Erfüllen Sie mühelos die GLBA-Vorschriften mit EventLog Analyzer.

Gewährleisten Sie den Datenschutz für Finanzdaten und schützen Sie sensible Daten vor unbefugtem Zugriff.

 

Der GLBA (Gramm-Leach-Bliley Act) verlangt einen strengen Schutz von nicht-öffentlichen persönlichen Informationen (NPI). EventLog Analyzer - mit seinen Protokollanalyse- und Verwaltungsfunktionen - unterstützt Finanzinstitute bei der Erfüllung der GLBA-Anforderungen. Er verfolgt, prüft und sichert die Sicherheit der NPI-Daten. EventLog Analyzer ist ein umfassendes GLBA-Audit-Tool mit vordefinierten Korrelationsregeln und Compliance-Vorlagen.

EventLog Analyzer genießt das Vertrauen von über
10000 Kunden

           
       

Verwandte Lösungen von EventLog Analyzer

  •  

    Überwachung von Netzwerkgeräten

    Überwachen Sie die Perimetergeräte des Netzwerks und verhindern Sie proaktiv Eindringlinge. EventLog Analyzer unterstützt eine Vielzahl von Protokollquellen, einschließlich Firewalls, Switches, Router, IDSs und IPSs.

    Erfahren Sie mehr
  •  

    Anwendungsprotokoll-Überwachung

    Überwachen Sie geschäftskritische Datenbanken und Webserver, indem Sie die Funktionen zur Überprüfung von Anwendungsprotokollen nutzen, um böswillige Angriffe, Datendiebstahl, unbeabsichtigte Kontoänderungen und vieles mehr zu überwachen und zu verhindern.

  •  

    Warnungen bei Compliance-Verstößen

    Erhalten Sie Warnungen auf der Grundlage vordefinierter Compliance-Kriterien für Verstöße gegen IT-Vorschriften und stellen Sie die Einhaltung verschiedener Vorschriften wie GLBA, PCI DSS, SOX, HIPAA, GDPR und anderer sicher.

    Erfahren Sie mehr
  •  

    Intelligente Gefahrenerkennung

    Sorgen Sie für Netzwerksicherheit mit dem umfassenden Threat Intelligence-Modul, das Erkenntnisse aus den wichtigsten globalen Threat Feeds wie STIX, TAXII und AlienVault OTX gewinnt.

5 Gründe

EventLog Analyzer für die Verwaltung der GLBA-Konformität zu wählen

  • 1. Umfassende Protokollverwaltung
  • 2. Datensicherheit und -integrität
  • 3. Protokollüberwachung der Cloud-Infrastruktur
  • 4. Warnungen und Überwachung in Echtzeit
  • 5. Forensik und Ereigniskorrelation

Umfassende Protokollverwaltung

Sorgen Sie mit EventLog Analyzer für wasserdichte Sicherheit von Finanzdaten. Es gewährleistet die Einhaltung der GLBA-Vorschriften durch die sichere Erfassung und Speicherung von Protokollen über agentenlose und agentenbasierte Protokollerfassung. Dadurch werden Finanzdaten geschützt

Datensicherheit und -integrität

Garantieren Sie, dass Ihre NPIs unangetastet bleiben und die Daten durch verschlüsselte, gehashte und mit Zeitstempel versehene Protokollarchivierung sicher bleiben.

Protokollüberwachung der Cloud-Infrastruktur

Mit der Cloud-Log-Überwachung von EventLog Analyzer können Sie sicherstellen, dass alle Daten, auch auf Cloud-Plattformen, sicher sind und perfekt mit den Compliance-Anforderungen übereinstimmen.

Warnungen und Überwachung in Echtzeit

Das Echtzeit-Warnsystem von EventLog Analyzer stellt sicher, dass verdächtige Aktivitäten sofort gemeldet werden, so dass Ihr Betrieb mit den GLBA-Standards in Einklang steht.

Forensik und Ereigniskorrelation

Mit EventLog Analyzer können Sie die Ursache von Vorfällen mit Hilfe von fortgeschrittenen Such-, Filter- und Korrelationsfunktionen zurückverfolgen und untersuchen und so die Einhaltung der GLBA Safeguards Rule sicherstellen.

How does EventLog Analyzer meet
GLBA requirements?

GLBA-Anforderungen Was ist das? Vordefinierte Berichte in EventLog Analyzer
Abschnitt 314.4(b)(1) Login-Überwachung: Verfahren zur Überwachung von Anmeldeversuchen und Meldung von Unstimmigkeiten.
  • Netzwerkgeräteberichte über Anmelde- und Sicherheitsaktivitäten.
  • Fehlgeschlagene oder unautorisierte AWS-Aktivitäten.
  • Anmeldeaktivitäten von Cloud-Benutzern.
Abschnitt 314.4(c) Reaktion und Berichterstattung: Identifizierung von und Reaktion auf vermutete oder bekannte Sicherheitsvorfälle; Abschwächung schädlicher Auswirkungen von Sicherheitsvorfällen, die der betroffenen Einrichtung bekannt sind, soweit dies praktikabel ist; und Dokumentation von Sicherheitsvorfällen und deren Ergebnissen.
  • Berichte über Netzwerkgeräte, einschließlich Anmelde-, Angriffs-, Konfigurations- und Sicherheitsaktivitäten.
  • AWS-Aktivitäten, die Benutzeraktionen, fehlgeschlagene/unautorisierte Ereignisse, Konfigurationsberichte und Netzwerksicherheitsgruppen umfassen.
  • Berichte zu bestimmten AWS-Diensten: Route 53, WAF, EC2 und Amazon ELB.
  • Cloud-Speicher- und Datenbankaktivitäten, einschließlich Speicheraktivitäten und Datenbankberichten.
  • Berichte zur Verkehrsanalyse.
  • IAM-Aktivität.
  • Anmeldeaktivitäten von Cloud-Benutzern.
Abschnitt 501B (1) Sicherstellung der Vertraulichkeit von Finanzdaten von Kunden.
  • Windows-Systemereignisse.
  • IAM-Aktivität.
  • AWS-Benutzeraktivität, einschließlich fehlgeschlagener und nicht autorisierter Ereignisse.
  • Prüfung von ateiänderungen.
  • Datenbank-Berichte.
Abschnitt 501B (2) & (3) Schutz vor voraussichtlichen Bedrohungen von Kundendaten. Schutz vor unbefugtem Zugriff auf Kundendaten, welches erhebliche Auswirkungen für den Kunden haben könnte.
  • Windows- und Unix-Anmeldeberichte.
  • Aktivität von Terminal-Service-Sitzungen.
  • IAM-Aktivität.
  • AWS-Benutzeraktivität, einschließlich fehlgeschlagener und nicht autorisierter Ereignisse.
  • Anmeldeaktivität von Cloud-Benutzern.

Integrierte Unterstützung für IT-Compliance

ISO 27001:2013 FERPA FISMA  SOX  HIPAA  GLBA  CCPA NERC CIP GDPR  ISLP  Cyber Essentials GPG 13  PDPA

Häufig gestellte Fragen

Was ist GLBA?

In den Vereinigten Staaten regelt der Gramm-Leach-Bliley Act (GLBA), wie Finanzinstitute nichtöffentliche persönliche Daten (NPI) von Verbrauchern, die Finanzdienstleistungen für ihre persönlichen Bedürfnisse in Anspruch nehmen, behandeln und weitergeben. Das GLBA verpflichtet Finanzinstitute, den Datenschutz und die Sicherheit von NPI zu gewährleisten, und gilt für eine Reihe von Einrichtungen wie Banken, Kreditgeber und Anlageberater, unabhängig von ihrer Größe.

Wie können Sie GLBA einhalten?

Die Einhaltung des GLBA beinhaltet eine doppelte Verantwortung für die Gewährleistung des Datenschutzes und der Sicherheit der NPI. Diese doppelte Verpflichtung wird durch die Datenschutzbestimmungen geregelt, die die Offenlegungspflichten und Opt-out-Alternativen festlegen, sowie durch die Safeguards Rule, in der die Einrichtung von Schutzmaßnahmen für NPI beschrieben wird.

Mit dem EventLog Analyzer können Sie die GLBA-Konformität leicht herstellen

Holen Sie sich Ihre kostenlose Testversion