通過 IT 稽核、強制執行政策並保持合規

高度監管的行業需要應對眾多法規,滿足嚴格的合規要求並通過 IT 稽核。了解我們如何幫助您實現 SSH 管理和 IT 稽核成功。

test

➤    NIS 指令適用於基本服務 (OES) / 數位服務提供商 (DSP)

歐盟的 NIS 指令針對網路和資訊系統的安全性,要求基本服務 (OES) 運營商和關鍵數位服務提供商 (DSP) 向主管機關通報嚴重的安全事件。此外,他們還需要能夠提供:

  • 存取控制政策,包括角色、群組、存取權限的描述,以及授予和撤銷存取權限的程序
  • 特權帳戶使用的日誌
  • 職責分離控制矩陣


➤    PCI DSS 持卡人資料合規

PCI DSS (支付卡行業資料安全標準) 設立了控制對寶貴持卡人資料 (CHD) 和持卡人資料環境 (CDE) 存取的標準。為了滿足 PCI DSS 的要求,您必須防範外部和內部威脅:

  • 加密端點之間的流量,以保護在傳輸中的持卡人資料 (CHD)
  • 為應用程式開發人員和管理員提供安全的 CDE 存取
  • 驗證用戶和伺服器,以確保授權用戶存取 CHD
  • 記錄所有存取行為的正確稽核追蹤

test

➤    ISO 27001 標準

ISO 27001 是資訊安全領域中最基本的標準之一。它在存取控制 (A.9.1.1) 部分中規定,例如企業必須:

  • 知道誰需要存取和使用資訊,以及明確定義程序和責任
  • 妥善管理特權存取權限 (如超級用戶/管理員控制) ,並執行定期審查


➤    FIPS 140-2 智慧卡標準

FIPS 140-2 是美國政府的計算機安全標準,用於批准加密模組,包括智慧卡,如美國聯邦政府的個人身份驗證 (PIV) 卡和通用存取卡 (CAC)。


➤    NISTIR 7966 SSH 密鑰治理

NISTIR (國家標準與技術研究院跨機構報告) 7966 針對使用 SSH 的互動式和自動化存取管理進行治理。它幫助組織了解互動式和自動化 SSH 存取的基本概念,重點在於 SSH 用戶密鑰的管理。它解釋了:

  • 不當管理的 SSH 身份所隱含的風險
  • 為什麼 NIST 專注於 SSH 協議
  • 如何採取最佳實踐進行 SSH 密鑰管理
  • 如何將 NIST 7966 與行業最佳實踐控制對應起來

test

➤    SANS-CIS 安全控制

SANS CIS 重要安全控制 (CSCs) 是有關如何防止網路攻擊並保護關鍵資產、基礎設施和資訊的建議。主題包括:

  • 資產清單、用途和擁有者:誰擁有您的數位密鑰,它們如何使用以及數量是多少?
  • 資訊保護:控制根存取密鑰、共享憑證、惡意數位密鑰和任何未監控的存取
  • 網路存取控制:對網路存取進行會話級控制,消除未管理的數位密鑰
  • 漏洞掃描和安全分析:掃描 SSH 密鑰強度、年齡、作業系統版本、SSH 版本、已知漏洞和政策違規情況


➤    HIPAA 和 SSH 管理

HIPAA(健康保險攜帶和責任法案)安全規則針對保護個人電子受保護健康資訊 (ePHI) 的保障措施,包括電子病歷 (EMR) 和電子健康記錄 (EHR) 。核心組件包括:

  • 勞動力安全:應監控、可稽核且防範職責分離違規的安全存取
  • 資訊存取管理:企業身份和存取管理政策應防止 SSH 隧道
  • IT 稽核控制:系統化的存取配置和監控應包括修復舊版 SSH 密鑰,並將 SSH 密鑰管理整合到安全營運中心 (SOC) 和風險系統中
  • 傳輸安全:通過適當的 SSH 管理防止中間人攻擊

test

➤    GDPR

《通用資料保護條例》 (GDPR) 要求組織保護歐盟公民的隱私和個人資料,如果這些組織在歐盟成員國內運營。該合規法案對擁有資料的組織和使用這些資料的外部組織都強制執行責任。這些規則適用於私營和公共組織。重要方面包括:

  • 報告資料洩露:適用於供應鏈中的所有組織
  • 告知客戶其在 GDPR 下的權利
  • 展示一致的資料管理流程
  • 限制選定角色和/或個人對關鍵和敏感資料的存取,包括個人身份信息 (PII)、IP 地址、Cookie 資料,以及健康和生物識別資料
  • 了解供應商、第三方和顧問如何管理資料

我們的產品組合

➤    PrivX™

精簡特權存取管理

PrivX 是下一代特權存取管理解決方案,具備無與倫比的易用性、成本效益和自動化功能。

PrivX 非常適合在混合雲環境中保護、管理和追蹤超級用戶和高權限用戶的存取。


➤    UKM

SSH 密鑰生命周期

Universal SSH Key Manager® 是領先的全生命周期 SSH 密鑰管理解決方案,受到全球許多大型企業的信賴。

UKM 管理並自動化數百萬個數位密鑰的生命周期,以降低風險並確保稽核成功。


➤    NQX™

量子準備加密

NQX 是一款超級安全的量子準備加密解決方案,適用於在任何網路 (無論是私有還是公共) 中傳輸以太網和 IP 流量。

基於軟體的 NQX 在使用具成本效益的現成硬體的情況下,提供無與倫比的性能和安全性。


➤    Tectia®

安全檔案傳輸

Tectia 是安全遠端存取和檔案傳輸的黃金標準,具有業界領先的安全性、效率和速度。

Tectia 支援所有主要作業系統,包括 Windows、Unix、Linux 和 z/OS。