Auditoría de Cumplimiento

Herramienta de informes y auditoría de cumplimiento de GDPR con ManageEngine ADAudit Plus

La UE formó el Reglamento General de Protección de Datos (GDRP) para resolver la mayor preocupación que hoy tienen las organizaciones: la privacidad de los datos. Las organizaciones que ya satisfacen otros preceptos de cumplimiento, como PCI DSS, HIPAA e ISO 27001, aún se les dificulta cumplir con todos los requisitos del GDPR. Este mandato de cumplimiento abarca 11 capítulos y 99 artículos:

  • Contiene regulaciones específicas para otorgar a las personas más control sobre su información personal.
  • Incluye una evaluación de riesgos para un amplio rango de datos personales (nombre, correo electrónico, dirección IP, cookies, identificación de radiofrecuencia y más).
  • Requiere que las empresas capaciten a sus profesionales de TI sobre cómo manejar, almacenar y procesar los datos personales de los clientes, así como políticas de auditoría.
  • Obliga a las organizaciones a adoptar medidas técnicas para evitar y detectar prontamente brechas de seguridad.

Desde el 25 de mayo de 2018, el GDPR reemplazará la Directiva sobre Protección de Datos existente de la UE. Las organizaciones necesitan ahora reformar sus estrategias de seguridad y adoptar medidas técnicas de forma que puedan cumplir con este mandato y evitar enormes multas por incumplimiento (hasta €20 millones o 4 por ciento del volumen de ventas anual global de la organización).

¿Qué medidas técnicas debo adoptar para cumplir con el GDPR?

El GDPR insiste en adoptar medidas técnicas para:

  • Garantizar la integridad, confidencialidad, disponibilidad y resiliencia de los sistemas y servicios de procesamiento de datos.
  • Restaurar la disponibilidad y acceso a datos personales en caso de un incidente técnico.
  • Notificar violaciones de datos en máximo 72 horas.

Para cumplir con los requisitos anteriores, usted debe implementar una solución de seguridad que monitoree el acceso y la actividad en los servidores donde se almacenan los datos personales y detectar prontamente cualquier violación de seguridad (acceso, eliminación y modificaciones no autorizadas a datos personales; así como abuso de privilegios).

Garantice que los datos personales en su servidor estén protegidos con ADAudit Plus

Si almacena datos personales en archivos y carpetas que residen en un servidor de archivos de Windows, ADAudit Plus es la herramienta perfecta para ayudarle a proteger sus datos. Cuenta con reportes incorporados que proporcionan una pista de auditoría completa de:

  • Acceso de usuarios (incluidos inicios/cierres de sesión e inicios de sesión fallidos)
  • Actividad de sesiones de usuarios

Esta información le ayudará a garantizar que solo usuarios específicos obtienen acceso a los datos personales o realicen operaciones con ellos.

Detecte violaciones de datos con ADAudit Plus

Detección de ataques de fuerza bruta: Los ataques de fuerza bruta están entre las formas más comunes en que los hackers obtienen acceso a sus sistemas. ADAudit Plus le ayuda a detectar este tipo de ataques con su extensiva función para auditar logs de usuarios. Obtenga información sobre:

  • Inicios de sesión fallidos debido a contraseñas o nombres de usuario incorrectos.
  • Actividad de inicio de sesión con base en el controlador de dominio y la dirección IP.
  • Bloqueos de cuentas, incluyendo cuándo se bloqueó al usuario, desde qué dispositivo y su historial de inicios de sesión.

Auditar esta información ayuda a detectar actividades anómalas, lo que le permite detener ataques de fuerza bruta sobre su marcha.

Detección de ataques internos: Monitorear los indicadores de amenazas internas es tan importante como detectar ataques externos. Auditar la actividad de los usuarios, especialmente el acceso y actividad de las cuentas de usuarios privilegiados, le ayuda a detectar anomalías con respecto al comportamiento de los usuarios, de forma que puede evitar violaciones de datos accidentales o intencionales que se originan dentro de su red. ADAudit Plus supervisa los siguientes eventos de seguridad críticos para ayudarle a detectar posibles amenazas:

  • Usuarios que inician sesión en varios equipos
  • Actividad de inicio de sesión del administrador

Detección de cuentas de puerta trasera: Si un hacker desea extraer datos de su red, podría intentar hacerlo con una cuenta de puerta trasera. Este tipo de ataque se produce cuando un atacante crea y añada privilegios a una cuenta de usuario en la red para realizar operaciones con archivos/carpetas o escalar privilegios. Esto le permite robar datos sin dejar rastro..

ADAudit Plus puede detectar prontamente esta clase de ataque con su módulo de alertas en tiempo real. Detecte instantáneamente la creación de cuentas de puerta trasera y detenga las violaciones antes de que ocurran utilizando los siguientes perfiles de alerta predefinidos:

  • Grupos modificados de administradores
  • Miembros añadidos a grupos privilegiados
  • Creación de nuevos usuarios
  • Cambios en políticas de dominios
  • Cambios en GPO
Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.