
Scorecards für PCI-Compliance-Anforderungen
PCI-Compliance: Die neue App bietet Echtzeit-Monitoring im gesamten Unternehmen
Untersuchung und forensische Auswertung von IT-Daten
(25.09.12) - Splunk stellt die "Splunk App für PCI Compliance 2.0" vor. Die einfache, intuitive Reporting- und Analyse-Lösung richtet sich an Unternehmen, die Payment-Card-Industry (PCI-)Richtlinien erfüllen müssen. Die Splunk App für PCI Compliance schafft in Verbindung mit der "Splunk Enterprise"-Software eine skalierbare Plattform für die Untersuchung und forensische Auswertung von IT-Daten, die den integralen Bestandteil einer umfassenden Sicherheitsstrategie bildet.
"Die Splunk App für PCI Compliance wurde entwickelt, um Unternehmen die Einhaltung von PCI-Richtlinien so einfach wie möglich zu machen", erklärt Mark Seward, Senior Director of Security and Compliance Marketing bei Splunk. "Das Sammeln und Speichern von Audit-Daten ist eine Mammutaufgabe, insbesondere da die meisten signifikante Datennormalisierung benötigen, um die Vielfalt an Datenformaten im operativen und Sicherheitsbereich verarbeiten zu können. Die Splunk App für PCI Compliance geht diese gewaltige Herausforderung an, indem Out-of-the-Box-Tools für Reporting und Echtzeit-Monitoring im Unternehmen bereitgestellt werden."
PCI-Compliance ist für jedes Unternehmen, das Kreditkarten akzeptiert, ein Muss. Der PCI Data Security Standard (DSS) ist der höchste Standard in der Branche, um diese sensiblen Daten zu sichern und Kreditkartenbetrug zu verringern.
Die Splunk App für PCI Compliance 2.0 umfasst folgende Features:
>> Scorecards und Berichte auf übergeordneter Ebene für jede PCI-Anforderung
>> einfache Visualisierungen zum Aufzeigen von PCI-Compliance-Problemen
>> Priorisierung der zu betrachtenden Komponenten
>> Review- und Workflow-Funktionen für operative und Sicherheitsdaten sowie Vorfälle
>> Audit Trail für Log-Auswertung und Zugriffe auf Berichte
Anders als viele Security-and-Information-Event-Management (SIEM-)Produkte, die ihre PCI-Lösung als Stack aus weiteren Berichten zusätzlich bereitstellen, kann die Splunk App mit der Kernlösung Splunk Enterprise auch als vollkommen eigenständige Lösung für PCI-Compliance eingesetzt werden. Die Splunk-Lösung bietet Incident Review Workflow, Priorisierung bei Asset-Bedrohungen und Scorecards für PCI-Compliance-Anforderungen.
Unternehmen, die PCI-konform sein müssen, jedoch keine herkömmliche SIEM-Lösung implementieren möchten, werden gerade die Sicherheitsvorteile, die ihnen die Splunk App für PCI Compliance verschafft, zu schätzen wissen. Sie ist bestens geeignet, wenn die PCI DSS Compliance separat betrachtet werden soll, d.h. losgelöst von der SIEM-Anwendung, oder wenn eine einzelne, einfache Lösung gewünscht wird, die die operativen, Sicherheits- und Compliance-Aktivitäten verfolgt.
"Mit der Möglichkeit der sofortigen Berichterstellung und Echtzeit-Monitoring-Ansichten unterstützt die Splunk App für PCI Compliance eine kontinuierliche Einhaltung von PCI-Richtlinien – dies ist die Vision von datengetriebener Sicherheit", erklärt Scott Crawford, Managing Research Director of Security and Risk bei Enterprise Management Associates. (Splunk: ra)