简化企业IT合规审计-RSAenVision帮您降低企业控制成本提升安全_第1页
简化企业IT合规审计-RSAenVision帮您降低企业控制成本提升安全_第2页
简化企业IT合规审计-RSAenVision帮您降低企业控制成本提升安全_第3页
简化企业IT合规审计-RSAenVision帮您降低企业控制成本提升安全_第4页
简化企业IT合规审计-RSAenVision帮您降低企业控制成本提升安全_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

简化企业IT合规审计

RSAenVision帮您降低企业内部控制本钱,提升平安总在不断变化的合规环境PCIDSSHIPAAInternalPolicyGLBAHSPD12CSB1386CountryPrivacyLawsSOXEUCDRUKRIPAFISMACOCOMDataSecurityActFACTAEUDataPrivacyFFIECBASELIIC-SOXIRS97-22NERCNISPOMPartnerRulesACSI33NIST800StatePrivacyLaws接下来还有…??

纷繁的&昂贵的IT合规PCIDSSComplianceBaselIIComplianceInternalPolicyComplianceDataPrivacyRegulationCompliancePartnerPolicyComplianceNetworkEndpointApp/DBStorageFS/CMSEncryptionMonitoringAuthenticationPolicyEncryptionMonitoringNACAccessControlAuthenticationLogManagementDataLeakageAccessControlMonitoringAuthenticationMonitoringEncryptionGartner评估认为一个接一个的规章制度,企业连续投入的资源相当与合规平均投入的150%,很大程度上是由于重复劳动!“GartnerforITLeadersOverview:TheITComplianceProfessional.〞FrenchCaldwell.October22,2007基于框架的平安〔Framework-BasedSecurity〕

消除您平安管理中的漏缝FrameworkBasedSolutions 全面的检查清单 控制手段 平安整体视图内部策略框架财务资料个人信息知识产权员工档案补丁式解决方案信用卡数据健康记录基于框架的平安

信息风险管理实现EndpointNetworkApps/DBFS/CMSStorageSensitiveInformationSecurityIncidentsBusinessInitiativesITSystemsRisk企业范围的控制框架Framework-basedsecurityensuresyourorganizationispreparedtocomprehensivelymitigateandmanageinformationrisk持续一致 提供平安根底,实现对数据类似的平安风险采用类似的控制手段进行保护全面整合 确保企业能够采用适当的控制手段进行全面的风险管理以减低风险经济高效缩减冗余控制手段,获取技术投入的最大回报NetworkEndpointApp/DBStorageFS/CMS加密密钥管理加密加密加密加密加密数据防丧失监控,报表,审计PCIDSSComplianceBaselIIComplianceInternalPolicyComplianceDataPrivacyRegulationCompliancePartnerPolicyCompliance身份认证访问控制基于框架的平安合规

实现经济、高效的合规适用于合规的内控平安框架流程根据合规要求,确定IT内控范围根据内控范围进行资产盘点和风险评估执行内部IT审计内控审计报告基于框架的合规流程

RSA&EMCSolutions资产目录&风险评估RSADataLossPreventionRSAProfessionalServicesRSAPartners策略&分级RSAProfessionalServicesRSAPartners发现识别RSADataLossPreventionRSAProfessionalServicesEMCSMARTSADM执行控制框架RSAAuthentication&AuthorizationRSADataSecurityRSAInformationandEventManagementEMCInformationManagementSolutions监控,管理&提升RSAInformationandEventManagementRSAProfessionalServicesRSAPartnersRSAenVision——

3合1的信息事件管理平台ServerEngineeringBusinessOps.ComplianceAuditApplication&DatabaseNetworkOps.RiskMgmt.SecurityOps.DesktopOps.日志管理AnyenterpriseIPdevice–UniversalDeviceSupport(UDS)Nofiltering,normalizing,ordatareductionSecurityevents&operationalinformationNoagentsrequired简化合规AccessControlConfigurationControlMaliciousSoftwarePolicyEnforcementsUserMonitoring&ManagementEnvironmental&TransmissionSecurity提升平安降低风险AccessControlEnforcementSLAComplianceMonitoringFalsePositiveReductionReal-timeAlertsUnauthorizedNetworkServiceDetectionPrivilegedUserMonitoring优化IT运营MonitornetworkassetsTroubleshootnetworkissuesAssistwithHelpdeskoperationsOptimizenetworkperformanceGainvisibilityintouserbehaviorBuildbaselineofnormalnetworkactivityReportAlert/CorrelationIncidentMgmt.LogMgmt.AssetIdent.ForensicsBaselineAlltheDATA

平安审计的目的是:

对重要数据的有效系统控制AnauditorwillwanttoseeallthecriticalpathstowardsfinancialaccountinginformationIDS/IDPlogsVPNlogsFirewalllogsClient&fileserverlogsWindowsdomainloginsOracleFinancialLogsSANfileAccessLogsMainframelogsDatabaseLogsVAScanlogsSwitchlogs3in1日志管理平台——简化合规

RobustAlerting&Reporting内置超过1400+报表模板易于定制已根据标准进行分组,如国家法律(SOX,BaselII,JSOX),行业标准(PCI),最正确实践和标准(ISO27002,ITIL)3in1日志管理平台——提高平安

Supportthe3keyaspectsofSecurityOperations

将实时事件,如平安威胁信息,转换成可执行的数据

创建闭环的事件处理流程SIEMtechnologyprovidesreal-timeeventmanagementandhistoricalanalysisofsecuritydatafromawidesetofheterogeneoussources.Thistechnologyisusedtofilterincidentinformationintodatathatcanbeactedonforthepurposesofincidentresponseandforensicanalysis.

MarkNicolette,Gartner

报告安全管理效果3in1日志管理平台——优化IT和网络运行

异常识别,易于排错EMCCelerraSystemShutdownSystemFailure企业内控合规报表审计RSAenVisionReport:密码变更和过期RSAenVisionReport:操作变更控制RSAenVisionReport:禁用帐号报表

CompliancePackagesRSAenVision内置提供了以下10大类的合规审计报表模板:BASELII

-InternationalConvergenceofCapitalMeasurementandCapitalStandards

Bill198

FederalInformationSecurityManagementAct(FISMA)

Gramm-Leach-BilleyAct(GLBA)

HealthInsurancePortabilityandAccountabilityAct(HIPAA)

ISO27002

NERC

NationalIndustrialSecurityProgramOperatingManual(NISPOM)

PaymentCardIndustry(PCI)DataSecurityStandard

StatementonAuditingStandardsNo.70(SAS70)

Sarbanes-OxleyAct(SOX)

RSAenVision——

3合1的日志管理平台ServerEngineeringBusinessOps.ComplianceAuditApplication&DatabaseNetworkOps.RiskMgmt.SecurityOps.DesktopOps.日志管理AnyenterpriseIPdevice–UniversalDeviceSupport(UDS)Nofiltering,normalizing,ordatareductionSecurityevents&operationalinformationNoagentsrequired简化合规AccessControlConfigurationControlMaliciousSoftwarePolicyEnforcementsUserMonitoring&ManagementEnvironmental&TransmissionSecurity提升平安降低风险AccessControlEnforcementSLAComplianceMonitoringFalsePositiveReductionReal-timeAlertsUnauthorizedNetworkServiceDetectionPrivilegedUserMonitoring优化IT运营Monitornetworkass

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论