McAfee Enterprise Security Manager im Einsatz bei DTS Systeme

Cloud Computing und Compliance im Einklang

Seite: 2/2

Anbieter zum Thema

Mit SIEM der Gefahr einen Schritt voraus

Sicherheit beginnt bereits bei der Echtzeitüberwachung sämtlicher Aktivitäten aller Systeme, Netzwerke, Datenbanken, Anwendungen und Personen. Mit dem Enterprise Security Manager ist für DTS zu jeder Zeit ein Echtzeiteinblick zur aktuellen Sicherheitslage möglich. Die Security-Spezialisten bei DTS erhalten im Bedarfsfall risikorelevante Echtzeitinformationen und können aufgrund der kürzeren Reaktionszeiten die Sicherheit stärken und erhöhen.

Nur hierdurch ist DTS in der Lage, sowohl für sich selbst als auch seine Kunden, ein richtlinienbasiertes Compliance-Management zu betreiben. Dank des Security Information and Event Managements (SIEM) von McAfee lassen sich automatisiert vollständige Audit-Protokolle und Berichte erstellen.

Unterstützt werden dabei insbesondere die Compliance-Standards PCI DSS, HIPAA, NERC-CIP, FISMA, GLBA, BASEL II und SOX, ein umfassendes Compliance-Management für Kunden und deren Auditoren ist somit sichergestellt. „Ein Compliance-Management, angefangen von Sicherheits-Tools bis hin zu Echtzeitauswertungen, war genau die Lösung, die wir für uns und unsere Kunden benötigten“, unterstreicht Örmann.

Die Auswertungs- und Bewertungsmechanismen von McAfee ESM habe das Verständnis für Compliance-Verletzungen bei den Kunden deutlich verbessert, so Örmann. „Das Erkennen solcher Verstöße ermöglicht es nun jedem Kunden, in Zusammenarbeit mit unseren Security-Teams Missstände zu beheben und den jeweiligen Compliance-Status entsprechend zu erhöhen.“

Messbarer Geschäftsvorteil

In der Vergangenheit war das Datacenter-Team von DTS gezwungen, exponentiell wachsende Datenmengen im Bereich von Events- und Informationsquellen trotz gleichbleibender Ressourcen zu verarbeiten und in strukturierter Form für Kunden aufzubereiten. Die immer stärkere Bindung der internen Ressourcen war mittel- und langfristig ineffektiv und mit hohen Kosten verbunden.

Das Fachpersonal sollte die Zeit für administrative Tätigkeiten effektiver nutzen und sich vielmehr mit neuen Kundenprojekten oder der Entwicklung neuer, innovativer Services beschäftigen. Ein Ausbau des Teams nur für diese administrativen Tätigkeiten war nicht sinnvoll, da gerade im IT-Sicherheitsbereich erfahrene Mitarbeiter nötig sind. Durch den McAfee Enterprise Security Manager konnte dieses Problem gelöst werden.

Das Datacenter-Team bei DTS verbucht heute bei einem Wachstum von über 30 Prozent in der Basis der installierten Systeme ca. 50 Prozent weniger Zeit für die Auswertung und strukturierte Darstellung der Event- und Systeminformationen. Bei weiterer Optimierung und wachsender Strukturierung der Auswertung erwartet DTS eine Einsparung von weiteren zehn bis 15 Prozent bei gleichbleibender Anzahl der zu überwachenden Systeme.

„Mit dem McAfee Enterprise Security Manager haben wir zwei wichtige Ziele erreicht: Zum einen können wir unseren Kunden nun einen professionellen Service für die Einhaltung von Compliance- und gesetzlichen Richtlinien bieten“, stellt Örmann fest. Hunderte von vorinstallierten Dashboards und Reports erlaubten es, auf die unterschiedlichsten Compliance-Anforderungen der Kunden einzugehen.

Zum anderen habe man die IT-Teams entlasten können – und dabei stand nicht nur die reine wirtschaftliche Effizienz der Mitarbeiter im Vordergrund. „Das Entwickeln und Vorantreiben neuer Projekte und Services für unsere Kunden bietet eine wesentlich interessantere Arbeitsgrundlage und Motivation“, resümiert Malte Örmann.

Über den Autor

Rolf Haas, Principal Security Engineer bei McAfee.

(ID:42421335)