Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表合规

Netwrix 帮助您符合 APRA CPS 234

Netwrix 帮助您符合 APRA CPS 234

关于 APRA CPS 234

CPS 234 是澳大利亚审慎监管局(Australian Prudential Regulation Authority,APRA)的信息安全审慎标准。它要求受 APRA 监管的机构以及部分第三方,维持与其威胁和漏洞相匹配的信息安全能力,确保信息资产的安全,测试控制措施(controls)的有效性,并以及时方式向 APRA 通报重大的安全事件。
CPS 234 适用于获授权的吸收存款机构(authorized deposit-taking institutions)、普通保险公司(general insurers)、人寿保险公司(life companies)、私人健康保险公司(private health insurers)以及可登记的养老金实体(registrable superannuation entity)牌照持有人。它同样适用于代表受监管机构管理信息资产的第三方。

CPS 234 的益处

组织落地(operationalize)CPS 234 的主要原因:

  • 以风险为基础、以结果为导向
    强调基于信息资产的关键性与敏感性,以及不断演变的威胁环境所采取的成比例控制措施(controls)。
  • 明确的问责与治理
    要求为董事会、高级管理层以及服务提供商明确其角色与责任,从而提升对网络风险的监督。
  • 通过测试获得保证
    要求定期测试安全控制措施,并及时修复漏洞差距,从而使组织的韧性随时间不断增强。
  • 第三方与供应链可视性
    要求对持有或访问信息资产的服务提供商进行监督,从而提升整个生态系统的安全性。

Netwrix 如何帮助您遵从 CPS 234?

Netwrix 解决方案帮助建立并提供 CPS 234 所要求的控制措施证据。他们提供对敏感信息所在位置、谁能够访问、信息如何被使用以及控制措施是否有效的可视性。此外,还支持对事件进行及时检测与响应,并简化审计报告。

我们的解决方案支持:

  • 用于按比例控制的信息资产发现与分类
  • 覆盖数据与身份的访问治理与最小特权
  • Privileged access management 以及对管理员活动的完整可审计性
  • 持续监控、告警与事件调查
  • 关键系统的配置完整性与变更控制
  • 用于内部保证与 APRA 对接的证据与报告

Netwrix Data Classification

在各个代码库/存储库中发现并分类敏感且受监管的信息。帮助应用适度的控制措施,降低过度暴露,并回应有关信息资产如何受治理的证据请求。

a dashboard showing sensitive files by source type , sensitive files by taxonomy , and sensitive files by age .

Netwrix Access Analyzer

自动发现敏感且受监管的数据,绘制访问关系,并支持访问审查与整改。符合 CPS 234 的要求:识别并保护信息资产,同时维持适当的访问限制。

a screenshot of a sensitive data shadow access report .

Netwrix Privilege Secure

提供按需(just-in-time)的特权访问、凭据保管(credential vaulting)以及带完整录制的会话监控。支持 CPS 234 的要求,以实现对特权活动的强力控制,并对管理员操作承担责任。

a screenshot of a dashboard showing a graph of access segregation .

Netwrix Auditor

在混合系统中提供集中式审计跟踪(audit trails)、预定义的合规报告、告警以及搜索功能。帮助证明控制措施的有效性,支持调查,并为内部审查与 APRA 评估生成证据。

Netwrix Auditor alert showing a SharePoint sharing policy was modified to enable anonymous access links, risking data exfiltration.

Netwrix Threat Manager

通过用户行为分析和自动化响应,检测复杂攻击和内部威胁。支持 CPS 234 要求,以便及时发现、响应并遏制事件,帮助满足及时通知义务。

A Honey Token configuration page with settings for processing, threat response, and rollup.

Netwrix ITDR

用于识别受损账户和高风险认证的 Identity threat detection and response。增强身份保障,并降低基于账户的事件发生的可能性及其影响。

Two overlapping software windows, one displaying configuration settings for an

Netwrix Change Tracker

监控配置基线,并检测关键系统中的未经授权或不合规变更。支持 CPS 234 的预期,通过配置加固和控制测试来维护信息资产的安全性。

a screenshot of a compliance dashboard showing the risk by group .

Netwrix Password Secure

强制执行强密码策略和安全的凭据管理。通过降低因弱密码或重复使用密码而导致的受损风险,并支持围绕身份验证的控制有效性。

Netwrix Password Secure password manager interface showing a selected 'Perplexity' entry with its username and a strong password.

Netwrix PingCastle

评估 Active Directory 和 Entra ID 中的错误配置以及过度权限。提供可操作的发现,为符合 CPS 234 的风险评估和整改计划提供输入。

A risk model diagram categorizing cybersecurity risks into Stale Objects, Privileged Accounts, Trusts, and Anomalies, with items color-coded from blue (no risk) to red (major risk) explained by a legend.

常见问题解答(FAQs)

分享到