Auditing & Compliance
Neben dem kompletten Einblick in Ihr Netzwerk unterstützt Sie LogInspect bei der Einhaltung allgemeiner Vorschriften und Zertifizierungen wie PCI, Sarbanes Oxley, HIPAA, Basel-II, Basel-III, ISO 17799 (Prüfung und Überwachung) und ISO 27001 inkl. DS-484:2005. LogInspect bietet vorgefertigte Templates für die gängigsten Anwendungsfälle und Zertifizierungen.
Auch die Reports können Zertifizierungsvorgaben berücksichtigen oder den eigenen Vorgaben angepasst werden.
Reports über Änderungen der Sicherheitskonfiguration an Devices
Änderungen der Sicherheitskonfiguration von Systemen werden im "Security Modification" registriert.
Anwender- Authentifizierung-Reports
Erfolgreiche und fehlerhafte Anmeldungen pro Administrator und Anwender werden gespeichert.
Reports über Sicherheitsvorfälle
Sicherheitsvorfälle und Systemfehler werden automatisch erkannt und gemeldet.
Neben diesen und anderen Reports sorgt LogInspect auch für die Einhaltung folgender Vorgaben:
Integrität von Logs
Alle erfassten Log-Meldungen werden in einem Archiv sicher gespeichert und doppelt gegen Veränderungen und Löschen geschützt (mit Prüfsummen und doppelten Zeitstempel).
Original Log-Daten
Das ursprüngliche Log-Format ist für Backup, forensische und statistische Nutzung verfügbar.
Asset-Eigentümer
Jedem Device kann ein Eigentümer und mehrere Mitbenutzer zugewiesen werden.
Zugriffsberechtigungen
LogInspect hat ein sehr komplexes Zugriffsberechtigungssystem. Sie können für jede Ansicht und jedes Objekt einstellen, welche Anwender Zugriff haben dürfen. So kann beispielsweise eingestellt werden, dass ein Anwender nur Meldungen seines Systems sehen aber die Konfiguration nicht verändern darf.
Audit-Logs
Jede Authentifizierung und Benutzer-Aktion, die zu einer Veränderung führt, wird in einem Audit protokolliert. Das Audit-Protokoll kann verwendet werden, um Änderungen zu verfolgen, die zu Fehlern in der Konfiguration geführt haben, wer diese Änderungen gemacht hat und von wo aus.


