|
|
|
|
|
|
|
QualysGuard Enterprise
QualysGuard Enterprise to usługa dostępna na żądanie przeznaczona dla dużych rozproszonych organizacji.
Pozwala organizacjom na zmniejszenie poziomu ryzyka oraz umożliwia zarządzanie
procesami zgodności, poprzez udostępnienie mechanizmów
zarządzania ryzykiem i polityką zgodności w jednym kompleksowym rozwiązaniu.
QualysGuard Enterprise automatyzuje proces zarządzania podatnościami oraz
polityką zgodności w przedsiębiorstwie, zapewniając rozpoznanie i mapowanie
sieci, priorytetyzację zasobów, tworzenie raportów z oceną podatności na zagrożenia
oraz śledzenie przyjętych działań naprawczych dostosowanych do istniejącego
ryzyka biznesowego.
Funkcje zawarte w polityce zgodności umożliwiają oficerom bezpieczeństwa
przeprowadzanie audytów oraz wymuszanie i udokumentowanie zgodności z wewnętrzną
polityką bezpieczeństwa i regulacjami zewnętrznymi. To rozwiązanie jest w istocie
oprogramowaniem dostępnym na żądanie, stanowiącym usługę “Software as a Service”
(SaaS). Nie wymaga żadnej infrastruktury w celu implementacji i zarządzania.
QualysGuard Enterprise jest idealnym rozwiązaniem dla dużych rozproszonych
organizacji posiadających:
– Tysiące urządzeń pracujących w rozproszonych sieciach
– Złożone, posegmentowane i zdalne sieci
– Wielu użytkowników wymagających z racji pełnionej funkcji, dostępu do infor-
macji o lukach w systemie, regułach zgodności oraz sposobie ich naprawy
– Wirtualne zespoły wymagające kompleksowych raportów z zakresu
bezpieczeństwa, zarówno na poziomie technicznym jak i decyzyjnym
Korzyści ze stosowania QualysGuard Enterprise:
– Obniżenie ryzyka poprzez automatyczną identyfikację słabości oraz
priorytetyzację działań naprawczych w zależności od poziomu zagrożenia
operacji biznesowych
– Dokumentacja zgodności z regułami poprzez zautomatyzowany system audytu
nie wymagający instalacji oprogramowania klienckiego, będący niezależną
ekspertyzą pochodzącą z firmy trzeciej
– Wykorzystanie technologii SaaS na żądanie, oferuje znaczące korzyści
ekonomiczne umożliwiając wdrożenie i zarządzanie bezpieczeństwem bez
inwestycji w infrastrukturę i zasoby ludzkie
– Niespotykana skalowalność czyni go idealnym systemem dla dużych,
rozproszonych organizacji
– Umożliwia szybką identyfikację, wizualizację oraz grupowanie zasobów
sieciowych w Jednostki Biznesowe i Grupy Zasobów
Funkcjonolność QualysGuard Enterprise:
Centralne Zarządzanie Zagrożeniami
– Automatyczny, scentralizowany system
raportów ze skanowania systemów rozproszonych,
– Skonsolidowana administracja skanowania
adresów wewntrznych i zewnętrznych (perimiter),
– Pełna personalizacja raportów na żądanie dla
kadry zarządzającej i osób decyzyjnych,
– Obrazowe wykresy dla osób decyzyjnych,
– Rozwiązanie bazujące na zasobach,
wykorzystujące interaktywny portal do wyszukiwania
zasobów,
– Zautomatyzowany system raportowania trendów
oraz zmian w systemie bezpieczeństwa,
– Raporty działań naprawczych: generowanie
zgłoszeń wg pogrupowanych zasobów,
uzytkowników i podatnosci,
– Autoryzacja dostępu użytkowników z dowolnej
lokalizacji,
– Raportowanie w formacie HTML, MHT, PDF,
CSV lub XML.
Automatyzacja
– System planowania skanowania oraz rozpoznawania
zasobów sieci,
– Automatyczna, codzienna aktualizacja bazy
wiedzy (Knowledge Base) o nowe wykryte
słabości systemów,
– Automatyczne generowanie raportów,
– Automatyczne generowanie i weryfikacja znaczników
(tickets) zgłoszeń działań naprawczych.
Sprzętowe skanery QualysGuard umożliwiają
skanowanie infrastruktury sieci rozproszonych. Są
łatwe w obsłudze i implementacji.
Dokładność
– Złożona i zawsze aktualna baza wiedzy o
podatnościach zawiera tysiące unikalnych
testów,
– Skuteczność wykrywania zagrożeń na poziomie
„Six-sigma“ ,
– Godny zaufania, certyfikowany przez instytucje
zewnętrzne, system audytu odporny na
ingerencję i nieautoryzowane zmiany parametrów,
– Silnik skanowania bazujący na wnioskowaniu,
wykorzystujący nieinwazyjne techniki skanowania,
– Możliwość wyboru jednego z dwóch trybów
skanowania: zaufanego (auhenticated) lub
niezaufanego (un-trusted),
– Wewnętrzne i zewnętrzne skanowanie
zapewnia pełne rozpoznanie słabości sieci,
– Personalizacja audytów poprzez elastyczną
konfigurację opcji skanowania,
– Unikalne rozpoznawanie 500 systemów operacyjnych,
aplikacji i protokołów.
Skalowalność
– Technologia na żądanie SaaS, pozwala
użytkownikom na globalne skanowanie bez
wykorzystania dodatkowych urządzeń,
– Szybkie skanowanie z równoważeniem
obciążenia na skanerach sprzętowych,
– Możliwość definiowania jednostek biznesowych
oraz grup zasobów tak, aby jak najlepiej
dopasować do istniejących operacji biznesowych,
– Wszystkie informacje o podatnościach są szyfrowane,
– Wielopoziomowy system dostępu autoryzowanych
użytkowników, pozwala na przydzielanie
uprawnień zgodnie z hierarchią struktury
organizacyjnej,
– Zarządzanie działaniami naprawczymi z
automatycznym tworzeniem znaczników zgłoszeń
oraz ich przypisaniem.
Zgodność z regułami
– Godny zaufania, system audytu i raportowana
zgodny ze standardami HIPAA, GLBA, SB 1386,
Sarbanes-Oxley oraz innymi,
– Certyfikat zgodności ze standardem Automated
Self-Service Payment Card Industry (PCI).
Elastyczność i wsparcie dla innych
systemów
– Rozszerzalny XML API,
– Narzędzia zgodności bezpieczeństwa SDK i
biblioteka aplikacji,
– Integracja “out-of-the-box“ z wiodącymi
rozwiązaniami SIM,
– Integracja z systemami helpdesk,
– Integracja z systemami zarządzania łatkami
(patch management) w celu automatyzacji
działań naprawczych,
– Integracja z rozwiązaniami typu Network
Admission Control wiodących producentów,
włączając Cisco NAC,
– Wsparcie dla Common Vulnerability Scoring
System (CVSS),
– Wsparcie dla Open Vulnerability Assessment
Language (OVAL).
Wsparcie techniczne/Opieka serwisowa
– Wsparcie techniczne w trybie 24x7x365,
– Codzienne uaktualnienia sygnatur oraz poszerzanie
funkcjonalności są w pełni automatyczne
i przeźroczyste dla użytkownika,
– Poprzez internet dostępne są szkolenia dla
klientów,
– Partnerzy mają dostęp do szkoleń technicznych
i warsztatów certyfikacyjnych.
Ceny
– Roczna subskrypcja: nielimitowana ilość ocen
bezpieczeństwa (skanowań) predefiniowanej
ilości urządzeń IP. Idealne do regularnej kontroli
bezpieczeństwa zasobów sieciowych,
– Per skan: elastyczne wykorzystanie narzędzia
QualysGuard Enterprise w środowisku
wymagającym okresowej kontroli (skanowania).
| |
|
|
|
|
|
|
|