Sicherheit

Datenexport in GRC und SIEM

Autor:Morten R. Stengaard, Director of Product Management and Quality Assurance bei Secunia • 23.7.2013 • ca. 0:30 Min

Um als Unternehmen die Anforderungen an Governance-Risk und Compliance (GRC) nachweislich zu erfüllen, ist mehr notwendig. Grundvoraussetzung dafür ist, dass die lokale Datenbank der Sicherheitslösung alle notwendigen Daten für den Export in GRC-Tools für Reports zur Verfügung stellt.

So können unter anderem sämtliche Read- und Write-Logs, die aufgetreten sind, sowie sämtliche Metriken, die zur Schwachstellen-Analyse genutzt wurden, direkt in Governance-Risk- und -Compliance-Berichte überführt werden. Ebenso sollte es möglich sein, die lokale Datenbank-Konsole in beliebige Security-Information & Event-Management- (SIEM-)Werkzeuge zu integrieren. Auf diese Weise kann der Administrator an der SIEM-Konsole genau und vollständig nachvollziehen, wer wann auf welche Programme  Zugriff hatte und was im Einzelnen darin ausgeführt wurde.

Anbieter zum Thema