Befolgen Sie die FISMA-Vorschriften mit EventLog Analyzer

 
ISO 27001 Overview

EventLog Analyzer genießt das Vertrauen von über
10000 Kunden

           

Konformitätsmanagement leicht gemacht

Überwachen Sie Netzwerkaktivitäten, um Compliance-Verstöße mit einem intuitiven Dashboard zu erkennen.

Sammeln und führen Sie eingehende Log-Analysen durch und erleichtern Sie Ihren FISMA-Überwachungsprozess mit auditfähigen Berichtsvorlagen.

Entschärfen Sie proaktiv Sicherheitsbedrohungen mit Echtzeitwarnungen per SMS und E-Mail, sobald eine unerlaubte Zugriffsanfrage entdeckt wird.

           
FISMA-Konformität Berichte von EventLog Analyzer
Prüfung und Rechenschaftspflicht (AU)
  • Datei-Änderungen
  • Überprüfung von Datei-Änderungen
  • Speicheraktivitätsberichte
  • Datenbank-Berichte
Zugriffskontrolle (AC)
  • Windows-Anmeldeberichte
  • Terminaldienst-Sitzung
  • Unix-Anmeldungsberichte
  • IAM-Aktivität
  • AWS fehlgeschlagene/unautorisierte Aktivität
  • Anmeldeaktivität von Cloud-Benutzern
Zertifizierung, Akkreditierung und Sicherheitsprüfungen (CA)

Windows-Dienste

  • Dienst gestartet
  • Dienst gestoppt
  • Dienst fehlgeschlagen
Notfallplanung (CP)

Windows-Sicherung und -Wiederherstellung

  • Erfolgreiche Windows-Sicherung
  • Fehlgeschlagene Windows-Sicherung
  • Erfolgreiche Windows-Wiederherstellung
  • Fehlgeschlagene Windows-Wiederherstellungen
Identifizierung und Authentifizierung (IA)
  • Windows-Benutzerzugriff
  • Unix-Benutzerzugriff
  • IAM-Aktivität
Konfigurationsverwaltung (CM)
  • Windows-Software-Aktualisierungen
  • Berichte zur Netzwerkgeräteanmeldung
  • Berichte zur Netzwerkgerätekonfiguration
  • AWS Fehlgeschlagene/unautorisierte Aktivität
  • Route 53
  • WAF-Berichte
  • AWS Netzwerk-Sicherheitsgruppen
  • AWS-Konfigurationsberichte
  • Datenbank-Berichte
  • EC2-Berichte
  • Amazon ELB-Berichte
  • Cloud-Benutzer-Login-Aktivität
Informationssystem-Überwachung (SI-4)
  • Terminaldienst-Sitzung
  • Berichte zur Anmeldung von Netzwerkgeräten
  • Berichte über Angriffe auf Netzwerkgeräte
  • Berichte über die Sicherheit von Netzwerkgeräten
  • AWS Fehlgeschlagene/unautorisierte Aktivität
  • Cloud-Benutzer-Login-Aktivität
Zugriffserzwingung (AC - 3)
  • Berichte über Angriffe auf Netzwerkgeräte
  • Berichte über die Sicherheit von Netzwerkgeräten

Integrierte Unterstützung für wichtige IT-Compliance

PCI-DSS  FISMA  HIPAA  SOX  GLBA  ISO 27001:2013 

Was bietet der EventLog Analyzer noch?

  •  

    Überwachung von Anwendungsprotokollen

    Sammeln, analysieren und korrelieren Sie Protokolldaten von Anwendungen wie IIS, Apache, MS SQL, Oracle und DHCP, um anomale Benutzeraktivitäten, Anwendungsabstürze und Sicherheitsbedrohungen zu identifizieren.

    Erfahren Sie mehr
  •  

    Kritische Server-Überwachung

    EventLog Analyzer analysiert die Serverprotokolle, um störende Ereignisse zu identifizieren. Die Lösung behält die Serverleistung rund um die Uhr im Auge, um Serverbedrohungen und -fehler genau zu erkennen.

    Erfahren Sie mehr
  •  

    Erweiterte Analyse von Bedrohungen

    Erkennen und bekämpfen Sie Sicherheitsbedrohungen mit Hilfe einer globalen Threat-Feed-Datenbank, die eine Liste aller bösartigen IPs, URLs und Domains enthält.

    Erfahren Sie mehr
  •  

    Automatisierte Reaktion auf Vorfälle

    Das System zur Erkennung von Vorfällen in Echtzeit von EventLog Analyzer identifiziert Sicherheitsereignisse sofort und weist sie automatisch einem Sicherheitsadministrator zu, der schnell Abhilfemaßnahmen ergreifen kann.

    Erfahren Sie mehr

Häufig gestellte Fragen

Was bedeutet die FISMA-Konformität?

Der Federal Information Security Modernization Act (FISMA) ist ein US-amerikanisches Bundesgesetz, das Bundesbehörden dazu verpflichtet, ein behördenweites Informationssicherheitsprogramm zu entwickeln, zu dokumentieren und umzusetzen. FISMA wurde 2014 als Aktualisierung des Federal Information Security Management Act von 2002 in Kraft gesetzt. FISMA schreibt vor, dass Bundesbehörden wirksame Informationssicherheitspraktiken einführen und Vorschriften einhalten müssen, um sensible Regierungsdaten vor Cyber-Bedrohungen zu schützen.

Sie müssen angemessene Sicherheitskontrollen wie Zugangskontrollen, Datenverschlüsselung und Netzwerksicherheitsmaßnahmen zum Schutz sensibler Daten sicherstellen. Die Nichteinhaltung von FISMA kann zum Verlust von Fördermitteln des Bundes, zur Schädigung des Rufs und zum Verlust künftiger Verträge führen.

Wer muss FISMA einhalten?

Bundesbehörden und Organisationen, die mit Daten der Bundesregierung zu tun haben, müssen die FISMA-Vorschriften einhalten. Dazu gehören Auftragnehmer, Landes- und Kommunalverwaltungen, Universitäten und andere Einrichtungen, die Zugang zu Informationssystemen des Bundes haben. FISMA verpflichtet Bundesbehörden und Auftragnehmer des Bundes, die von NIST festgelegten Richtlinien einzuhalten, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationssystemen des Bundes zu gewährleisten.

Wie trägt die FISMA-Berichterstattung zur Verbesserung der Informationssicherheit bei?

Die FISMA-Berichterstattung gewährleistet, dass die Bundesbehörden wirksame Informationssicherheitsprogramme umsetzen. Dazu gehören regelmäßige Risikobewertungen, eine kontinuierliche Überwachung und die Berichterstattung über die Effektivität der Informationssicherheit an den Kongress und das Office of Management and Budget (OMB). Ein FISMA-Bericht enthält Informationen über die Effizienz der Informationssicherheitskontrollen, über aufgetretene Vorfälle oder Sicherheitsverletzungen sowie über künftige Strategien zum Management von Sicherheitsrisiken.

Sorgen Sie mit EventLog Analyzer für Datensicherheit auf Bundesebene

Holen Sie sich Ihre kostenlose Testversion