L'UE ha istituito il Regolamento generale sulla protezione dei dati (GDPR) per risolvere la principale preoccupazione che le organizzazioni hanno oggi: la privacy dei dati. Le organizzazioni che hanno già soddisfatto vari altri requisiti di conformità, come PCI DSS, HIPAA e ISO 27001, potrebbero avere ancora difficoltà a rispettare tutti i requisiti del GDPR. Composto da 11 capitoli e 99 articoli, questo mandato di conformità:
Dal 25 maggio 2018, il GDPR sostituirà l'attuale direttiva sulla protezione dei dati dell'UE. Le organizzazioni devono ora riformare le loro strategie di sicurezza e adottare misure tecniche in modo da poter rispettare questo mandato ed evitare enormi sanzioni per non conformità (fino a 20 milioni di euro, pari al 4% del fatturato annuo globale dell'organizzazione).
Il GDPR insiste sull'adozione di misure tecniche per:
Per soddisfare i requisiti di cui sopra, è necessario implementare una soluzione di sicurezza che monitori l'accesso e l'attività sui server in cui sono archiviati i dati personali e rilevi tempestivamente eventuali violazioni (accesso non autorizzato e modifiche ai dati personali, abuso di privilegi e cancellazione dei dati personali).
Se memorizzi i dati personali in file e cartelle che risiedono in un file server Windows, ADAudit Plus è la soluzione perfetta per aiutarti a proteggere i tuoi dati. La soluzione viene fornita con report preconfezionati che forniscono un audit trail completo di:
Queste informazioni consentono di garantire che solo gli utenti specificati ottengano l'accesso ai dati personali o eseguano operazioni su di essi.
Rilevamento di attacchi di forza bruta: gli attacchi di forza bruta sono tra i modi più comuni in cui i pirati informatici ottengono l'accesso ai tuoi sistemi. ADAudit Plus ti aiuta a rilevare gli attacchi di forza bruta con la sua ampia capacità di controllo dell'accesso utente. Ottieni informazioni dettagliate su:
Il controllo di queste informazioni consente di segnalare attività anomale, che possono aiutare a bloccare un attacco di forza bruta sul nascere.
Rilevamento degli attacchi interni: il monitoraggio degli indicatori delle minacce interne è importante tanto quanto il rilevamento degli attacchi esterni. Il controllo dell'attività degli utenti, in particolare l'accesso e l'attività degli account utente con privilegi, consente di rilevare anomalie rispetto al comportamento degli utenti in modo da prevenire violazioni dei dati accidentali o intenzionali originate dall'interno della rete. ADAudit Plus tiene traccia dei seguenti eventi di sicurezza critici per rilevare potenziali minacce:
Rilevamento di account backdoor: se un pirata informatico vuole rubare dati dalla tua rete, potrebbe provare a farlo utilizzando un account backdoor. Un attacco backdoor si verifica quando un utente malintenzionato crea e aggiunge privilegi a un account utente nella rete per eseguire operazioni su file/cartelle o aumentare i privilegi. Ciò consente loro di rubare i dati senza lasciare traccia.
ADAudit Plus è in grado di rilevare prontamente questo tipo di attacco con il suo modulo di avvisi in tempo reale. Rileva istantaneamente la creazione di account backdoor e blocca le violazioni prima che si verifichino utilizzando i seguenti profili di avviso predefiniti:
ADAudit Plus offre funzionalità come il controllo delle modifiche, il monitoraggio degli accessi, il monitoraggio dei file, la creazione di report di conformità, l'analisi della superficie di attacco, l'automazione delle risposte e il backup e il ripristino per diversi sistemi IT.