Erfüllen Sie die SOX-Vorschriften mit einer einheitlichen Protokollmanagementlösung

  •  
     
  •  
By clicking 'Get your free trial', you agree to processing of personal data according to the Privacy Policy.

Thanks!

Your download is in progress and it will be completed in just a few seconds! If you face any issues, download manually here

 

EventLog Analyzer genießt das Vertrauen von über
10000 Kunden

           

Sarbanes-Oxley-Konformität mit EventLog Analyzer

ManageEngine EventLog Analyzer fungiert als SOX-Compliance-Software, die tiefgreifende Audits im gesamten Netzwerk durchführt, um Sie bei der Einhaltung von Section 404 des SOX bezüglich der IT-Prozesskontrollen zu unterstützen. Die Lösung liefert auch SOX- Compliance-Berichte, um die regulatorischen Verfahren zu vereinfachen.

        
SOX-Anforderungen Berichte von EventLog Analyzer
Abschnitt 302 (a) (4) (A), (C) & (D)
  • Benutzeranmeldung und Abmeldung
  • Logon-Fehlschlag
  • Audit Log Zugriff
  • Objekt-Zugriff
  • System-Ereignisse
  • Erfolgreiche oder fehlgeschlagene Validierung von Benutzerkonten
  • Terminal-Service-Sitzungen
Abschnitt 302 (a)(5)
  • Audit Policy Änderungen
  • Benutzerzugriff
Abschnitt 302 (a)(6)
  • Änderungen von Benutzer- und Computerkonten
  • Änderungen von Benutzergruppen

Integrierte Unterstützung für IT-Compliance

PCI-DSS  FISMA  HIPAA  SOX  GLBA  ISO 27001:2013 

Was bietet der EventLog Analyzer sonst noch?

  •  

    Eine leistungsstarke Korrelations-Engine

    Erkennen Sie Netzwerkanomalien und verfolgen Sie Sicherheitsbedrohungen mit einer leistungsstarken Korrelations-Engine, die über 30 vordefinierte Korrelationsregeln und einen Drag-and-Drop-Regelersteller verfügt.

    Erfahren Sie mehr
  •  

    Eingehende Prüfung und Berichterstattung

    Überprüfen Sie jede Einheit in Ihrem Netzwerk und verschaffen Sie sich einen detaillierten Überblick über die Vorgänge im Netzwerk in Form von intuitiven Dashboards und Berichten.

    Erfahren Sie mehr
  •  

    Automatisiertes Störungsmanagement

    Weisen Sie Tickets in einer externen Helpdesk-Konsole für Sicherheitsereignisse von Interesse zu, um die Lösung von Vorfällen zu beschleunigen.

    Erfahren Sie mehr
  •  

    Erweiterte Bedrohungsanalyse

    Erkennen Sie Netzwerkanomalien und verfolgen Sie Sicherheitsbedrohungen mit einer leistungsstarken Korrelations-Engine, die über 30 vordefinierte Korrelationsregeln und einen Drag-and-Drop-Ersteller für eigene Regeln verfügt.

    Erfahren Sie mehr

Häufig gestellte Fragen

Was ist SOX?

Der Sarbanes-Oxley Act of 2002, kurz SOX, ist ein Gesetz, das in den Vereinigten Staaten erlassen wurde, um die Genauigkeit, die Zuverlässigkeit und den Schutz von Finanzinformationen vor unnötigen Offenlegungen durch Unternehmen sicherzustellen. Diese Compliance-Vorschrift soll die Transparenz der Finanzberichterstattung mit definierten Prozessen für interne Kontrollen erhöhen. SOX schützt die Finanzdaten der Öffentlichkeit vor unerwünschter Offenlegung, Insider-Bedrohungen, Cyberangriffen und Sicherheitsverletzungen.

Was sind die verschiedenen Abschnitte der SOX-Compliance?

Die SOX-Compliance-Verordnung umfasst 11 Titel, die wiederum in Abschnitte unterteilt sind. Die wichtigsten Abschnitte des SOX sind im Folgenden aufgeführt:

  • Abschnitt 302: Schreibt eine Reihe interner Prüfverfahren vor, um eine korrekte Offenlegung der Finanzen zu gewährleisten.
  • Abschnitt 404: Verlangt von der Geschäftsleitung und externen Prüfern die Prüfung von internen und Zugangskontrollen.
  • Abschnitt 409: Verlangt, dass finanzielle Bedingungen oder betriebliche Veränderungen im Unternehmen der Öffentlichkeit bekannt gegeben werden.
  • Abschnitt 802: Erläutert die strafrechtliche Verfolgung und Verurteilung von Unternehmen, die sich nicht an die SOX halten.
  • Abschnitt 906: Erläutert die Folgen der Einreichung irreführender oder betrügerischer Berichte.

Wer muss die SOX einhalten?

Die folgenden Branchen und Unternehmen sind zur Einhaltung von SOX und zur Durchführung von SOX-Compliance-Audits verpflichtet:

  • Börsennotierte Unternehmen, ausländische Institutionen und Tochtergesellschaften
  • Wirtschaftsprüfungsunternehmen
  • Privatunternehmen, die einen Börsengang planen

Wohltätigkeitsorganisationen, Privatunternehmen und gemeinnützige Organisationen sind nicht verpflichtet, SOX einzuhalten. Wenn eine Organisation jedoch falsche Finanzinformationen vernichtet oder ausstellt, ist SOX befugt, Strafen für die Nichteinhaltung zu verhängen.

Wie hängt die SOX-Einhaltung mit der Datensicherheit zusammen?

SOX soll sicherstellen, dass Organisationen, die mit Finanzdaten der Öffentlichkeit umgehen, die notwendigen Standards einhalten, um diese Informationen vor Datenschutzverletzungen und unbefugtem Zugriff zu schützen. Es gibt spezielle Klauseln, wie die SOX-Abschnitte 302, 404 und 409, die die Überwachung, Protokollierung und regelmäßige Prüfung von Netzwerkaktivitäten vorschreiben. Dazu gehören Datenbank-, Anmelde-, Konto- und Benutzeraktivitäten, interne Kontrollen und der Zugriff auf Informationen.

Die Überwachung dieser Aktivitäten hilft Unternehmen, ein besseres Verständnis für die Vorgänge im Netzwerk zu erlangen und Anomalien, Verstöße und Cyberangriffe in einem frühen Stadium zu erkennen. Mit SOX-Berichtssoftware wie EventLog Analyzer können Sie diese Aktionen automatisieren und Cyberangriffe wirksam eindämmen.

Halten Sie sich an die SOX mit EventLog Analyzer

Holen Sie sich Ihre kostenlose Testversion