Gli enti normativi e i revisori pubblici richiedono strumenti che consentano loro di rintracciare retroattivamente le registrazioni di controllo. Per numerose ragioni tra cui, a titolo esemplificativo ma non esaustivo: esposizione aziendale ad azioni legali, richieste di eDiscovery riconducibili a irregolarità compiute dagli utenti, vertenze contrattuali e conformità a normative statali e di enti locali, le piccole-medie imprese potrebbero avere la necessità di produrre un tracciato di eventi specifici passati.
Una recente indagine, condotta dal SANS Institute, ha rilevato che il 44% degli amministratori di sistemi conserva i log per non oltre un mese. Dato che i requisiti normativi e statali citano, a volte, periodi di conservazione da tre a sette anni, ciò potrebbe rappresentare un potenziale disastro annunciato.
Gli organismi normativi e leggi quali il Basilea II, i PCI Data Security Standard, il Sarbanes-Oxley Act, il Gramm-Leach-Billey Act, l'HIPAA, il FISMA, l'USA Patriot Act, la Turnbull Guidance 1999, il UK Data Protection Act e l'EU DPD richiedono tutti la conservazione dei dati relativi ad eventi. Inoltre, molti richiedono l'analisi degli eventi: ad esempio, il NIST (National Institute of Standards & Technology) statunitense consiglia un'analisi degli eventi almeno due volte alla settimana. I log di eventi costituiscono la fonte principale per determinare il livello di conformità e identificare eventuali carenze.
Materiale di riferimento dettagliato sulla conformità normativa
Per informazioni sui vari requisiti normativi richiesti dai diversi organi di regolamentazione, si rinvia al nostro materiale di riferimento specializzato (in lingua inglese):
GFI EventsManager is named preferred product in th...
GFI EventsManager is named preferred product in the ‘best security auditing product’ category of Redmond Magazine’s Best of the Best Readers Choice Awards 2011.
Redmond - December, 2011
GFI Software, an HP alliance partner, has been cer...
GFI Software, an HP alliance partner, has been certified HP Converged Infrastructure Ready - demonstrating GFI’s expertise in delivering solutions that are Converged Infrastructure compliant.
"GFI EventsManager Report Pack comes with dozens of predefined reports (mostly Windows-related), each of which can be edited or used to make new reports." - InfoWorld
GFI EventManager is a very efficient and effective...
GFI EventManager is a very efficient and effective log and event management tool which covers most of the daily security monitoring activities - Dragos Lungu
GFI EventsManager and GFI Network ServerMonitor we...
GFI EventsManager and GFI Network ServerMonitor were named winners of the "Community Choice Awards", and GFI EndPointSecurity was awarded Best Security Product - Community Choice by Penton Media's Windows IT Pro magazine - Windows IT Pro
In a test review of GFI EventsManager, the editori...
In a test review of GFI EventsManager, the editorial team at PCWin, a software download site, gave the product a five-star award.-PCwin
In a comparative review in of log management produ...
In a comparative review in of log management products in WindowsIT Pro, the magazine gives GFI EventsManager 4.5 marks out of 5 for both its ease of implementation and ease of use. The reviewer recommends GFI EventsManager for anyone “whose log management needs are limited to Windows Events logs, syslog output and W3C log file information”. - Windows IT Pro
Soluzioni
Collabora con noi