Mit der integrierten Firewall Analyzer-Funktion für die Verwaltung der Firewall-Konformität lässt sich die Compliance-Überwachung Ihrer Firewall automatisieren. Das Tool bietet vorkonfigurierte Berichte über die Einhaltung der folgenden Regelwerke:
Die PCI-DSS-Richtlinien wurden entwickelt, um die Sicherheit von Karteninhabern in Unternehmen zu verbessern, die Kreditkartendaten von Kunden verarbeiten oder übermitteln. Dieses Regelwerk gibt Folgendes vor:
Firewall Analyzer unterstützt Sie bei der Einhaltung der PCI-Anforderungen durch die Installation und Pflege von Firewall-Konfigurationen, die Ihnen den Aufbau eines sicheren Netzwerks ermöglichen. Außerdem stehen Ihnen vorkonfigurierte Berichte und Benachrichtigungen in Echtzeit zur Verfügung, um die Sicherheit der Daten der Karteninhaber zu gewährleisten. Darüber hinaus können Sie mit dieser Lösung die Firewall-Konfigurationen regelmäßig prüfen und die Firewall-Protokolle zum Nachweis des Überwachungspfads archivieren.
PCI-DSS-Compliance
ISO 27001:2013 ist eine umfassende, international anerkannte Norm für die Informationssicherheit, die den Schutz sensibler Unternehmensdaten ermöglicht. Sie sieht Kontrollmaßnahmen für Unternehmen vor, damit diese die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Daten schützen können.
Firewall Analyzer unterstützt die Einhaltung der Norm ISO 27001:2013 durch die Implementierung und Wartung von Firewall-Geräten. Mithilfe der vorkonfigurierten, umfassenden Berichte zur Firewall-Zugriffssteuerung, zu Konfigurations- und Richtlinienänderungen sowie zum Netzwerkverkehr sorgt das Tool für den Schutz Ihrer sensiblen Unternehmensdaten.
Das SANS Institute hat eine allgemeine Checkliste zum Thema Sicherheit, die für die Überwachung von Firewalls herangezogen werden kann. Anhand dieser allgemein akzeptierten Checkliste zur Firewall-Überwachung können Sie nicht autorisierten Verkehr in Ihrem sicheren Netzwerk sowie unbeabsichtigte Datenverluste oder den Zugriff auf vertrauliche Daten durch Außenstehende verhindern.
Firewall Analyzer unterstützt Sie beim Abgleich des Firewall-Konfigurationsstatus Ihres Unternehmens mit der SANS-Checkliste und sorgt für Sicherheit rund um die Uhr. Mit der Lösung lässt sich außerdem die regelmäßige Firewall-Überwachung automatisieren, wodurch die betriebliche Effizienz steigt.
Das National Institute of Standards and Technology (NIST) hat eine Reihe von Leitlinien zur Informationssicherheit für US-Bundesbehörden und andere Organisationen erstellt, um Netzwerke vor Sicherheitsverstößen zu schützen.
Firewall Analyzer unterstützt Sie bei der Einhaltung der NIST-Leitlinien durch sofortige Berichte über das Monitoring des ein- und ausgehenden Netzwerkverkehrs, die Überprüfung von Firewall-Richtlinien/-Konfigurationen oder den Remote-Zugriff für das Firewall-Management.
Die North American Electric Reliability Corporation (NERC) hat Critical Infrastructure Protection-Standards (CIP) festgelegt, um Assets und sensible Unternehmensdaten vor Bedrohungen von außen zu schützen.
Firewall Analyzer unterstützt mit umfassenden Berichtsvorlagen und Benachrichtigungsmechanismen die Einhaltung der NERC-CIP-Vorgaben zu:
Durch den Sarbanes-Oxley Act (SOX) werden Aktionäre und die Öffentlichkeit vor betrügerischen Praktiken in Unternehmen sowie in deren Berichterstattung geschützt. Das Gesetz soll das Vertrauen in die Richtigkeit der Berichterstattung von Unternehmen stärken. Dazu wird unter anderem die Verwaltung der unternehmensinternen Kontrollen geprüft. Für die Netzwerksicherheit bedeutet dies, eine Richtlinie zu haben, nach der es für alle gespeicherten Daten Zugriffskontrollen, korrekte und fehlerfreie Backup-Verfahren, genaue Kontrollen von Konfigurationsänderungen und Vorgaben für die Datensicherheit gibt.
Weitere Informationen zu diesem Thema finden Sie auf der Hilfeseite zur Registerkarte „Compliance“.
Auf der Seite Bericht zu Sicherheitsaudits und Konfigurationsanalysen finden Sie weitere Details zu diesem Bericht.
Informationen zur Einhaltung von Sicherheitsstandards finden Sie auf der Seite Firewall-Sicherheitsstandards.