Megjelent a Novell Sentinel Log Manager

Kovács Attila, 2009. október 1. 07:24

Főleg a pénzügyi szervezeteknek hasznos új szoftverterméket jelentett be szeptember 30-án Budapesten a Novell, illetve értékelte a termék alkalmazásának lehető hatásait a KPMG munkatársa.

A Novell Sentinel Log Manager teljes körű log menedzsment megoldásával tovább bővíti információbiztonsági és eseménymenedzsment megoldásainak szolgáltatásait, jelentősen leegyszerűsíti a biztonsági előírások és auditok teljesítéséhez szükséges adatgyűjtést, riportkészítést és archiválást. Ezek a biztonsági (compliance) előírások számos hazai vállalatra és intézményre vonatkoznak: a PSZÁF és a Basel II. a pénzintézetekre, a Sarbanes-Oxley a New York-i tőzsdén jegyzett vállalatok leányvállalataira, a HIPAA az egészségügyi intézményekre, a PCI DSS a bankkártya adatokat kezelő vállalatokra. A compliance-kötelezett szervezeteknél a minden informatikai eseményt rögzítő naplófájlok rengeteg információt tartalmaznak: egy több mint 300 alkalmazással rendelkező hazai pénzintézetnél például évente akár 5-10 terabájtnyi információ is összegyűlhet, és ez a szám évről évre dinamikusan növekszik. Ez a mennyiség emberi feldolgozásra ma már alkalmatlan, a korábbi időigényes, hibalehetőségekkel teli manuális folyamatok azonban kiválthatók a Novell log menedzsment megoldásának előre beállított, automatizált folyamataival – így egyértelműen teljesíthetők az előírások követelményei.

A A Novell nyílt fájlformátumának köszönhetően bármilyen már meglévő hardveren tárolhatók és archiválhatók az adatok és a riportok – mindez a megfelelőségi költségeket is jelentősen csökkenti.
Független  (pénzügyi) tanácsadóként a KPMG azt tapasztalja, hogy egyre szigorúbban vizsgálják már Magyarországon is a törvényi előírások betartását. A válság kirobbanása óta még a korábbinál is szigorúbban, különösen a pénzügyi területen – hiszen a válság kirobbanásának oka is itt keresendő. Ez magával húzza a többi szektor ellenőrzését is, az egészségügyi és a telekommunikációs szervezeteknél a személyes adatok kezelésének fokozott kontrollját – mondta a sajtótájékoztatón Gaidosch Tamás, a KPMG Információkockázat-menedzsment tanácsadás vezetője. A hazai szabályozás leginkább a pénzintézetekre vonatkozik, nekik minden esetben tudni kell rekonstruálni egy biztonsági esemény minden mozzanatát – ezt betartatja a PSZÁF. A többi iparágban egyelőre még nincs ilyen törvényi szabályozás. Magyarországon a nemzetközinél még egy kicsit enyhébbek a büntetések, de volt már arra példa, hogy egy biztosítótársaság tevékenységét felfüggesztették informatikai rendszerproblémák miatt.
Az informatikai rendszerek folyamatos, biztonságos működtetése és az egyre komplexebb törvényi és iparági előírások betartása rendkívüli feladatok elé állítja az IT-részleget. A minden informatikai eseményt rögzítő naplófájlok rengeteg, máshonnan nem kinyerhető információt tartalmaznak, ezért elkerülhetetlen ezek központi tárolása, archiválása, feldolgozása és az összefüggések elemzése – tájékoztatott Hargitai Zsolt, a Novell Magyarország kereskedelemtámogatási vezetője. Szerinte a jelenlegi helyzetben ügyfeleinknek költséghatékony és eredményes megoldásra van szükségük, amely jól együttműködik eddigi rendszerükkel, mégis garantálja a teljes IT-infrastruktúra biztonságát és a törvényi előírások betartását. A Sentinel Log Manager ezeknek a szempontoknak maximálisan megfelel.

A Novell Sentinel Log Manager három kiemelt területen kínál újdonságokat:

1. Csökkenő tárolási költségek: az ügyfél saját tárolóit és hardvereit használja; a log fájlokat menet közben tömöríti 10:1 arányban; nyílt adatformátum, gyártófüggetlen.
2.Gyors és egyszerű keresés és riportolás; gyorsan és egyszerűen készít igény szerinti jelentéseket; előre beépített jelentések százai állnak rendelkezésre a SOX, PCI-DSS, PSZÁF és a többi előírás teljesítéséhez; biztonsági események során segíti a nyomozást.
3.Precíz loggyűjtés, megőrizve az adatok sértetlenségét: automatikusan felderíti a logforrásokat; a legtöbb forráshoz tud csatlakozni a csatolókkal: titkosított csatornán biztosítja az adatok sértetlenségét.

Kéredésemre Gaidosch elmondta, hogy a KPMG szerepe a vállalati logelemzésekben: kétharmad ellenőrzés, egyharmad tanácsadás. A KPMG szerinte jelenleg 15-20 céggel, intézménnyel áll kapcsolatban a logelemzés terén Magyarországon.

IT ROVAT TOVÁBBI HÍREI

A tíz gigabites 5.5G-t használó innovatív eszközöket mutatott be Budapesten a Huawei

Már világszerte tesztelik az 5G sebességének tízszeresére képes 5.5G mobilhálózatokat, az ezeket használó eszközök várhatóan még az idén megjelennek a kereskedelmi forgalomban. 

2024. április 29. 19:48

Az elsők között vezette be Magyarországon a Diagon az SAP felhő alapú megoldásait

Bár a rendszerszintű felhős megoldásokat sok cég még óvatosan kezeli, a labordiagnosztikai reagensek gyártásával és forgalmazásával foglalkozó Diagon Kft. az elsők között vágott bele Magyarországon a valódi, felhő alapú fejlesztésbe, és vezette be az SAP újgenerációs vállalati rendszerét, az SAP S/4HANA-t, melynek bevezetését a Kontron Hungary Kft. végezte. Az elavult, szétaprózódott rendszer egységesítése sztenderdizált folyamatokkal, költséghatékonyan valósulhatott meg adatvesztés nélkül.

2024. április 29. 14:41

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14