Security Management
Auxilia o cliente a adequar-se às regulamentações e provê informações para auditorias, além de reduzir custos e aumentar a eficácia das equipes de TI e de segurança da informação.
Criticidade
- Ataques eletrônicos geram perdas: de ativos digitais, de confiança na empresa, de valor da marca e por retrabalho com restauração
- Importância da proteção é proporcional ao valor de ativos tecnológicos, criticidade das informações e importância dos serviços
- Apresentar informações periódicas para auditores de forma a atestar o atendimento às diversas regulamentações.
- Dificuldade em garantir o cumprimento das políticas de segurança
Problemas associados
- Ineficácia de ferramentas isoladas: “mas nós não temos firewall?”
- Busca pela proteção total é inviável: alternativa é gerenciar riscos
- Grande volume de alarmes gera falsos negativos e falsos positivos
- Dificuldade e alto custo em obter informações para as auditorias
- Dificuldade em garantir o cumprimento das políticas de segurança
Visão de solução
Gerência de Eventos de Segurança
- Agrega inteligência, agilidade e escalabilidade ao processo de identificação e combate a ataques digitais
- Consolida em um único console e correlaciona informações de inúmeros dispositivos de segurança - eletrônicos e físicos
- Possibilita reações rápidas: combate a ataques em andamento
Gerência de Informação de Segurança
- Consolida as informações de acesso e comportamento de usuários em uma única base.
- Compara comportamentos de usuários com regulamentações e políticas de segurança da empresa.
- Relatórios de conformidade com Sarbanes-Oxley, HIPPA, GBLA, PCI, entre outros.
Benefícios
- Possibilita buscar o ponto ótimo de investimentos em eliminação de brechas de segurança e criação de contra-medidas
- Aumenta a eficiência e eficácia da equipe de segurança em fornecer informações para os auditores
- Aumenta a eficiência e eficácia da equipe de segurança, alertando situações de perigo real e evitando falsos alarmes