Zum Hauptinhalt Zur Navigation Zur Suche

Symantec stellt zentrales IT-Sicherheitsmanagement vor

Überblick über unternehmensweite IT-Sicherheitsinfrastruktur. Symantec hat mit dem Security Management System ein Paket von Management-Anwendungen vorgestellt, das die Verwaltung und Kontrolle der Sicherheitsinfrastruktur und sämtlicher damit zusammenhängender Informationen ermöglichen soll.
/ Andreas Donath
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Die Komponenten des Symantec Security Management Systems sollen einen kompletten Überblick über die Sicherheitslösungen liefern, damit der Admin schnell und effektiv auf akute Sicherheitswarnungen reagieren kann. Das System fasst Vorfälle zusammen und bewertet diese, damit der Admin nicht in einer Flut unwichtiger Meldungen untergeht und eventuell Wichtiges übersieht.

"Die größte Herausforderung, der sich unsere Kunden heute gegenüber sehen, ist die Verwaltung der komplexen IT-Sicherheitsinfrastruktur und des Datenüberflusses, den die eingesetzten Sicherheitslösungen produzieren", so Gail Hamilton, Executive Vice President von Symantec. "Symantecs Ansatz ist es, offene Kapazitäten für das Richtlinien- und Incident-Management zur Verfügung zu stellen, die es Anwendern ermöglichen, ihr Netzwerk proaktiv gegen bekannte Bedrohungen zu sichern und in Echtzeit auf neue Gefahren zu reagieren."

Die drei Kernkomponenten des Systems sind der Symantec Event Manager, der Symantec Incident Manager und der Symantec Enterprise Security Manager (ESM) für die Verwaltung von Sicherheitsrichtlinien. Für Unternehmenskunden, die sich einen kompletten Überblick über sämtliche Sicherheitsereignisse – allerdings nur in bestimmten Schutzbereichen – verschaffen möchten, stellt Symantec den Symantec Event Manager für Antivirus und den Symantec Event Manager für Firewall vor. Diese Event Manager konsolidieren Daten, die von den Symantec-Sicherheitslösungen oder denen anderer Hersteller bereitgestellt werden und liefern dem Unternehmen so einen kompletten Überblick über alle Virus- und Firewall-Ereignisse im Unternehmensnetz. Kunden sollen so die Daten der Sicherheitsprodukte anderer Hersteller, darunter Network Associates Virenschutz und Check Point Firewalls, sammeln. Zusätzliche Ereignis-Kollektoren sollen voraussichtlich bis Ende des Jahres erhältlich sein.

Für Unternehmen mit Netzwerken, die täglich mit einer großen Anzahl an Sicherheitsereignissen konfrontiert werden, gibt es einen größeren Bedarf an einem in Echtzeit erstellten und gesammelten Überblick über sämtliche Sicherheitsdaten aller Netzwerk-Ebenen und Sicherheitstechnologien. Diese soll der Symantec Incident Manager liefern. Er identifiziert, konsolidiert und sucht Verbindungen zwischen den Sicherheitsereignissen der verschiedenen Einzelprodukte, die von einer Vielzahl von Herstellern stammen können. Er ermöglicht darüber hinaus eine Anpassung der Prioritäts-Einstellungen der Vorfälle basierend auf der Schwere der Auswirkungen auf das Unternehmen, verspricht Symantec. Diese Prioritäten können während eines Vorfalls zudem geändert und angepasst werden.

Der Symantec Incident Manager beinhaltet außerdem eine Risikoanalyse-Verarbeitung, die die Auswirkungen eines jeden Vorfalls basierend auf den Vertraulichkeits-, Integritäts- und Verfügbarkeitseinstufungen bestimmen soll. Die Risikoanalyse-Verarbeitung berücksichtigt, welche Maßnahmen ergriffen wurden, um einen Vorfall zu beheben und soll abwägen, welche Priorität jeder einzelne Vorfall im Verhältnis zu anderen Vorfällen hat. Dies soll den IT-Verantwortlichen ermöglichen, sich zunächst um die Probleme zu kümmern, die derzeit am kritischsten sind.

Der Symantec Incident Manager sendet Warnmeldungen und Hinweise informiert das Sicherheitspersonal, sobald ein Vorfall aufgespürt wurde und überwacht den Fortschritt, der bei der Beseitigung des Problems gemacht wird. Er sendet Hinweise im Vorfeld von gesetzten Fristen in Sicherheits-Servicelevel-Vereinbarungen, die von vielen Unternehmen eingesetzt werden. Diese erfordern in jeder Phase eine Reaktion in einem definierten Zeitrahmen. Symantec will für Drittanbieter Relais-Komponenten anbieten, so zum Beispiel für den IBM Tivoli Risk Manager, einschließlich der Tivoli-Enterprise-Konsole, die noch in diesem Jahr erhältlich sein soll.

Für Unternehmenskunden, die nach einem umfassenderen Ansatz zum Sicherheitsmanagement suchen, soll der Symantec ESM als Sicherheitsrichtlinien- und Schwachstellenmanagement-Lösung geeignet sein, um Lösungen von identifizierten Sicherheitsrichtlinienverstößen bis zum Abschluss zu verfolgen. Die Sicherheitsanwendung ermöglicht es nach Angaben von Symantec, angepasste Sicherheitsrichtlinien zu entwickeln und deren Einhaltung bei kritischen Geschäftsanwendungen und Servern im gesamten Unternehmen von einer zentralen Stelle aus zu überwachen.

Der Symantec Event Manager für Antivirus wird voraussichtlich Ende Oktober und der Symantec Event Manager für Firewall im Dezember 2002 erhältlich sein. Symantec ESM ist nach Angaben des Herstellers bereits im Handel. Der Symantec Incident Manager soll Ende Oktober 2002 zunächst über ausgewählte Systemintegratoren und einige autorisierte Fachhändler erhältlich sein. Zu einem späteren Zeitpunkt soll auch dieses Produkt über ein breiteres Netzwerk vertrieben werden. Preise wurden nicht genannt.


Relevante Themen