business-driven security management - algosec · umsetzung sowie die aktive risiko-analyse,...

4
www.AlgoSec.com BUSINESS-DRIVEN SECURITY MANAGEMENT Als führender Anbieter für Business-Driven Security-Management unterstützt AlgoSec Unterneh- men weltweit dabei, ihre Zukunft flexibel, sicher und gesetzeskonform zu gestalten. Über eine einzige, zentrale Konsole ermöglicht es AlgoSecs Lösung für Security-Management, die Verwal- tung der Sicherheitsrichtlinien im Netzwerk zu vereinfachen und zu automatisieren. AlgoSec bietet eine durchgängige und ganzheitliche Sicht auf alle geschäftsrelevanten Prozesse über die gesamte Infrastruktur für Netzwerksicherheit hinweg. Dies umfasst die Geschäftsanwendungen und die damit verbundenen Kommunikations- und Datenflüsse – sowohl für Cloud Computing als auch für softwaredefinierte Netzwerke (SDN) und Unternehmensnetzwerke. Mit AlgoSec können IT-Verantwortliche automatisch die Anwendungsabhängigkeiten erkennen und migrieren, betriebswirt- schaftliche Risiken aktiv analysieren, Cyberangriffe mit Geschäftsprozessen in einen Zusammenhang setzen und zeitintensive Sicherheitsoptimierungen intelligent automatisieren – nahtlos integriert in heterogene Umgebungen und ohne aufwändige manuelle Eingriffe. DER LEBENSZYKLUS FÜR DIE VERWALTUNG VON SICHERHEITSRICHTLINIEN IM NETZWERK AlgoSec automatisiert den Lebenszyklus für die Verwaltung von Sicherheitsrichtlinien im Netzwerk vollständig. Damit schafft AlgoSec einen in sich geschlossenen Prozess, der jegliches Rätselraten und jegliche Spekulationen eliminiert, die Zahl der Fehler senkt und damit erheblich Zeit und Kosten einspart. V I S U A L I S I E R E N E R K E N N E N & M I G R I E R E N & B E R E I T S T E L L E N P L A N E N & B E W E R T E N P L A N E N & A U S S E R B E T R I E B N E H M E N W A R T E N & P F L E G E N Sichere Außerbetriebnahme Überwachung der Richtlinien Durchsetzung eines hohen Sicherheitsniveaus Vordefinierte Audit- und Compliance-Berichte Verknüpfung von Firewall- Regeln mit Anwendungen Bereinigung und Optimierung der Richtlinien Prüfung und Neubewertung der Richtlinien Automatisierte Erkennung, Abbildung und Visualisierung der Anwendungsabhängigkeiten im Zusammenspiel mit der Sicherheitsinfrastruktur Automatisierte Übertragung von Anwendungs- abhängigkeiten in Sicherheitsrichtlinien Aktive Risiko- und Compliance-Bewertung Verknüpfung der Cyberangriffe und Schwachstellen mit Geschäftsprozessen Vollständig automatisierte Migration der Firewall-Richtlinien Change-Management ohne manuelle Eingriffe Automatisierte Durchsetzung der Richtlinien Intelligente Analysen und Validierungen Business-Driven Security Risiko-Management • durchgängige Compliance und fortlaufende Audits • Reaktion auf Ereignisse Business-Driven Agility kontinuierlicher Geschäftsbetrieb • digitale Trans- formation Business-Driven Visibility Infrastruktur für Netzwerksicherheit • Anwendungskonnektivität und Datenströme • Schwachstellen AlgoSec ermöglicht es Unternehmen, Geschäftsprozesse und Sicherheit in Einklang zu bringen.

Upload: truonglien

Post on 13-Aug-2019

212 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: BUSINESS-DRIVEN SECURITY MANAGEMENT - AlgoSec · Umsetzung sowie die aktive Risiko-Analyse, Bewertung und das Auditing – ohne, dass manuelle Eingriffe erforderlich wären. AlgoSec

www.AlgoSec.com

BUSINESS-DRIVEN SECURITY MANAGEMENT

Als führender Anbieter für Business-Driven Security-Management unterstützt AlgoSec Unterneh-men weltweit dabei, ihre Zukunft flexibel, sicher und gesetzeskonform zu gestalten.

Über eine einzige, zentrale Konsole ermöglicht es AlgoSecs Lösung für Security-Management, die Verwal-tung der Sicherheitsrichtlinien im Netzwerk zu vereinfachen und zu automatisieren.

AlgoSec bietet eine durchgängige und ganzheitliche Sicht auf alle geschäftsrelevanten Prozesse über die gesamte Infrastruktur für Netzwerksicherheit hinweg. Dies umfasst die Geschäftsanwendungen und die damit verbundenen Kommunikations- und Datenflüsse – sowohl für Cloud Computing als auch für softwaredefinierte Netzwerke (SDN) und Unternehmensnetzwerke. Mit AlgoSec können IT-Verantwortliche automatisch die Anwendungsabhängigkeiten erkennen und migrieren, betriebswirt-schaftliche Risiken aktiv analysieren, Cyberangriffe mit Geschäftsprozessen in einen Zusammenhang setzen und zeitintensive Sicherheitsoptimierungen intelligent automatisieren – nahtlos integriert in heterogene Umgebungen und ohne aufwändige manuelle Eingriffe.

DER LEBENSZYKLUS FÜR DIE VERWALTUNG VON SICHERHEITSRICHTLINIEN IM NETZWERK

AlgoSec automatisiert den Lebenszyklus für die Verwaltung von Sicherheitsrichtlinien im Netzwerk vollständig. Damit schafft AlgoSec einen in sich geschlossenen Prozess, der jegliches Rätselraten und jegliche Spekulationen eliminiert, die Zahl der Fehler senkt und damit erheblich Zeit und Kosten einspart.

VISUALISIERENERKENNEN &

MIGRIEREN

&

BEREITSTEL

LEN

PLANEN &

BEWERTEN

PLANEN &

AUSS

ER B

ETRI

EBN

EHM

EN

WARTEN &

PFLEGEN

Sichere Außerbetriebnahme

Überwachung derRichtlinien

Durchsetzung eineshohen Sicherheitsniveaus

Vordefinierte Audit- undCompliance-Berichte

Verknüpfung von Firewall-Regeln mit Anwendungen

Bereinigung und Optimierungder Richtlinien

Prüfung und Neubewertungder Richtlinien

Automatisierte Erkennung, Abbildung und Visualisierung der Anwendungsabhängigkeiten im Zusammenspiel mit der Sicherheitsinfrastruktur

Automatisierte Übertragung von Anwendungs-abhängigkeiten in Sicherheitsrichtlinien

Aktive Risiko- und Compliance-Bewertung

Verknüpfung der Cyberangriffe und Schwachstellen mit Geschäftsprozessen

Vollständig automatisierte Migration der Firewall-Richtlinien

Change-Management ohne manuelle Eingriffe

Automatisierte Durchsetzung der Richtlinien

Intelligente Analysen und Validierungen

Business-Driven Security • Risiko-Management • durchgängige Compliance

und fortlaufende Audits • Reaktion auf Ereignisse

Business-Driven Agility • kontinuierlicher

Geschäftsbetrieb • digitale Trans-

formation

Business-Driven Visibility • Infrastruktur für Netzwerksicherheit • Anwendungskonnektivität und Datenströme • Schwachstellen

AlgoSec ermöglicht es Unternehmen,

Geschäftsprozesse und Sicherheit in

Einklang zu bringen.

Page 2: BUSINESS-DRIVEN SECURITY MANAGEMENT - AlgoSec · Umsetzung sowie die aktive Risiko-Analyse, Bewertung und das Auditing – ohne, dass manuelle Eingriffe erforderlich wären. AlgoSec

VEREINHEITLICHEN SIE DIE VISUALISIERUNG UND DAS MANAGEMENT ÜBER CLOUD-, SDN- UND ON-PREMISES-NETZWERKE HINWEG

AlgoSec vereinheitlicht das Network Security Policy Management für herkömmliche Firewalls, Next-Generation-Firewalls und weitere Sicherheitsmaßnahmen, die in Public oder Private Clouds sowie in SDNs zum Einsatz kommen. Dabei gewährleistet AlgoSec einen ganzheitlichen Einblick in die Infrastruktur sowie eine nahtlose und automatisierte Verwaltung der Sicherheitsrichtlinien für hybride Umgebungen. Dies umfasst sowohl das Change-Management, die Netzwerk-Visualisierung, die Simulation des Datenverkehrs, die Risiko- und Richtlinien-Analyse sowie das Audit- und Compliance-Reporting.

AUTOMATISIEREN SIE IHR SECURITY POLICY CHANGE MANAGEMENT

AlgoSec unterstützt Sie dabei, Sicherheitsrichtlinien binnen Minuten oder Stunden anzupassen – und nicht in Wochen oder Monaten. Für diese Änderungsprozesse nutzt AlgoSec intelligente Workflows, die sich individuell an kundenspezifische Umgebungen anpassen lassen. Dies umfasst die Planung, Konzeption und Umsetzung sowie die aktive Risiko-Analyse, Bewertung und das Auditing – ohne, dass manuelle Eingriffe erforderlich wären. AlgoSec ermöglicht es, dass Ihr Netzwerk- und Ihr Security-Team Hand in Hand arbeiten, sie Spekulationen und Rätselraten vermeiden, die Zahl der Fehler drastisch reduzieren und die gesetzlichen Vorgaben einhalten können.

SCHÄTZEN SIE RISIKEN RICHTIG EIN UND GEHEN SIE AKTIV DAMIT UM

AlgoSec bewertet aktiv jede Änderung an Ihren Sicherheitsrichtlinien, um die Risiken zu minimieren, Ausfälle zu verhindern und die Einhaltung der gesetzlichen Vorgaben sicherzustellen. AlgoSec nutzt hierfür eine der umfassendsten Wissensdatenbanken der Branche. Sie steht für Risikobewertungen zur Verfügung und umfasst auch bewährte Verfahren und Methoden, gesetzliche Regulierungen und unternehmens-spezifische Sicherheitsvorgaben. Dank der Integration führender Schwachstellen-Scanner kann AlgoSec Sicherheitsschwachstellen in Geschäftsanwendungen abbilden und Ihnen die Informationen zur Verfügung stellen, die Sie benötigen, um die Risiken für Ihren Geschäftsbetrieb zu bewerten und zu priorisieren.

AuditsChange-Management

ComplianceRisiko-Management

Reaktion auf Ereignisse

kontinuierlicher Geschäftsbetrieb

DigitaleTransformation

Sicherheit für DevOps

NETWORK SECURITY POLICY MANAGEMENT

Business-Driven AgilityBusiness-Driven Security

Business-Driven Visibility über Cloud-, SDN- und On-Premises-Netzwerke hinweg

BUSINESS-DRIVEN SECURITY MANAGEMENT

Page 3: BUSINESS-DRIVEN SECURITY MANAGEMENT - AlgoSec · Umsetzung sowie die aktive Risiko-Analyse, Bewertung und das Auditing – ohne, dass manuelle Eingriffe erforderlich wären. AlgoSec

STELLEN SIE COMPLIANCE DAUERHAFT SICHER

AlgoSec prüft aktiv alle Änderungen an Sicherheitsrichtlinien auf Compliance-Verletzungen: Sie erhalten alle relevanten Informationen, damit Sie Probleme noch vor einem Audit ausräumen und die dauerhafte Einhaltung aller gesetzlicher Vorgaben über Ihr Netzwerk hinweg sicherstellen können.

GENERIEREN SIE AUTOMATISCH AUDIT-BERICHTE FÜR FIREWALLS

AlgoSec kann automatisch vordefinierte Compliance-Berichte, die Sie für eine Audit nutzen können, erzeugen. Diese Berichte sind konform zu den führenden Bestimmungen wie PCI-DSS, HIPAA und SOX. Zudem können Sie maßgeschneiderte Compliance-Berichte erstellen, um den Aufwand und die Kosten für die Vorbereitung auf Audits zu reduzieren – und dies um bis zu 80 Prozent. Das erleichtert nicht nur Ihren Arbeitsalltag, sondern auch den der Prüfer.

VERKNÜPFEN SIE AUFTRETENDE EREIGNISSE MIT IHREN GESCHÄFTSPROZESSEN

Dank der nahtlosen Integration in führende SIEM-Lösungen kann AlgoSec auftretende sicherheitsrelevante Ereignisse direkt mit Geschäftsprozessen, die möglicherweise davon betroffen sind, in einen Zusammen-hang setzen. Dies umfasst die Anwendungen, die Server, das Netzwerk und den Datenverkehr sowie die Sicherheitsgeräte. Da die Bedrohungsanalyse in einen Kontext mit geschäftskritischen Prozessen gesetzt wird, können Sie sofort das Ausmaß des Risikos für Ihren Geschäftsbetrieb erkennen und die erforderlichen Maßnahmen priorisieren und einleiten. AlgoSec kann zudem jeden kompromittieren oder ungesicherten Server im Netzwerk isolieren und damit Angriffe abwehren.

SCHAFFEN SIE SICHERHEIT FÜR IHRE DEVOPS-PROZESSE

AlgoSec erweitert das automatisierte Management der Sicherheitsrichtlinien bis hin zum Entwicklungs-zyklus von Anwendungen (DevOps) und schließt damit den Entwicklungsprozess, die Qualitätssicherung (QA) sowie die Bereitstellung und den Betrieb der Anwendungen mit ein. Dies ermöglicht eine optimale Zusammenarbeit des DevOps-Teams mit den IT- und Sicherheits verant wortlichen und erlaubt eine schnellere – und risikofreie – Einführung und Inbetriebnahme einer Anwendung.

SICHERN SIE IHREN KONTINUIERLICHEN GESCHÄFTSBETRIEB

AlgoSec ermöglicht einen kontinuierlichen Geschäftsbetrieb für Ihr Unternehmen, da der Prozess, Geschäftsanwendungen bereitzustellen, zu ändern, zu migrieren und außer Betrieb zunehmen automatisiert vonstattengeht – mithilfe von einfach zu nutzenden Workflows.

FORCIEREN SIE DIE DIGITALE TRANSFORMATION

AlgoSec vereinfacht und automatisiert die komplexe Aufgabe, Anwendungsabhängigkeiten im Prozess der digitalen Transformation abzubilden, beispielsweise bei einer Cloud- oder SDN-Migration. Zunächst bestimmt und generiert AlgoSec vollautomatisch eine visuelle Landkarte der von Ihnen eingesetzten Anwen dungen und deren Datenströme. Dies erfordert kein Vorwissen oder eine manuelle Konfiguration Ihrer IT-Experten. Im Anschluss erzeugt AlgoSec die Änderungsanforderungen hinsichtlich der Firewall-Regeln und stellt diese bereit. Dabei gewährleistet die Lösung die Integrität der Sicherheitsrichtlinien und des Netzwerkzugriffs zu jedem Zeitpunkt. Ist die Anwendung migriert, erkennt AlgoSec die Firewall-Richtlinien, die bedenkenlos gelöscht werden können, sowie die Regeln, die nicht entfernt werden sollten, da sie von anderen Anwendungen genutzt werden.

Page 4: BUSINESS-DRIVEN SECURITY MANAGEMENT - AlgoSec · Umsetzung sowie die aktive Risiko-Analyse, Bewertung und das Auditing – ohne, dass manuelle Eingriffe erforderlich wären. AlgoSec

UNTERSTÜTZTE SICHERHEITSGERÄTE UND SICHERHEITSLÖSUNGEN

AlgoSec integriert nahtlos alle herkömmlichen Firewalls, Next-Generation-Firewalls und Lösungen für Sicherheit in der Cloud sowie die Router, Load-Balancer, Web-Proxies und SIEM-Lösungen aller führender Anbieter, um ein durch ängiges Management der Sicherheitsrichtlinien über heterogene Cloud-, SDN- und On-Premises-Netzwerke hinweg gewährleisten zu können. Weitere Komponenten können über das AlgoSec Extension Framework jederzeit hinzugefügt werden.

ALGOSEC SECURITY MANAGEMENT SOLUTION

Die AlgoSec Security Management Solution besteht aus drei integrierten Komponenten:

Erkennung und Verwaltung der

Anwendungsabhängigkeiten

AlgoSec BusinessFlow

Automatisierte Anpassung und

Änderung von Sicherheitsrichtlinien

AlgoSec Fireflow

Analyse der Sicherheitsrichtlinien

und des Netzwerks

AlgoSec Firewall Analyzer

AlgoSec.com

Copyright © 2018 AlgoSec, Inc. Alle Rechte vorbehalten. AlgoSec ist ein eingetragenes Warenzeichen der AlgoSec Inc. Das AlgoSec-Logo ist ein Warenzeichen von AlgoSec Inc. Alle anderen Warenzeichen sind Eigentum der jeweiligen Inhaber.

EMEA-Hauptsitz80 Coleman StreetLondon EC2R 5 BJ United Kingdom+44-207-099-7545

Weltweiter Hauptsitz65 Challenger Road, Suite 310Ridgefield Park NJ 07660 , USA+1-888-358-3696

Algosec DeutschlandMünchen + 49 89 38 03 59 [email protected]

STÄRKEN: Ein leistungsstarkes Tool für das Sicherheitsmanagement mit Schwerpunkt auf der Layer-3-Konnektivität der Anwendungen. Die Preisgestaltung ist attraktiv und der Support bietet gute Unterstützung.

SCHWÄCHEN: Keine Schwächen erkannt.

BEWERTUNG: Es handelt sich um ein exzellentes Tool, vor allem für mittelständische und große Unternehmen. Dieses Tool bietet alles, was Sie benötigen. Es ist einfach zu bedienen und zu verwalten.

Funktionen: Dokumentation:

Preis-Leistungs-Verhältnis: Leistungsstärke:

Support: Benutzerfreundlichkeit:

BEURTEILUNG

PRODUKT-TEST

UNTERSTÜTZTE ITSM-SYSTEMEAlgoSec integriert und ergänzt bestehende Lösungen für das IT-Service-Management (ITSM) und kann sehr einfach an die Anforderungen Ihres Unternehmens und Ihre spezifischen Geschäftsprozesse angepasst werden.

UNTERSTÜTZTE SCHWACHSTELLEN-SCANNERAlgoSec integriert alle führenden Schwachstellen-Scanner, um Sie dabei zu unterstützen, die Risiken auf Basis der Schwachstellen in Anwendungen zu priorisieren.