SSH CryptoAuditor™

CryptoAuditor

CryptoAuditor™ ist eine zentral verwaltete Inline Appliance oder auch eine virtuelle Appliance, welche die Möglichkeit bietet, verschlüsselte SSH-, SFTP- und RDP-Sessions zu überwachen, zu auditieren und zu steuern, ohne Software-Agents weder auf Servern noch auf Clients einzusetzen oder gar die bisherige Arbeitsweise Ihrer Admins zu ändern.

Damit eliminieren Sie kostspielige und zeitaufwändige Workarounds und Prozesse, welche noch von Lösungen der ersten Generation zum SSH-Management benötigt wurden. Gleichzeitig verringert sich das Risiko von fortgeschrittenen externen Bedrohungen durch die Kontrolle und Überwachung, wer sich wie via SSH in Ihrer Umgebung bewegt, wodurch Datenverlust bzw. unberechtigte Datenmanipulation via SSH mit einer internen Policy Engine und DLP / SIEM Integration ausgeschlossen wird.

Die zentrale Management-Architektur ermöglicht also die Erfassung, Indizierung und Auditierung von privilegierten Benutzersitzungen - zentralisiert und unternehmensweit. Die Indexierung beinhaltet auch den Inhalt der verschlüsselten Verbindungen, ermöglicht die inhaltsbasierte Suche und Echtzeit-Alarmierung, um proaktive Sicherheitsmaßnahmen zu ermöglichen - ein minimal-invasiver Ansatz, der eine breite Palette von Datenverkehr über alle benötigten Audit-Punkte erfasst, während er für Administratoren transparent bleibt.

 

 

CryptoAuditor™ ermöglicht Ihnen:

Einhaltung von Vorschriften, Industriestandards und Policy´s wie SOX und PCI-DSS und Erhöhung des Sicherheitsniveaus der IT-Landschaft

  • Sicherer Zugriff Ihrer privilegierten Nutzer, ohne Kontrollverlust für das Unternehmen
  • Erzwingung der obligatorischen Verschlüsselungs- und Authentifizierungseinstellungen
  • Begrenzung der Dienste, welche über verschlüsselte Kanäle zugänglich sind
  • Erzwingen der Identitätsprüfung
  • Vermeidung von Angriffen auf Protokoll-Ebene
  • Sicherstellen der Compliance-Standards

Sicherstellung der Rechenschaftspflicht von Fernzugriff und Datenübertragung

  • Audit-Trails in verschlüsselten, durchsuchbaren und manipulationssicheren Archiven
  • Durchsetzung von Entscheidungsträgern bzw. Prüfungs-Richtlinien
Einfache und kostengünstige Sicherheit, Auditierung und Governance
  • Einfach zu bedienendes Web-Interface und Audit Trail Playback-Funktionen ermöglichen schnelle und kostengünstige Umsetzung
  • Remote-Administratoren können weiterhin wie gewohnt arbeiten, ohne die Verwendung von vorhandenen Tools oder gar Prozessen verändern zu müssen

Korrigieren Sie Fehlersituationen effektiv, senken Sie Kosten und vermeiden negative Auswirkungen auf den laufenden Geschäftsbetrieb

  • Aufnehmen, Überprüfen, Protokollieren und Abspielen von kompletten Administrator- und Remote-Sitzungen in Echtzeit, so dass eine einfache Fehlerbehebung möglich ist
  • Versendung von Echtzeit-Warnungen an SIEM

Transparente und unabhängige Bereitstellung von der Client / Server-Umgebung, gleichzeitig minimierte Auswirkungen auf die Netzwerkarchitektur

  • Zentralisierte Hound- und Vault-Architektur ermöglicht eine schnelle Bereitstellung, ohne die vorhandene Netzwerktopologie ändern zu müssen
  • Transparente Bereitstellung für privilegierte Nutzer

Gewährleistung der höchsten Verfügbarkeit und Fehlertoleranz

  • Die Primärniveaus der Fehlertoleranz und Hochverfügbarkeit sind aktive / passive und aktive / aktive Einstellungen

 

Viele der großen und bekannten Sicherheitsvorfälle aus den letzten Jahren gingen zurück auf gestohlene bzw. missbräuchlich verwendete SSH-Zugänge:

 

 

CryptoAuditor™ gewährt Systemen wie SIEM, DLP und IDS in Echtzeit Einblick in verschlüsselte Sitzungen - somit können Sie nun auch in Bezug auf das SSH-Protokoll Ihre Compliance durchsetzen!

Interessiert an mehr Information? Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!

Partner | Referenzen
  • 1_LOGO_FARSITE.png
  • dlr.png
  • ASKLEPIOS.png
  • deutschepost.gif
  • VOESTALPINE.png
  • BAYER.png
  • vodafone.gif
  • gieseckedevrient.gif
  • tuev-nord.jpg
  • 1_LOGO_SSH.png
  • sbb.gif
  • netcologne.gif
  • LMK.png
  • TDT-AG.JPG
  • NXP.png
  • Tsystems.gif
  • Exponet Infrakon 4c.png
  • dekabank.gif
  • VENTURETEC.png
  • 1_LOGO_Avalara.jpg