Novell Home

Sicherheitsüberwachung und Problembehebung

Lösungen / Identität und Sicherheit / Sicherheitsmanagement




Novell Sentinel ist ein hochleistungsfähiges SIEM-Tool (Security Information Event Management), das von Unternehmen zur Bewältigung aktueller Herausforderungen im Bereich Sicherheitsmanagement eingesetzt wird. Beim Versuch, ihre Daten vor Betrügern, Hackern und eigenen Mitarbeitern zu schützen, kämpfen Unternehmen auf verlorenem Posten. Daher ist ein völlig neuer Sicherheitsansatz erforderlich.

Traditionelle Sicherheitsmodelle, die in erster Linie auf den Schutz des Unternehmensnetzwerks ausgerichtet waren, haben ausgedient. Heutzutage arbeiten Unternehmen nicht mehr nur mit festangestellten Mitarbeitern, sondern rekrutieren vermehrt Zeitarbeiter mit Zugriff auf Anwendungen, die innerhalb des Unternehmens oder über externe SaaS-Umgebungen bereitgestellt werden. Der Zugriff auf diese Anwendungen kann von einem Smartphone oder über den Internet-Kiosk eines Cafés erfolgen.

Daher ist ein völlig neuer Sicherheitsansatz erforderlich, mit Fokus auf der Verwaltung und Überwachung des Zugriffs auf unternehmenskritische Ressourcen.

Mit Sentinel sind Sie in der Lage:

  • Informationen zu Sicherheitsereignissen aus Infrastruktur, Datenbanken und Anwendungen zu erfassen.
  • Sicherheitsereignisse in Echtzeit zu korrelieren, um Anomalien rechtzeitig zu erkennen.
  • Dashboards zur Überwachung von Sicherheitsereignissen einzusetzen.
  • Anomalien automatisch zu beheben.
  • Sicherheitsereignisse um Kontextinformationen zu ergänzen, um das Benutzerverhalten zu überwachen.

Schutz des Unternehmens vor Sicherheitsbedrohungen

Datenmissbrauchsfälle kommen die betroffenen Unternehmen teuer zu stehen, und die neuesten Trends zeigen, dass nicht nur die Anzahl der Sicherheitsverstöße, sondern auch die damit verbundenen Kosten steigen. Schätzungen zufolge belaufen sich die durchschnittlichen Kosten eines Sicherheitsverstoßes auf etwa 6,6 Millionen US-Dollar. Dieser Betrag setzt sich aus den Kosten für die Benachrichtigung der Betroffenen, Gerichtskosten und Geldstrafen zusammen. Darüber hinaus muss jedoch auch der Schaden für den Ruf eines Unternehmens berücksichtigt werden.

Novell Sentinel schützt Unternehmen vor Datenmissbrauch: Die fortschrittliche Korrelations-Engine von Sentinel erkennt Schwachstellen, bevor Hacker diese ausnutzen können und spürt sogar Sicherheitsverstöße auf, während sie begangen werden. Auf diese Weise wird der unberechtigte interne und externe Zugriff auf vertrauliche Daten deutlich erschwert.

Die schnelle Erfassung von Sicherheitsverstößen ist eine Grundvoraussetzung für die rasche Einleitung von Gegenmaßnahmen. Die meisten Verstöße werden jedoch erst Monate später entdeckt, denn der erste Angriffsversuch resultiert in der Regel nicht gleich in Datendiebstahl. In einem kürzlich durch die Presse gegangenen Fall von Datenmissbrauch bei einem großen Kreditunternehmen vergingen beispielsweise über sechs Monate zwischen dem eigentlichen SQL-Injection-Angriff und dem Verlust vertraulicher Kreditkartendaten. Die Hacker nutzten diese Zeit, um das Netzwerk zu infiltrieren, Schwachstellen ausfindig zu machen und den Angriff bis ins letzte Detail zu planen.

Mit Sentinel können Hacker bereits aufgespürt werden, wenn andere Systeme noch nicht Alarm geschlagen haben. Dank der richtigen Tools können Sie Ihr Unternehmen vor Sicherheitsverstößen schützen, indem Angriffe umgehend erfasst und entsprechende Gegenmaßnahmen eingeleitet werden.

Eine SIEM-Lösung kann nur effektiven Schutz gewährleisten, wenn sie Zugriff auf zuverlässige Informationen hat. Novell Sentinel unterstützt standardmäßig zahlreiche Anwendungen und ergänzt zudem Sicherheitsereignisse um wichtige Kontextinformationen. Daher ist Sentinel in der Lage, Anomalien schneller zu erkennen als andere SIEM-Lösungen.

Sentinel erfasst z. B., wenn sich ein Benutzer an verschiedenen Standorten gleichzeitig bei zwei Systemen anmeldet, selbst wenn dafür unterschiedliche Login-Daten verwendet werden. Dank dieser erhöhten Sicherheit sind Sie sowohl für die Angriffe von heute als auch für künftige Bedrohungen bestens gerüstet.

Sentinel wird im Herzen der Sicherheitsinfrastruktur eines Unternehmens implementiert. Dort sammelt das Tool die Daten, die von anderen Sicherheitstools, der IT-Infrastruktur und sogar von Anwendungen erstellt werden. Die fortschrittliche Korrelations-Engine von Sentinel überwacht die gesamte Unternehmensinfrastruktur und erkennt Sicherheitsanomalien, die ansonsten unbemerkt geblieben wären. Anhand übersichtlicher grafischer Anzeigen und Dashboards wird in Echtzeit ein realistisches Bild vom aktuellen Sicherheitsstatus des Unternehmens gezeichnet. Sentinel enthält eine flexible Workflow-Engine zur automatischen oder manuellen Problembehebung sowie Kontrollmechanismen, die zur Einhaltung einer breiten Palette von Auflagen eingesetzt werden können.

Erforderliche Produkte

Produkte für die Sicherheitsüberwachung und Problembehebung:



Nächste Schritte

Rückruf anfordern

Datenschutz-richtlinien


Produkte und Services

Boxset

© 2012 Novell