|
Entro il 15 Dicembre 2009, il Garante della Privacy chiedeva alle aziende di adeguarsi al provvedimento del 27 Novembre 2008.
In esso viene specificato che devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo per cui sono richieste. Inoltre le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.
Purtroppo una recente indagine condotta da SANS Institute ha rilevato che il 44% degli amministratori di sistemi conserva i log per non oltre un mese.
Per questo motivo, Pipeline propone due diverse soluzioni:
1. GFI EventsManager
GFI EventsManager consente di controllare, gestire ed archiviare tutti gli eventi che vengono generati dai dispositivi di vari tipi di reti, essendo compatibile con eventi quali quelli W3C, Windows, Syslog e con le SNMP trap generati da dispositivi come firewall, router e sensori. Consente di raccogliere in un unico Database tutti i dati di eventi distribuiti su migliaia di postazioni di lavoro e di server su tutta la rete e consente di eseguire il salvataggio in backup o di ripristinare gli eventi su richiesta. GFI EventsManager fornisce inoltre avvisi in tempo reale quando si verificano eventi critici e suggerisce azioni correttive.
Scarica la Brochure di GFI EventsManager
2. Symantec Critical System Protection
Symantec Cristical System Protection rafforza i sistemi e contribuisce a preservare la conformità applicando policy di sicurezza basate sui sistemi client e server. Grazie alla console di gestione centralizzata gli amministratori possono configurare, implementare e mantenere policy di sicurezza, gestire utenti e ruoli, visualizzare avvisi ed eseguire report in ambienti con sistemi operativi eterogenei. Inoltre protegge i sistemi da abusi da parte di utenti e applicazioni non autorizzati per mezzo di controlli del sistema e dei dispositivi che bloccano le impostazioni di configurazione, i file system e l’utilizzo dei supporti rimovibili. Viene utilizzato anche come un antivirus avanzato.
Scarica la Brochure di Symantec Critical System Protection
Per maggiori informazioni potete contattarci allo 02/6074791 o compilare il seguente modulo:
|