{"id":10930,"date":"2017-04-07T08:24:12","date_gmt":"2017-04-07T06:24:12","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=10930"},"modified":"2017-04-05T11:26:40","modified_gmt":"2017-04-05T09:26:40","slug":"compuware-application-audit-erkennt-insider-angriffe","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=10930","title":{"rendered":"Compuware Application Audit erkennt Insider-Angriffe"},"content":{"rendered":"<p>Compuware Application Audit ist ab sofort verf\u00fcgbar. Die innovative L\u00f6sung f\u00fcr Cybersecurity und Compliance verbessert deutlich die F\u00e4higkeit von Unternehmen, Insider-Angriffe zu stoppen. Dies geschieht durch eine vollst\u00e4ndige Erfassung und Analyse des Nutzerverhaltens bei Mainframe-Applikationen.<\/p>\n<p><!--more--><\/p>\n<p>Diese Mainframe User Behavior Intelligence ist besonders f\u00fcr gro\u00dfe Unternehmen wichtig. Denn ihre sensibelsten Daten und gesch\u00e4ftskritischen Systeme befinden sich auf dem Mainframe. Viele Unternehmen setzen immer noch verschiedene Logs und SMF-Daten von Sicherheitsprodukten wie RACF, CA-ACF2 oder CA-Top Secret zusammen, um das Nutzerverhalten zu pr\u00fcfen. Fortgeschrittene IT-Sicherheitsorganisationen werten diese Logs mit Advanced Analytics aus. Doch keiner dieser Ans\u00e4tze ist vollst\u00e4ndig, zuverl\u00e4ssig und effizient genug, um die st\u00e4ndig steigenden Anforderungen plattform\u00fcbergreifender Cybersecurity und Compliance zu erf\u00fcllen.<\/p>\n<p>Compuware Application Audit bietet einen optimierten Ansatz durch die direkte Erfassung s\u00e4mtlicher Aktivit\u00e4tsdaten von User Sessions in Echtzeit. Dazu geh\u00f6ren Zugriffsversuche, Tastaturbefehle, Men\u00fcauswahl, durchsuchte Daten und vieles mehr. Die Web-Oberfl\u00e4che erm\u00f6glicht es dabei jedem berechtigten Nutzer \u2013 auch Sicherheits- und Compliance-Mitarbeitern ohne gro\u00dfe Mainframe-Erfahrung \u2013 Session-Aufzeichnungsparameter einzugeben, Audit-Daten zu pr\u00fcfen, Feeds zu konfigurieren und andere administrative Aufgaben durchzuf\u00fchren. Da Application Audit keine \u00c4nderungen an den Mainframe-Applikationen erfordert, l\u00e4sst es sich sofort einsetzen.<\/p>\n<p>IT-Abteilungen von Unternehmen k\u00f6nnen die vollst\u00e4ndigen und umfassenden Mainframe Session-Daten von Application Audit sowohl eigenst\u00e4ndig als auch in Verbindung mit ihren SIEM-Systemen (Security Information and Event Management) nutzen, um einfacher und schneller:<\/p>\n<ul>\n<li>Unangemessenes Verhalten interner Nutzer zu erkennen, zu untersuchen und darauf zu reagieren,<\/li>\n<li>gehackte oder illegal erworbene User Accounts zu erkennen, zu untersuchen und darauf zu reagieren,<\/li>\n<li>juristische und strafrechtliche Ermittlungen mit vollst\u00e4ndiger, glaubw\u00fcrdiger Forensik zu unterst\u00fctzen und<\/li>\n<li>Compliance-Anforderungen f\u00fcr den Schutz sensibler Daten zu erf\u00fcllen.<\/li>\n<\/ul>\n<p>Die von Application Audit gesammelten Daten sind besonders wertvoll f\u00fcr die Kontrolle von Mainframe User Accounts mit umfangreichen Rechten. Sowohl Unternehmen als auch \u00f6ffentliche Institutionen haben zunehmend Bedenken in Bezug auf Insider-Gefahren bei Mainframe- und Nicht-Mainframe-Systemen. Nutzerkonten mit Vorrechten lassen sich durch die rechtm\u00e4\u00dfigen Eigent\u00fcmer missbrauchen. Die Motivation reicht von finanziellen Vorteilen bis zu pers\u00f6nlichen Problemen. Aber auch Cyberkriminelle k\u00f6nnen die Zugangsdaten f\u00fcr solche Konten illegal erworben haben.<\/p>\n<p>Durch die Zusammenarbeit mit CorreLog, Syncsort und Splunk erm\u00f6glicht Compuware den Unternehmenskunden die Integration der Mainframe Intelligence von Application Audit mit h\u00e4ufig genutzten SIEM-L\u00f6sungen wie Splunk, IBM QRadar und HPE Security ArcSight ESM. Zus\u00e4tzlich bietet Application Audit ein Splunk-basiertes Dashboard, das sich sofort nutzen l\u00e4sst. Diese Integrationen sind besonders wertvoll f\u00fcr die Erkennung und Behebung von Sicherheitsproblemen in Zusammenhang mit den zunehmend \u00fcblichen zusammengesetzten Anwendungen, deren Komponenten auf Mainframe- und Nicht-Mainframe-Plattformen laufen. Die SIEM-Integration gew\u00e4hrleistet auch, dass die f\u00fcr Sicherheit, Compliance und Risikomanagement zust\u00e4ndigen Mitarbeiter in der gleichen einfachen Weise auf Mainframe-bezogene Daten zugreifen k\u00f6nnen wie bei anderen Plattformen.<\/p>\n<p>&#8222;Effektives IT-Management erfordert eine effektive \u00dcberwachung des Geschehens in Bezug auf Sicherheitsma\u00dfnahmen, Kostensenkung, Kapazit\u00e4tsplanung, Dienstleistungsvereinbarung, Compliance und mehr&#8220;, sagt Stu Henderson, Gr\u00fcnder und Pr\u00e4sident der Henderson Group. &#8222;Dies ist in einer Umgebung sehr wichtig, in der die Sicherheits- und Technologieanforderungen, das Budget und der Regulierungsdruck fortlaufend steigen. Ich begr\u00fc\u00dfe ein Produkt f\u00fcr diese gew\u00fcnschte effektive \u00dcberwachung, das eine klare und einfach zu verstehende Basis bietet.&#8220;<\/p>\n<p>Mit der Einf\u00fchrung von Application Audit hat Compuware nun im zehnten Quartal hintereinander eine neue innovative Mainframe-L\u00f6sung herausgegeben. &#8222;Da gro\u00dfe Unternehmen weiterhin die unerreichte Leistung und Performance des Mainframes nutzen, ben\u00f6tigen sie bessere, modernere Wege f\u00fcr verschiedene Bereiche \u2013 von Mainframe DevOps bis zum Schutz wertvoller Daten vor Cybersecurity-Gefahren&#8220;, sagt Chris O\u2019Malley, CEO von Compuware. &#8222;Wir entwickeln unabl\u00e4ssig Innovationen, um diese sich ver\u00e4ndernden Anforderungen an Mainframes in Unternehmen zu erf\u00fcllen.&#8220;<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/www.compuware.com\/de_de\">www.compuware.com\/de_de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Compuware Application Audit ist ab sofort verf\u00fcgbar. Die innovative L\u00f6sung f\u00fcr Cybersecurity und Compliance verbessert deutlich die F\u00e4higkeit von Unternehmen,<\/p>\n","protected":false},"author":3,"featured_media":10927,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[2064,9394,9397,9398,1016,3049,3449,4602,9399,316,2506,5501,9396,36,1426,9395,4187],"class_list":["post-10930","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-analyse","tag-application-audit","tag-ca-afc2","tag-ca-top-secret","tag-compliance","tag-compuware","tag-dashboard","tag-devops","tag-hpe-security-arcsight-esm","tag-ibm","tag-mainframe","tag-qradar","tag-rafc","tag-sicherheit","tag-siem","tag-smf","tag-splunk"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10930"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10930\/revisions"}],"predecessor-version":[{"id":10931,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/10930\/revisions\/10931"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/10927"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}