変更およびコンフィグレーション監査ソフトウェアの提供において業界トップである Netwrix Corporation は本日、5 つのコンプライアンス標準に対応する Netwrix Auditor の提供開始を発表しました。これにより、IT インフラ全体で何が起きているかを完全に可視化し、PCI、HIPAA、SOX、FISMA、および GLBA のコンプライアンスを効率化できます。
Netwrix Auditor は、変更およびコンフィグレーション監査のプラットフォームであり、IT インフラ全体にわたって「誰が」「何を」「いつ」「どこで」実行したかを詳細に示す完全な監査証跡を提供します。これにより、コンプライアンスを効率化し、セキュリティを強化し、根本原因の分析を簡素化できます。Netwrix Auditor が提供する主な利点は次のとおりです:
- 集中型 AuditArchive™ のデュアルティア(2 段階)ストレージから、必要なレポートにすばやくアクセスできるため、コンプライアンス監査の合格に役立ちます。このストレージは最長 10 年以上のデータを保持します。
- 200 件以上のプリセット レポートとリアルタイム通知により、システムのコンフィグレーションに対する無断または悪意のある変更を分析し、継続的なコンプライアンスを支援します。
- ユーザーの活動を監視し、アクセス制御の変更を監査することで、機密情報の侵害を検知し、未然に防ぐのに役立ちます。
- ネイティブ監査が制限されている、または利用できない場合でも、Active Directory、Exchange、ファイルサーバー、SharePoint、SQL Server、VMware、Windows Server など、監査対象のシステムおよびアプリケーションを最も幅広くカバーします。
コンプライアンス規制は毎年ますます厳格化しており、組織は規制当局から、より要求水準の高い要件や監査を受けることが増えていくと見込めます。その結果、コンプライアンスの確保とセキュリティ侵害の防止に向けて、より多くの注意と取り組みが必要になります。
"直近のセキュリティ違反事例――たとえば、PCI DSS の要件を遵守できなかったことにつながった数百万ドル規模の Target Breach、または 480 万ドルで和解した NY Presbyterian Hospital と Columbia University の HIPAA 違反――は、特に罰金の金額が数百万ドルを超えているという事実に加え、その他の結果を考慮していないにもかかわらず、コンプライアンス規制を無視することが大きな損失につながり得ることを示しています。"Netwrix の CEO である Michael Fimin は次のように述べています。"Netwrix Auditor for 5 Compliance Standards の提供開始は、組織内に展開されたセキュリティポリシーが実際に機能していることを確認できるようにすることで、すべての IT インフラにわたる継続的なコンプライアンスを確実にするという市場のニーズを満たします。"
現在利用可能な Netwrix Auditor for 5 Compliance Standards では、以下の規制へのコンプライアンスを維持するための幅広いレポートと機能を提供します:
共有する