+++ Produkt-Ticker +++ NetIQ hat die neusten Versionen der SIEM-Lösung (Security Information and Event Management) "NetIQ Sentinel 7.2" sowie "NetIQ Change Guardian 4.1", einer Lösung zur Überwachung der Aktivitäten privilegierter Benutzer, veröffentlicht.
Unternehmen setzen bei ihrer Sicherheits- und Abwehrstrategie immer häufiger auf Identitätsinformationen, so der Hersteller. Die vorgestellten Lösungen sollen dabei umfassende Möglichkeiten zur Überwachung der Aktivitäten privilegierter Benutzer bieten, um das Risiko von Datendiebstahl in zunehmend offeneren IT-Umgebungen zu minimieren.
Tools für Workload-Management, Disaster Recovery und Migrationen
Netiq Cloud Access 2.0 mit verbessertem Single Sign-on für SaaS-Anwendungen
Change-Monitoring-Lösung warnt bei unautorisiertem Zugriff
SIEM-Lösung ohne die übliche Komplexität
Integrität von Dateien in Echtzeit überwachen
Security-Event-Alarme in Echtzeit
Benutzer-IDs mit Security-Ereignissen verknüpft betrachten
Die Abkehr von dem klassischen Sicherheitsansatz, der den Perimeter in den Mittelpunkt stellt, mache dabei die meisten traditionellen Methoden zum Schutz von Geräten, Infrastruktur und Technologien überflüssig. Vielmehr, so der Hersteller, benötigen Sicherheitsteams heute Einblick in die Aktivitäten der Nutzer und deren Kontext, um festzustellen, ob es sich um reguläre Vorgänge oder etwa den Versuch eines Datendiebstahls handelt.
Mit NetIQ Sentinel 7.2 profitierten Unternehmen von der neuen intelligenten Bedrohungsanalyse, die dabei helfe, Netzwerke und sensible Daten vor weitverbreiteten Botnets wie beispielsweise Spyeye und Zeus zu schützen. Ebenfalls neu in NetIQ Sentinel 7.2 sei die bessere Netflow-Traffic-Analyse, mit der Malware schneller entdeckt und auffälliger Netzwerkverkehr untersucht werden könne.
Die größte Gefahr für Unternehmen, so der Hersteller, gehe heute jedoch von privilegierten Benutzern aus, zu denen auch ausschließlich durch Systeme genutzte Benutzerkonten zählen. Zu Datenverlust komme es oft infolge eines vorsätzlichen oder durch Unachtsamkeit verursachten Missbrauchs solcher privilegierter Identitäten und Benutzerkonten.
Change Guardian 4.1 bietet nun laut Hersteller für diese Problematik eine tiefere Integration mit der Identitätsdatenbank von Active Directory und einen erweiterten Funktionsumfang für die Überwachung der Dateiintegrität, das sogenannte „File Integrity Monitoring“ (FIM). Diese neuen Funktionalitäten ermöglichten es Unternehmen, Bedrohungen schneller zu erkennen und die für Audits notwendigen Informationen in kürzerer Zeit und mit geringerem Aufwand bereitzustellen.
Sentinel 7.2 und Change Guardian 4.1 sind ab sofort verfügbar und werden sowohl auf der Basis eines Abonnements als auch als zeitlich unbeschränkte Lizenz angeboten. Weitere Informationen finden sich unter www.netiq.com/products/sentinel/ beziehungsweise www.netiq.com/products/change-guardian/.