Logre fácilmente el cumplimiento de la GLBA con EventLog Analyzer

Garantice la privacidad de los datos financieros y proteja los datos confidenciales de accesos no autorizados.

 

La ley GLBA (Ley Gramm-Leach-Bliley) exige una protección estricta de la información personal no pública (NPI). EventLog Analyzer, con sus funciones de análisis y gestión de logs, ayuda a las instituciones financieras a cumplir los requisitos de la GLBA. Realiza un control meticuloso, audita y garantiza la seguridad de los datos de NPI. EventLog Analyzer es una completa herramienta de auditoría de GLBA con reglas de correlación predefinidas y plantillas de cumplimiento.

Más de 10.000 clientes confían en EventLog Analyzer
10.000 clientes

      
    

Soluciones relacionadas ofrecidas por EventLog Analyzer

  •  

    Monitoreo de dispositivos de red

    Monitoree los dispositivos perimetrales de la red y prevenga proactivamente las intrusiones. EventLog Analyzer es compatible con un amplio conjunto de fuentes de log, incluidos firewalls, switches, routers, IDS e IPS.

    Más información
  •  

    Auditoría del log de aplicaciones

    Monitoree las bases de datos y los servidores web críticos para el negocio aprovechando la funcionalidad de auditoría de logs de aplicaciones para monitorear y brindar protección contra ataques maliciosos, robos de datos, cambios involuntarios de cuentas y más.

    Más información
  •  

    Alertas de infracción de cumplimiento

    Reciba alertas basadas en criterios de cumplimiento predefinidos para las infracciones de la normativa de TI y garantice el cumplimiento de diversas normativas como GLBA, PCI DSS, SOX, HIPAA, GDPR, etc

    Más información
  •  

    Inteligencia contra amenazas

    Garantice la seguridad de la red con el completo módulo de inteligencia contra amenazas, que extrae información de las principales fuentes contra amenazas mundiales, como STIX,TAXII y AlienVault OTX.

    Más información

5 razones

para elegir EventLog Analyzer para la gestión del cumplimiento de GLBA

  • 1. Gestión integral de logs
  • 2. Seguridad e integridad de los datos
  • 3. Monitoreo de logs de infraestructura en la nube
  • 4. Alertas y monitoreo en tiempo real
  • 5. Análisis forense y correlación de eventos

Gestión integral de logs

Garantice una seguridad infalible de los datos financieros con EventLog Analyzer. Garantiza el cumplimiento de la GLBA mediante la recopilación y el almacenamiento seguros de logs a través de la recopilación de logs sin agentes y basada en agentes. Esto salvaguarda los datos financieros.

Seguridad e integridad de los datos

Garantice que sus NPI permanezcan intactos y que los datos permanezcan seguros con el almacenamiento de logs cifrados, con hash y con marca de tiempo.

Monitoreo de logs de infraestructura en la nube

Con el monitoreo de logs en la nube de EventLog Analyzer, garantice que todos los datos, incluso en las plataformas en la nube, estén seguros y se alinean perfectamente con los requisitos de cumplimiento.

Alertas y monitoreo en tiempo real

El sistema de alertas en tiempo real de EventLog Analyzer garantiza que cualquier actividad sospechosa se señale inmediatamente, manteniendo sus operaciones en armonía con los estándares de la GLBA.

Análisis forense y correlación de eventos

Con EventLog Analyzer, rastree e investigue la causa raíz de los incidentes mediante funciones avanzadas de búsqueda, filtrado y correlación, y garantice el cumplimiento de la norma de salvaguardas de la GLBA.

¿Cómo cumple EventLog Analyzer los requisitos de la GLBA?

Requisitos de la GLBA¿De qué se trata?Informes predefinidos en EventLog Analyzer
Sección 314.4(b)(1)Monitoreo de inicio de sesión: Procedimientos para monitorear los intentos de inicio de sesión y notificar las discrepancias.
  • Informes del dispositivo de red sobre las actividades de inicio de sesión y de seguridad.
  • Actividad fallida o no autorizada de AWS.
  • Actividad de inicio de sesión de los usuarios de la nube.
Sección 314.4(c)Respuesta y notificación: Identificar y responder a los incidentes de seguridad sospechosos o conocidos; mitigar, en la medida de lo posible, los efectos perjudiciales de los incidentes de seguridad conocidos por la entidad cubierta; y documentar los incidentes de seguridad y sus resultados.
  • Informes de dispositivos de red, incluidas las actividades de inicio de sesión, ataques, configuración y seguridad.
  • La actividad de AWS abarca las acciones de los usuarios, los eventos fallidos/no autorizados, los informes de configuración y los grupos de seguridad de la red.
  • Informes relacionados con servicios específicos de AWS: Route 53, WAF, EC2 y Amazon ELB.
  • Almacenamiento en la nube y actividades de la base de datos, incluida la actividad de almacenamiento y los informes de la base de datos.
  • Informes de análisis del tráfico.
  • Actividad de IAM.
  • Actividad de inicio de sesión de los usuarios de la nube.
Sección 501B (1)Garantizar la confidencialidad de la información financiera de los clientes.
  • Eventos del sistema Windows.
  • Actividad de IAM.
  • Actividad de los usuarios de AWS, incluidos los eventos fallidos y no autorizados.
  • Auditoría de cambios en los archivos.
  • Informes de bases de datos.
Sección 501B (2) & (3)Proteger contra las amenazas previstas para los registros de clientes. Proteger contra el acceso no autorizado a la información del cliente que podría tener un impacto sustancial en el cliente.
  • Informes de inicio de sesión en Windows y Unix.
  • Actividad de la sesión del servicio de terminal.
  • Actividad de IAM.
  • Actividad de los usuarios de AWS, incluidos los eventos fallidos y no autorizados.
  • Actividad de inicio de sesión de los usuarios de la nube.

Soporte integrado para cumplimiento de TI

ISO 27001:2013 FERPA FISMA SOX HIPAA GLBA CCPA NERC CIP GDPR ISLP Cyber Essentials GPG 13 PDPA 

Preguntas frecuentes

¿Qué es la GLBA?

En Estados Unidos, la Ley Gramm-Leach-Bliley (GLBA) regula la forma en que las instituciones financieras manejan y distribuyen la información personal no pública (NPI) perteneciente a los consumidores que utilizan los servicios financieros para sus necesidades personales. La GLBA exige a las instituciones financieras que mantengan la privacidad y seguridad de la NPI, abarcando una serie de entidades como bancos, prestamistas y asesores de inversión, independientemente de su tamaño.

¿Cómo puede cumplir con la GLBA?

El cumplimiento de la GLBA implica la doble responsabilidad de garantizar la privacidad y la seguridad de la NPI. Esta doble obligación se rige por las normas de privacidad, que detallan las responsabilidades de divulgación, las alternativas de exclusión voluntaria y la Norma de Salvaguardias, que especifica el establecimiento de medidas de protección para la NPI.

Establezca fácilmente el cumplimiento de la ley GLBA con EventLog Analyzer

Obtener su prueba gratuita

Casos de éxito:

Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de manageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.

>

Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Moniotreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas