Sicherheitsmanagement zur Umsetzung von Compliance-, Policy- und Audit-Richtlinien
PatchLink Security Configuration Management ist die branchenweit erste Unternehmenslösung, die Organisationen eine standardisierte Endegerätekonfiguration nach Sicherheitskriterien ermöglicht.
"Unternehmen müssen ihre geschäftskritischen Systeme absichern und Compliance-Vorgaben erfüllen. Die überwältigende Mehrheit aller (internen und externen) Attacken mit negativen Folgen nutzen Fehlkonfigurationen und schlecht administrierte Systeme aus", verdeutlicht John Pescatore, Vice President und Analyst der Gartner Inc. "Deshalb kommen Unternehmen um den Einsatz von Sicherheitsprozessen nicht herum, die automatisierte Werkzeuge nutzen und so eine höhere Effektivität bei Konfiguration und Schwachstellen-Management erreichen."
"Immer mehr Vorgaben des Gesetzgebers und branchentypische Richtlinien erfordern detaillierte Kenntnisse bei der Erstellung gesetzeskonformer Reports über die Endgerätekonfiguration", sagt Matt Mosher, Senior Vice President of the Americas bei Lumension Security. "PatchLink SCM ermöglicht es Unternehmen, IT-Sicherheitspolicies anhand von Best-Practice-Vorgaben festzulegen, die von Bundesbehörden wie dem National Institute of Standards and Technology (NIST) oder von Branchenführern wie Microsoft empfohlen werden. Lumension-Kunden können dadurch gesetzliche Compliance-Anforderungen und interne Sicherheitsvorgaben auf einfache Weise technisch umsetzen. Organisationen können die Einhaltung der Richtlinien überwachen und umfassende Reportingmöglichkeiten nutzen, um proaktiv Schwachstellen und Risiken im Unternehmensnetzwerk zu erkennen, Fehlkonfigurationen zu vermeiden und policybasierte Aktualisierungen sofort vorzunehmen."
PatchLink SCM sorgt für eine einfache und automatisierte Einhaltung gesetzlicher und gewerblicher Compliance-Richtlinien, indem Vorgaben der internen IT-Sicherheitspolicy unternehmensweit umgesetzt und anhand von bewährten Standardverfahren kontrolliert werden. Als kosteneffektive Lösung für eine sichere Verwaltung von Konfigurationen sowie Policy- und Compliance-Anforderungen bietet PatchLink SCM umfassende Reporting-Möglichkeiten, die gesetzliche Vorgaben und branchenspezifische Richtlinien umsetzen. Die Sicherheitsmanagementlösung nutzt dafür das Security Content Automation Protocol (SCAP), um Software- und Konfigurations-Schwachstellen standardbasiert zu erkennen und direkt zu beseitigen.
Mit SCAP hat das National Institute of Standards and Technology (NIST) eine Methodik entwickelt, um die Einhaltung von Sicherheitsstandards zu gewährleisten. PatchLink SCM greift auf diese Policy-Empfehlungen mit hunderten festgelegter Sicherheitsüberprüfungen zurück, die Organisationen eine schnelle Analyse ihres Sicherheitsniveaus und die Remediation erkannter Schwachstellen erlauben. Die Templates sind feinjustierbar, damit Unternehmen bei Bedarf die Ergebnisse im Rahmen unterschiedlicher Compliance-Vorgaben an ihre jeweiligen Bedürfnisse exakt anpassen können. Durch einfachen Policy-Import und -Export über unterschiedliche Vulnerablity-Management-Server hinweg beschleunigt PatchLink SCM diesen Prozess und stellt die gleichen Policy-Dokumente zur weiteren Auswertung auch für Netzwerk-Scanner und Netzwerkagenten zur Verfügung. Auf diese Weise entfällt die doppelte Verwaltung und Bewertung unterschiedlicher Policies und Ergebnisse, die nicht integrierte Scanner und Agenten generieren. Der voraussichtliche Auslieferungstermin für PatchLink Security Configuration Management von Lumension Security ist das zweite Quartal 2008.Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:
Lumension Security, ein Zusammenschluss der Sicherheitsunternehmen PatchLink Corporation und SecureWave S.A., ist ein global aufgestellter Anbieter von Sicherheitsmanagementlösungen, die einheitlichen Schutz und Kontrolle der Endgeräte im Unternehmensnetzwerk ermöglichen. Mehr als 5.100 Kunden weltweit vertrauen Lumensions positivem Sicherheitsmodell, mit dem sie Endpunktrisiken effektiv kontrollieren und den gesamten Sicherheitsmanagement-Lebenszyklus über policybasierte Best-of-Breed-Lösungen vereinfachen. Dazu zählen eine automatisierte Erkennung von Unternehmens-Assets, Schwachstellenanalyse, Beseitigung von Sicherheitslücken und abschließende Überprüfung. Zum Gesamtkonzept zählen außerdem Applikations- und Endgerätekontrolle, ein umfassendes Reporting anhand von Compliance-Richtlinien sowie die Integration mit führenden Netzwerklösungen für Zugriffskontrolle. Hauptsitz des 1991 gegründeten Unternehmens Lumension Security ist in Scottsdale, Arizona, wobei das aktuelle Filialnetz von Australien, Hong Kong und Singapur bis nach Großbritannien, Spanien und Luxemburg reicht.
Keren Cheryl Zaadnoordijk
Lumension Security
Atrium Business Park
23, rue du Puits Romain
8070 Bertrange
Luxemburg
Tel.: +352 (265) 364 – 261
Fax:: +352.265364 – 12
E-Mail: keren.zaadnoordijk(at)lumension.com
Heiko Scholz
Agentur SCHOLZ PR
Königsberger Str. 33
35066 Frankenberg
Tel. (06451) 715105
Fax (06451) 715106
E-Mail lumension(at)scholzpr.de
Datum: 31.01.2008 - 10:35 Uhr
Sprache: Deutsch
News-ID 42023
Anzahl Zeichen: 0
Kontakt-Informationen:
Ansprechpartner: Heiko Scholz
Stadt:
Luxemburg
Telefon: +352 (265) 364 – 261
Kategorie:
New Media & Software
Meldungsart: Produktankündigung
Versandart: Veröffentlichung
Freigabedatum: 31.01.2008
Diese Pressemitteilung wurde bisher 856 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Sicherheitsmanagement zur Umsetzung von Compliance-, Policy- und Audit-Richtlinien"
steht unter der journalistisch-redaktionellen Verantwortung von
Lumension Security (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Maik Bockelmann, Vice President Continental Europe bei Lumension: "Nach einem ereignisreichen Dezember mit acht Patches für 28 Schwachstellen, weist Microsoft im Januar erneut auf das Security-Update für MS08-67 hin, das bereits im Oktober 2008 veröffentlicht wurde. Die Schwachstelle betr
Überstunden statt Weihnachtsmarkt ...
Scottsdale, Arizona/USA – 9. Dezember 2008 – Gleich acht so genannte Security Bulletins veröffentlicht Microsoft morgen zum letzten Patch Tuesday in diesem Jahr. Sechs davon stuft das Unternehmen als kritisch für die Systemsicherheit ein, die beiden anderen Updates werden immerhin als „impor
INTERNET-KRIMINALITÄT WIRD 2009 GRÖßTE BEDROHUNG FÜR DIE IT-SICHERHEIT VON UNTERNEHMEN ...
Scottsdale, Arizona/USA – 9. Dezember 2008 – Vom Identitätsdiebstahl über Phishing bis hin zur böswilligen Verbreitung von Computerviren: das Thema Internet-Kriminalität wird die IT-Verantwortlichen in Unternehmen im Jahr 2009 intensiv beschäftigen. Dies ist das Ergebnis der Studie „Siche
Weitere Mitteilungen von Lumension Security
Mitarbeiter der New Identity AG erhalten Zend PHP5-Zertifizierung. ...
Zend Technologies ist Anbieter von Produkten und Dienstleistungen für die Entwicklung, Implementierung und Verwaltung unternehmenskritischer PHP-Anwendungen. PHP wird von über 20 Millionen Websites weltweit eingesetzt und wurde schnell zur beliebtesten Sprache für die Entwicklung dynamischer Weba
Emerson Network Power stellt mit Liebert NXf die jüngste USV-Generation vor ...
München, 29. Januar 2008 Die Liebert NXf USV aus der NX-Serie von Emerson Network Power sorgt für eine optimale Stromversorgung und gewährleistet eine durchgängige „Business Critical Continuity“ für IT-Infrastrukturen, wie sie beispielsweise in kleinen Rechenzentren, in Telekommunikation
VisuKom wird steigendem Sicherheits- und Kommunikationsbedarf von Unternehmen gerecht ...
Branchengiganten vertrauen auf Professionelle Unterstützung im Bereich ICT Security & Solutions VisuKom ist insbesondere für sein breit gefächertes Dienstleistungsspektrum im Bereich ICT (Informations- und Kommunikations-Technologie)-Sicherheit bekannt. Die Kernkompetenzen liegen dabei auf
PROSODIE und VOICE.TRUST stellen Sprachauthentifizierung in Frankreich vor ...
Startschuss für neue Projekte auf Basis von Sprachbiometrie im französischen Markt Die in PROSODIEs VXML-Plattform integrierte Stimmprofil-Technologie verwendet die VOICE.TRUST Server 5.0 Suite. Deren sichere Sprecherauthentifizierung ebnet den Weg für automatisierte Self-Service-Anwendungen,




