De Federal Information Security Management Act (FISMA) van 2002 en de Federal Information Security Modernization Act (FISMA) van 2014 handhaven strenge normen om de beveiliging, vertrouwelijkheid en integriteit van federale eigendommen en informatie van de Verenigde Staten te garanderen. Deze wetten verplichten alle federale instanties, samen met hun contractanten, serviceproviders en alle organisaties die IT-systemen van de overheid beheren, om bepaalde beleidsregels, procedures en processen te volgen om de voortdurend toenemende bedreigingen van gegevens te beperken.
Het controlehulpprogramma van DataSecurity Plus helpt u bij het stroomlijnen van de netwerkbeveiliging van uw organisatie, het detecteren en reageren op potentiële dreigingen, via de continue bewaking en rapportage van alle activiteiten op uw bestandsserver. U kunt de automatische, uitvoerbare controlerapporten van DataSecurity Plus gebruiken om naleving van de federale standaarden te bereiken en te onderhouden.
Hieronder vindt u een lijst van rapporten die u kunt gebruiken om te bewijzen dat uw organisatie voldoet aan de standaarden.
| FISMA-standaarden | Rapport of waarschuwing DataSecurity Plus |
| Volg alle wijzigingen aan bestanden om risico's voor de gegevensintegriteit te beoordelen en inbreuken op te lossen, als die er zijn. | Rapport alle bestands-/mapwijzigingen |
| Rapport verwijderde/overschreven bestanden | |
| Rapport wijzigingen beveiligingsmachtigingen | |
| Meest gewijzigd bestandsrapport | |
| Bestand gewijzigd na N-dagenrapport | |
| Gebeurtenissenrapport maken | |
| Rapport hernoemde/verplaatste gebeurtenissen | |
| Controleer periodiek alle pogingen om toegang te krijgen tot kritieke gegevens, inclusief zowel gelukte als mislukte pogingen. | Rapport van alle mislukte pogingen |
| Gebeurtenissenrapport lezen | |
| Meest geopend bestandsrapport | |
| Meeste toegangen per proces/gebruikersrapport | |
| Bestanden geopend na N-dagenrapport | |
| Controleer periodiek toegangsrechten en bestandsmachtigingen om zeker te zijn dat er geen overmatige machtigingen zijn toegewezen. | Rapport NTFS-machtigingen |
| Rapport share-machtigingen | |
| Gebruik aanpasbare waarschuwingen om snel gebruikersacties te detecteren die een inbreuk plegen op de beleidsregels voor uw gegevensbescherming. | Bestand/map verplaatst of waarschuwing hernoemd |
| Waarschuwing voor wijzigingen bestand-/mapbeveiliging | |
| Waarschuwing bestand/map verwijderd | |
| Waarschuwing mediabestanden | |
| Onderzoek periodiek de bestandsopslag om te controleren of de opgeslagen gegevens relevant en vereist zijn en of ze de vereisten die zijn gedefinieerd in uw gegevensretentiebeleid. | Rapport oude bestanden |
| Rapport inactieve bestanden | |
| Rapport ongewijzigde bestanden | |
| Rapport grote bestanden | |
| Rapport verborgen bestanden | |
| Rapport niet-zakelijke bestanden | |
| Gebruik vooraf geconfigureerde waarschuwingen voor het detecteren en snel reageren op potentiële gegevenslekken. | Waarschuwing ransomware-bestand |
| Waarschuwing op basis van drempelwaarden |
* U kunt ook aangepaste rapporten genereren op basis van bestandspad, gebruikers, werkuren enz.
Toegang tot bestanden/mappen controleren en analyseren |
Analyseer bestanden en schijfruimte |
|||
| Het rapport Toegangscontrole biedt gedetailleerde informatie over de vier typische W’s bij toegang: wie, wat, wanneer en waar vandaan. Hierdoor kunt u alle toegang en wijzigingen bijhouden. Het rapport Toegangsanalyse biedt een overzicht van toegang en wijzigingen. Dit kan u helpen bij het detecteren van trends bij toegang. | Het rapport Bestandsanalyse helpt bij het isoleren van bestanden die oud, ongebruikt, ongewijzigd, groot, verborgen of niet-zakelijk zijn. Dit maakt het opschonen van gegevens eenvoudiger. Het rapport Schijfanalyse biedt visueel inzicht in het gebruik en de trends inzake schijfruimte, waardoor schijfruimte wordt geoptimaliseerd. Het rapport onthult ook eigenschappen van bestanden en mappen. | |||
Actief reageren op beveiligingsinbreuk |
Toegangsrechten controleren |
|||
| Detecteert beveiligingslekken als en wanneer deze zich voordoen met waarschuwingen die onmiddellijk via e-mail worden verstuurd. Definieer limieten voor drempelwaarden voor massale toegang, zoals bij malwareaanvallen. | Onderzoek share- en veiligheidsmachtigingen van bestanden en mappen en voorkom misbruik van toegang. | |||
Minimaliseer reactietijd bij incidenten |
||||
| Word proactief met toegang in real-time tot bestanden en mappen en wijzig de controles. Houd voortdurend toezicht op en meldingen ontvangen over kritieke activiteiten. | ||||