Cumplimiento, Auditoría

y Seguridad

Auditoría y Cumplimiento para IBM i:

Compliance Monitor

Las regulaciones y normativas de TI actuales suponen una gran carga de trabajo para el personal encargado. Entre la gestión de los auditores y analistas está el complimiento con SOX, PCI-DSS, COBIT, ISO17799, regulaciones gubernamentales, entre otras; esta labor en IBM i requiere de gran preparación educativa y tiempo por parte del personal. Compliance Monitor de Help Systems se encarga de automatizar y entregar en una interfaz web a cualquier usuario los reportes y tableros necesarios, de forma que el tiempo del personal sea dispuesto para funciones menos operativas.

Los retos actuales para los auditores de plataformas centralizadas:

  • Necesidad de conocimientos avanzados sobre el sistema operativo y como se auditoría los recursos existentes.
  • La emisión de reportes de auditoría o análisis forense demanda gran cantidad de recursos del sistema.
  • Cuando un análisis forense es necesario la información generalmente no está disponible en el servidor, en caso de que esté respaldada hay que ejecutar tediosos procesos de emisión.
  • Las fuentes de información de auditoría en muchos casos no están activas, los servidores IBM i no tienen por defecto activa la auditoría de objetos, procesos o usuarios.
  • Los reportes son emitidos en formatos no estándar y es necesario extraerlos del IBM i y transformarlos para iniciar los estudios forenses o de auditoría.
  • La auditoría del IBM i se almacena en objetos que son administrados por personal de áreas ajenas a seguridad o auditoría TI.

Compliance Monitor es una herramienta de fácil instalación y configuración, el usuario podrá generar bajo demanda reportes de auditoría o tableros desde una amigable interfaz web, estos reportes pueden ser cambiados en su formato, pueden ser ordenados y filtrados a gusto del usuario, la información también puede ser extraída en formato PDF, Excel, CSV. Compliance Monitor cuenta con cientos de reportes predefinidos que pueden ser copiados para generar muchos más, estos reportes abarcan:

  • Valores del sistema y otros elementos de configuración.
  • Perfiles de usuario.
  • Autorizaciones sobre objetos nativos e IFS.
  • Acciones desde y sobre perfiles de usuario, objetos, el sistema (fuente: QAUDJRN).
  • Transacciones remotas (FTP, ODBC, DDM, SQL remoto, entre otros)
  • Tableros de resumen que informan el estado de la seguridad en el servidor.
  • Sistema de puntos para evaluar el mejoramiento o empeoramiento de la seguridad del sistema.

Otras características de Compliance Monitor son:

  • Consolidación de reportes de varios servidores IBM i.
  • Creación de nuevos reportes ajustados a las necesidades de la organización.
  • Reportes pre-configurados de cumplimiento (MISC).
  • Emisión automática de reportes vía planificación, esta información puede ser colocada en directorios en la red o enviada vía email.
  • Manejo de excepciones, alertas son configuradas, la información de alta importancia en los reportes será resaltada en otro color de forma automática, el usuario encontrará las incidencias de forma sencilla.
  • Encriptación, firmas digitales en reportes PDF.
  • Seguridad propia de la herramienta.
  • Compresión de la información de auditoría para la emisión de reportes (en las de un 95%).

La información contenida en el diario de auditoría del sistema (QAUDJRN) puede ser eliminada lo que liberará gran espacio en disco. El proceso “harvest” de Compliance Monitor captura la información necesaria de forma automática comprimiéndola en más de un 95%, desde la base de datos propia de Compliance Monitor son emitidos los reportes de forma automática o bajo demanda, con un eficiente tiempo de respuesta gracias a la indexación propia de la herramienta, lo que supone un significativo ahorro de recursos de procesamiento y al no tener la necesidad de guardar información relacionada al diario de auditoría QAUDJRN también se optimiza el almacenamiento del servidor.

DESCARGAR ESPECIFICACIONES

Los mejores recursos para el aprendizaje de usted o sus colaboradores.

CDS AMERICAS LLC ©

CDS AMERICAS LLC ©
TODOS LOS DERECHOS RESERVADOS 2017.
Desarrollado por: www.vitecreare.com

Contacto

Newsletter

Suscríbase a nuestros boletines y recibe noticias sobre nuestros descuentos.

Gracias por suscribirte.

Search