Überwachung, Auswertung und Archivierung von Systemmeldungen
Leichtere Einhaltung von Compliance-Vorgaben
Verbesserung der Netzwerksicherheit
Leichtere Einhaltung von Compliance-Vorgaben
Verbesserung der Netzwerksicherheit
Viele Unternehmen sind fälschlicherweise der Auffassung, dass ein unbefugter Zugriff auf vertrauliche Firmendaten nur von außerhalb erfolgt. Die Firmensicherheit ist jedoch zum größten Teil durch Angriffe aus internen Quellen gefährdet – Firewalls helfen hier nicht weiter.
Wirkungsvolle Sicherheitsstrategien setzen daher immer auch auf eine Überwachung in Echtzeit. Ziel ist es, kritische Ereignisse rechtzeitig zu erkennen. Auch die regelmäßige Analyse der Sicherheitsprotokolle ist zu empfehlen, um schnell auf Angriffe reagieren zu können. Bei der Kontrolle allgemeiner Unternehmensregularien wird diese Überwachung von Wirtschaftsprüfern und Aufsichtsbehörden sogar als notwendige Best Practice und Sorgfaltspflicht erachtet.
Eine effektive Überwachung von Ereignis-Logs umfasst auch, Protokolle im gesamten Netzwerk automatisch per Backup zu sichern, gezielt zu löschen und insbesondere in einer zentralen Datenbank zu archivieren. Dies erfordert einen gewissen Planungsaufwand: Irrelevante Ereignisse dürfen nicht mit aufgenommen werden, und Einträge sind mit einer sinnvollen Beschreibung zu versehen. Andernfalls bestehen folgende Nachteile:
Microsoft Windows protokolliert zahlreiche unerhebliche Ereignisse, z. B. Abfragen von Workstations beim Domänen-Controller, ob aktualisierte Gruppenrichtlinien vorliegen. Die Analyse der Daten ohne eine vorherige Bereinigung und Archivierung ist somit nahezu unmöglich.
Sicherheitsvorfälle führen zu Verlust von Produktivität, Umsatz und Kunden. Vor allem kosten Schadensbehebungen viel Zeit und Geld. GFI EventsManager® unterstützt Unternehmen täglich rund um die Uhr mit Eindringlingserkennung und -warnungen in Echtzeit – nur so können Gegenmaßnahmen rechtzeitig eingeleitet werden. Selbst Angriffe durch interne Mitarbeiter lassen sich anhand umfangreicher Sicherheitsregeln aufspüren.
GFI EventsManager receives a 5 out of 5 rating from leading German IT publication Funkschau. The reviewer says it is easy to set up, no Windows agent is required and reporting is good. - Funkschau.de, October 2012
"GFI Software is one of the smaller vendors in the SIEM market. However, size doesn't matter if you build quality into a product like GFI has done with its GFI EventsManager 2012. All things considered, GFI EventsManager proves to be very apt at what it is designed for, managing events driven by the SIEM methodology. Strong reporting tools and an interactive GUI round out the product, making it one to consider for most any SIEM project" – SC Magazine, April 2012
Partnerschaft mit uns