Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Kontinuierliche Compliance im hybriden Unternehmen nachweisen
by FireMon
Veränderung. Das regulatorische Umfeld verändert sich ständig, und damit Schritt zu halten, während die IT-Landschaft wächst und sich zu hybriden Cloud-Mischformen entwickelt, ist eine gewaltige Aufgabe. In dieser zweiteiligen Blogserie möchten wir Ihnen zeigen, wie Sie mit FireMon Security Manager und Lumeta nicht nur einen besseren Einblick in den Compliance-Status Ihrer Sicherheitsrichtlinien erhalten, sondern auch Ihre Sicherheitslage überprüfen können, um die Compliance auch bei Veränderungen in Ihrer Umgebung sicherzustellen.
FireMon unterstützt Sie in folgenden Bereichen:
- Dauerhafte kontinuierliche Compliance mit Branchenstandards
- Kontinuierliche Überwachung von Änderungen an Security Enforcement Points, die zu unnötiger Exponierung, Fehlkonfigurationen, nicht autorisierten Änderungen und inakzeptablen Risiken führen können
- Erstellung detaillierter Berichte für alle regelmäßigen Bewertungen
- Erfassung wertvoller Richtliniendokumentation zur Erfüllung der Anforderungen von Compliance-Bewertungen
- Sicherstellen, dass Richtlinienänderungen den bestehenden Anforderungen entsprechen
- Rezertifizierung aller vorgeschriebenen Firewall-Regeln und Konfigurationen
- Erkennung von Bedrohungen und Sicherheitslücken in Sicherheitsrichtlinien, die von Hackern ausgenutzt werden könnten
- Unterstützung dabei, Sicherheitsschwachstellen zu erkennen und zu entschärfen
- Bereitstellung verwertbarer Erkenntnisse als Leitfaden für die Behebung
Was bedeutet kontinuierliche Compliance? Mit FireMon dauert kontinuierliche Compliance dank automatisierter Audit-Berichte nur Sekunden, und Sie werden benachrichtigt, sobald eine Abweichung beginnt. Nur FireMon kann kontinuierliche Compliance bieten, denn es ist die einzige Lösung mit Echtzeitüberwachung, Verkehrsflussanalyse und benutzerdefinierten Kontrollen, die Ihnen einen 360-Grad-Blick auf das gesamte Netzwerk verschafft.
Änderungen haben von Moment zu Moment Auswirkungen auf die Sicherheit. Mit der Echtzeitüberwachung von FireMon sehen Sie sofort, was geschieht, können Korrekturmaßnahmen ergreifen und die von Ihnen definierten Sicherheitsrichtlinien weiterhin einhalten.
Die Verkehrsflussanalyse überwacht Verkehrsmuster und bewertet deren Auswirkungen auf Ihre Sicherheitslage. Es genügt nicht, eine gut formulierte Firewall-Regel zu haben; Sie müssen das Ergebnis der Regeln und den dadurch erzeugten Datenverkehr sehen und handeln, wenn die Einhaltung der Sicherheitskontrollen abweicht.
FireMon Security Manager liefert mehr als 350 vorinstallierte Kontrollen – mit der Möglichkeit, eigene anzupassen und zu erstellen –, die Sie beliebig auf Ihre spezifischen Compliance-Anforderungen abstimmen können. Angepasste Kontrollen lassen sich in beliebiger Kombination einsetzen und ermöglichen eine maßgeschneiderte Compliance für interne oder regulatorische Standards, darunter: PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST und viele andere. Security Manager ist zudem mit einer Reihe von Bewertungen vorinstalliert, etwa FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration usw. Der Security Concern Index (SCI) ist eine Kennzahl, die einen Audit-Score liefert, sodass Sie Ihre Compliance-Lage einfach im Blick behalten können.
Eine Bewertung ist ein Satz von Kontrollen, den Sie einem Gerät oder einer Gerätegruppe zuweisen und der Sie benachrichtigt, wenn eine Änderung am Gerät oder an der Gerätegruppe auftritt. Anstatt ein Audit für jedes Gerät oder jede Gerätegruppe durchzuführen, ermöglichen Bewertungen es Ihnen, Gerätetrends proaktiv zu überwachen.
Sie können einer Gerätegruppe eine oder mehrere Bewertungen zuweisen. Sobald Ihre Bewertung zugewiesen ist, überwacht Security Manager den Status der zugewiesenen Geräte anhand dieser Bewertung. Sie können E-Mail-Benachrichtigungen einrichten, die Sie informieren, wenn sich an einem Gerät oder einer Gerätegruppe etwas ändert.
Security Manager enthält außerdem eine Reihe von Berichten, die sich sofort für Compliance-Zwecke nutzen lassen. Check Point-Anwender können beispielsweise auf den Multi-Domain-Bericht zugreifen, um detaillierte Ergebnisse der Multi-Domain-Administrator-Audit-Prüfung für ein ausgewähltes Check Point-Gerät zu erhalten. FireMon steht für kontinuierliche Compliance, daher stellen wir den Compliance- und Bewertungsbericht bereit, der ein Gerät oder eine Gerätegruppe kontinuierlich überwacht und bei jeder Änderung am ausgewählten Gerät einen Bericht erzeugt.
Der Kontrollbericht zeigt die Ergebnisse einer einzelnen Compliance-Kontrolle für ein Gerät oder eine Gerätegruppe an. Security Manager stellt zudem die PCI-DSS-v3-Validierung mit dem PCI DSS Payment Card Industry Data Security Report sicher.
Dies ist nur ein Ausschnitt der Reporting-Funktionen, die Sie mit FireMon Security Manager sofort einsatzbereit erhalten.
Nun wissen Sie, warum FireMon Security Manager der De-facto-Standard für das Management von Netzwerksicherheitsrichtlinien ist. Bleiben Sie dran: In unserem nächsten Beitrag zum Thema Compliance gehen wir detailliert auf die Erkennungsdaten auf Netzwerkebene und die Sicherheitsauditierung in unserer Lumeta-Lösung ein.
Besonderer Dank gilt Ron Miller, Director of Technical Services, und Mark Maxwell, Knowledge & Instructional Content Manager, für ihre Unterstützung bei diesem Beitrag.
Dies ist der erste Beitrag einer Serie zum Thema Compliance. Den zweiten Beitrag lesen Sie hier.