Prüfung der IT-Compliance in Echtzeit
Unternehmen, die Compliance-Vorschriften unterliegen, müssen sich heute auf automatisierte
Informationsüberwachungssysteme wie ADAudit Plus verlassen. Diese Systeme gewährleisten eine effektive Kontrolle
der Informationssicherheit, eine kontinuierliche und gründliche Überwachung sowie zahlreiche Auditberichte mit
höchster Vertraulichkeit, Integrität und Genauigkeit. Diese Sicherheitssoftware verfolgt Benutzeraktionen und
Datenzugriffe/-änderungen, die zur Einhaltung verschiedener Compliance-Vorschriften wie SOX, HIPAA, PCI-DSS,
FISMA und GLBA erforderlich sind.
ADAudit Plus bietet Ihnen eine Überwachung rund um die Uhr, E-Mail-Benachrichtigungen und leicht verständliche,
vorkonfigurierte Berichte. Mit über 200 Berichten zur Anzeige der Änderungen könnte die Compliance nicht
einfacher sein.
SOX-Compliance-Audit in Echtzeit
Der Sarbanes-Oxley Act von 2002 legt strenge Standards für alle börsennotierten Unternehmen in den Vereinigten
Staaten fest. Es gilt nicht für private Unternehmen. Das Gesetz wird von der Securities and Exchange Commission
(SEC) verwaltet, die sich mit der Einhaltung von Vorschriften, Regeln und Anforderungen befasst. ADAudit Plus
gewährleistet ein automatisiertes SOX 302/404-Compliance-System zur Sicherung der
Unternehmensnetzwerksicherheit, eine kontinuierliche Netzwerküberwachung mit Warnmeldungen/Berichten zu
autorisierten/nicht autorisierten Systemen und Datenzugriff für die Datenintegrität.
Einige SOX-Compliance-Auditberichte
Aktuelle Benutzeranmeldeaktivitäten | Anmeldefehler | Terminaldienstaktivitäten | Anmeldedauer | Änderungen der
Domänenrichtlinien | Anmeldeverlauf | Benutzerverwaltung | Gruppenverwaltung | Computerverwaltung |
OU-Verwaltung | GPO-Verwaltung | Administrative Benutzeraktionen | Alle Datei- oder Ordneränderungen
HIPAA-Compliance-Audit in Echtzeit
HIPAA, der Health Insurance Portability and Accountability Act von 1996, ist ein Bundesgesetz, das in den
Internal Revenue Code von 1996 aufgenommen wurde. Es wurde entwickelt, um die Übertragbarkeit und Kontinuität
der Krankenversicherung auf dem Gruppen- und Einzelmarkt zu verbessern.
Titel – I HIPAA-Konformität - HIPAA schützt die Krankenversicherung von Arbeitnehmern und ihren
Familien, wenn sie ihren Arbeitsplatz wechseln oder verlieren.
Titel – II HIPAA-Konformität - Damit die Bestimmungen zur Verwaltungsvereinfachung
(Administrative Simplification, AS) gelten können, müssen nationale Standards für elektronische Transaktionen im
Gesundheitswesen und nationale Kennungen für Anbieter, Krankenversicherungen und Arbeitgeber festgelegt werden,
die sich mit der Sicherheit und dem Datenschutz von Gesundheitsdaten befassen.
Einige HIPAA-Compliance-Auditberichte
Alle Datei- oder Ordneränderungen | OU-Verwaltung | Computerverwaltung | Gruppenverwaltung | Benutzerverwaltung |
Anmeldedauer | Terminaldienstaktivitäten | Anmeldefehler | Aktuelle Benutzeranmeldeaktivitäten
- Active Directory
- Microsoft Entra ID
- Windows-Dateiserver
- NAS-Dateiserver
- Windows-Server
- Workstations
- Und mehr
PCI-DSS-Compliance-Audit in Echtzeit
Der PCI DSS gilt für alle Unternehmen, die Karteninhaberdaten speichern, verarbeiten und/oder übertragen. Es
umfasst technische und betriebliche Systemkomponenten, die in Karteninhaberdaten enthalten oder mit diesen
verbunden sind. Wenn Ihr Unternehmen Zahlungskarten akzeptiert oder verarbeitet, muss es den PCI DSS einhalten.
Einige PCI-DSS-Compliance-Auditberichte
Aktuelle Benutzeranmeldeaktivitäten | Anmeldefehler | Terminaldienstaktivitäten | Anmeldeverlauf | Administrative
Benutzeraktionen | Alle Datei- oder Ordneränderungen | RADIUS-Anmeldeverlauf (NPS) | Erfolgreicher Dateizugriff
| Änderungen der Ordnerberechtigungen | Änderungen der Ordner-Audit-Einstellungen
FISMA-Compliance-Audit in Echtzeit
Der Federal Information Security and Management Act (FISMA) verpflichtet Bundesbehörden, die Sicherheit der von
ihnen oder in ihrem Auftrag gesammelten oder verwalteten Informationen sowie der Informationssysteme zu
gewährleisten, die von einer Behörde oder einem Auftragnehmer einer Behörde oder einer anderen Organisation im
Auftrag einer Behörde verwendet oder betrieben werden.
Einige FISMA-Compliance-Auditberichte
Terminaldienste-Aktivitäten | Fehlgeschlagene lokale Anmeldungen | Anmeldeverlauf | Gruppenverwaltung |
Benutzerverwaltung | Administrative Benutzeraktionen | Computerverwaltung | OU-Verwaltung | Alle Datei- oder
Ordneränderungen | Fehlgeschlagener Versuch, eine Datei zu schreiben | Fehlgeschlagener Versuch, eine Datei zu
löschen
GLBA-Compliance-Audit in Echtzeit
Der Gramm-Leach-Bliley Act, auch bekannt als Financial Services Modernization Act, verpflichtet Finanzinstitute –
Unternehmen, die Verbrauchern Finanzprodukte oder -dienstleistungen wie Kredite, Finanz- oder Anlageberatung
oder Versicherungen anbieten – ihren Kunden ihre Praktiken zum Informationsaustausch zu erläutern und sensible
Daten zu schützen. Das Gesetz gilt für nicht-bankgebundene Hypothekengeber, Immobiliengutachter,
Kreditvermittler, bestimmte Finanz- oder Anlageberater, Inkassounternehmen, Steuerberater, Banken und Anbieter
von Dienstleistungen im Bereich Immobilienabwicklung.
Einige GLBA-Compliance-Auditberichte
Änderungen an den Ordner-Audit-Einstellungen | Änderungen an den Ordnerberechtigungen | Erfolgreicher Lesezugriff
auf Dateien | Alle Änderungen an Dateien oder Ordnern | GPO-Verwaltung | Benutzerverwaltung | Gruppenverwaltung
| Änderungen an Domänenrichtlinien | Anmeldedauer | Lokale Anmeldefehler | Terminaldienste-Aktivität
-
ADAudit Plus has helped us meet certain SOX and PCI compliance
requirements. Liking the automated monthly reports for SOX, ease of use, implementation and very
cost effective solution.
Jeffrey O'Donnell
Director of IT,
Uncle Bob’s Self Storage
-
We finalized on ManageEngine ADAudit Plus, primarily for our SOX
Audit reports and I think the tool, with its easy to comprehend output is very cool and the
highly competitive pricing helped grab our attention.
Andreas Ederer
Cosma International
-
We are an emergency healthcare provider. We see the software as
good risk avoidance with some good risk management practices and help us meet HIPAA compliance.
We chose ADAudit Plus, which works 24/7/365 like us.
JT Mason
Director of IT
California Transplant Donor Network (CTDN)
-
We evaluated different software; ADAudit Plus is extremely easy
to deploy and a cost-effective solution that helped us pass several industry related security
audits, in-depth PEN audit test and meet HIPAA security guidelines.
Renee Davis
CIO
Life Management Center
-
We are a not for profit organization and had to satisfy HIPAA
requirements, we chose ADAudit Plus which helped us to see what changes were made and who made
them in our AD.
CMenendez
Manager of Network Operations
Kendal
-
ADAudit Plus was the simplest and most relevant from the several
de we trialed to monitor user logon failures, account cleaning, to keep a check on
malicious activities and meet PCI-DSS compliance.
Bernie Camus
IT Manager
Iglu.com