Oggi è il 05 aprile 2020
Direzione Giornalistica: ANNA BRUNO 
 

Conservazione dei dati di traffico: le soluzioni di Advanction e netForensics per una gestione dei log robusta e adeguata alle Normative

Advanction propone le soluzioni di netForensics per l'adeguamento alla disposizione del Garante sulla Conservazione dei dati di traffico
Il 17 gennaio 2008 il Garante per la protezione dei dati personali ha pubblicato la disposizione “Conservazione dei dati di traffico: misure e accorgimenti a tutela dell'interessato in attuazione dell'articolo 132 del decreto legislativo 30 giugno 2003, n. 196 - Codice in materia di protezione dei dati personali.”
In esso si regolamenta l’attività di conservazione dei dati relativi al traffico telefonico e telematico ed è rivolto a tutti quei fornitori che e' mettono a disposizione del pubblico servizi di comunicazione elettronica su reti pubbliche di comunicazione.
Il Garante chiede che entro il 31 ottobre del 2008 siano adottate soluzioni informatiche idonee ad assicurare il controllo delle attivita' svolte, che consentano la registrazione, in un apposito audit log, delle operazioni compiute sui dati di traffico e sugli altri dati personali a essi connessi, sia quando consistono o derivano dall'uso interattivo dei sistemi, sia quando sono svolte tramite l'azione automatica di programmi informatici.
I sistemi di audit log devono garantire la completezza,la non modificabilità e l'autenticita' delle registrazioni in essi contenute, con riferimento a tutte le operazioni di trattamento e a tutti gli eventi relativi alla sicurezza informatica sottoposti ad auditing.
Advanction, grazie alla partnership con netForensics, propone nFx Log One, la soluzione di Log Management ideale per consolidare i log di qualsiasi device, applicazione o sistema aziendale, in grado di preservarne l'integrità e offrendo un monitoraggio completo per l'audit e la sicurezza.

nFX Log One ha le seguenti caratteristiche:
- Unisce funzionalità di centralizzazione log e avvisi sugli eventi, a potenti strumenti di archiviazione, di analisi forense e dei trend
- Permette di implementare architetture flessibili, multi-tier, in grado di scalare per collezionare efficacemente volumi massivi di dati da sistemi operativi, applicazioni di business, device di rete, device di sicurezza, mainframe, sistemi di controllo accessi, servizi Web e database
- Offre un archivio centralizzato per immagazzinare i dati dei log, ed è caratterizzata da una potente console Web che facilita le attività di analisi dei log, la produzione di report e audit
- Mantiene l’integrità dei log in formato nativo attraverso sofisticati meccanismi di criptografia, compressione, firma digitale e validazione, permettendo di applicare policy di gestione centralizzata all’archivio consolidato.
- Invia avvisi in tempo reale quando vengono individuate attività sospette

netForensics Log One: la soluzione di Log Management più completa ed economica
Grazie a nFX Log One, potete ora soddisfare con una singola soluzione tutte le necessità di sicurezza relative ai log . È possible ora rafforzare la Compliance, identificare e documentare gli incidenti di sicurezza, intraprendere opportune azioni e disporre di un processo di log management end-to-end senza problemi. nFX Log One non incorpora solo tutte le funzionalità di log management che vi servono, ma è anche flessibile, scalabile e accessibile. E, non ultimo, sorprendentemente facile da usare e da manutenere.

Flessibile, scalabile, collezionamento end-to-end, archiviazione
- Colleziona dati dai log da una vasta schiera di sistemi, applicazioni, database e device, includendo i log tradizionali, come il Windows Event log e il syslog, con in più log binari o proprietari
- Comprime i dati fino al 95% per utilizzare meno banda, velocizzare i trasferimenti e ridurre l’utilizzo di storage
- Cattura importanti informazioni di audit, come l’accesso utenti, dati di applicazioni e di rete, e altro ancora
- Permette l’archiviazione dei log in formato nativo
- Archivia dati normalizzati e filtrati in un database centralizzato e scalabile per consentire una reportistica robusta da un’unica fonte
- Grazie alle opzioni di filtraggio avanzato è possibile implementare collettori multipli dedicati per syslog e syslog-ng
- Mantiene audit trail sicuri per la Compliance, l’audit e per rafforzare le policy
- Disponibile sia come software che come appliance
Monitoraggio continuo e avvisi sulla base di attività sospette e violazioni di policy
- Garantisce un’attività continua di aggregazione e monitoraggio dei log
- Evidenzia automaticamente ogni vulnerabilità, debolezza, attività non compliant e violazioni di policy
- Supporta le specifiche inerenti alle attività di risk assessment ricorrenti
- Avvisa in tempo reale nel caso di eventi critici di sicurezza, interruzioni di servizio e violazioni delle soglie di performance
- Invia automaticamente alert alle console e via email o telefono cellulare.
Reportistica utilizzabile, visualizzazione, avvisi
- Fornisce reportistica per l’audit, il management e le analisi forensi
- Offre una console Web intuitiva per una completa visibilità sui log, un’amministrazione efficiente dei report e per garantire aggiornamenti tempestivi dei report di security e Compliance
- Traccia e riassume visivamente l’attività per fare in modo che il management sia consapevole dei punti critici della sicurezza e della Compliance
- Offre report riassuntivi per mantenere aggiornato il management delle tendenze globali
- Con un semplice drill-down facilita la gestione di routine e il data mining per le analisi di tendenza e la reportistica
- Consente un replay delle sessioni utente per le analisi forensi

Audit completo e pronto per la Compliance
- Offre audit trail e report per aiutarvi a soddisfare e a dimostrare la Compliance
- Avvisa automaticamente di attività non compliant
- Soddisfa un vasto numero di richieste normative e standard (Basilea II, SOX, ISO 17799, PCI)
- Vari set di report già predisposti
Flessibile, regole e gestione delle policy facili da usare
- Comprende già vari set di regole di sicurezza e report predefiniti
- Permette di creare facilmente nuove regole che possono evolvere sulla base delle best practice, gli standard di mercato le richieste normative
- Aiuta ad assicurare che i controlli di sicurezza interni e le policy di sicurezza siano attive
- Verifica continuativamente e automaticamente che i sistemi non siano oggetto di violazioni di policy

netForensics Inc.
Dal 1999, netForensics progetta soluzioni per la Security Compliance che aiutano a individuare e eliminare i sempre più numerosi attacchi che minacciano le aziende. Grazie alla sua tecnologia brevettata, netForensics non solo offre “La Soluzione” ai problemi di Security Compliance, ma risponde alla miriade di richieste di Compliance normative e interne. I prodotti della suite nFX One sono la soluzione per rispondere alle minacce interne ed esterne, alla esigenza riguardante la mitigazione del rischio, al log management e al reporting. Aziende e Istituzioni pubbliche in tutto il mondo si affidano a netForensics per avere una visione completa sulla loro sicurezza, prevenendo costosi downtime e garantendo un’operatività sempre adeguata alla Compliance.

Advanction S.A.
Advanction offre soluzioni di Security Risk Management, cucite su misura e ad alto valore per il Cliente, grazie alle sue competenze tecnologiche e di business e attraverso prodotti e Servizi innovativi.
Advanction è stata selezionata da netForensics come partner per l’Italia e la Svizzera.

Advanction S.A.
Sede Svizzera
Nucleo
CH-6835 Morbio Superiore
Phone/Fax: +41 (0) 91 6825094

Sede Italiana
Largo Murani, 2
I-20133 Milano
Phone: +39 02 40709377

Web: http://www.advanction.com/it/netforensics_log_management.html
E-mail: info@advanction.com
 

Autore: stefano bonacina
Link: http://www.advanction.com/it/netforensics_log_management.html
News inserita in: Fisco e Leggi
Pubblicato il: 28 maggio 2008


counter
Lascia un commento

Captcha image
I campi contrassegnati da un * sono obbligatori

E' vietata la riproduzione integrale del testo e l'uso delle foto. E' consentita solo la riproduzione parziale dell'articolo con link diretto al sito e citazione della fonte. L'editore non è responsabile di eventuali omissioni e/o imprecisioni.

Seguici su Facebook e Twitter