Symantec Enterprise Security Manager™

Transcription

Symantec Enterprise Security Manager™
SOLUTIONS DE SECURITE
Gestion de la sécurité
Symantec Enterprise Security Manager™
Validation de la conformité aux politiques de sécurité et évaluation des systèmes
En raison de la complexité des environnements d'entreprise hétérogènes multi-niveaux, il est de
PRINCIPALES
FONCTIONNALITES
plus en plus difficile de créer, d'évaluer et de respecter les politiques conformes aux directives des
organismes de régulation tout en protégeant la confidentialité, l'intégrité et la disponibilité des
ressources de l'entreprise. Symantec Enterprise Security Manager est une solution complète de
∆
Contrôle la conformité aux
différentes politiques et règles de
sécurité à partir d'une seule
console
∆
Recherche et signale les failles
de sécurité non corrigées
∆
S'intègre à d'autres composants
de Symantec Security
Management System, permettant
ainsi de corréler les données
d'événements des programmes
antivirus, des pare-feu et des
systèmes de détection d'intrusion
avec d'autres produits de
sécurité
∆
Contrôle et analyse les
paramètres de configuration de
la sécurité sur les systèmes
Windows, UNIX, NetWare,
OS/400 et VMS
∆
Inclut une prise en charge native
pour les serveurs Web Microsoft
Internet Information Services,
SunONE et Apache, ainsi que
pour les plateformes de base de
données Oracle et IBM DB2
∆
Exécute automatiquement plus
de 2000 contrôles de sécurité sur
les systèmes Windows, UNIX,
AS/400, NetWare et VMS
∆
Le programmateur automatique
(24h/24, 7j/7) le lancement
périodique des audits de sécurité
∆
La console centrale permet aux
administrateurs de consulter les
audits de sécurité de 10 000
systèmes maximum pour une
analyse rapide et complète de la
sécurité d'entreprise
∆
Offre des mises à jour de
conformité et de sécurité, et des
correctifs système via la
technologie LiveUpdate™ de
Symantec™ Security Response,
l'une des plus grandes
entreprises internationales
d'intervention et de recherche
sur la sécurité Internet.
conformité aux politiques qui analyse automatiquement la sécurité des systèmes d'exploitation
et des applications stratégiques. Elle permet aux entreprises de toute taille de gérer efficacement les
risques en identifiant les menaces et en mesurant la conformité aux pratiques de sécurité réseau,
tout en réduisant les coûts d'administration et en augmentant la productivité.
√ Solution multi-plateformes complète
Symantec Enterprise Security Manager évalue automatiquement les systèmes de livraison stratégiques
(serveurs, applications, réseau et contrôles de sécurité) pour garantir leur conformité aux politiques
établies. Cette solution recherche et signale également les vulnérabilités non corrigées pouvant être
mal exploitées. Symantec Enterprise Security Manager exécute automatiquement plus de 2000
contrôles de sécurité sur les systèmes Windows, UNIX, AS/400, NetWare et VMS. Grâce à Symantec
Enterprise Security Manager, les systèmes sont conformes aux normes strictes et les vulnérabilités non
corrigées sont bloquées et corrigées rapidement. Ainsi, les entreprises peuvent éviter de nombreux
problèmes de sécurité.
√ Evaluation intégrée
Les composants intégrés de Symantec Security Management System (SSMS) peuvent corréler les
données de conformité aux politiques rassemblées par Symantec Enterprise Security Manager aux
événements de sécurité collectés par plusieurs autres sources de sécurité, notamment les produits
antivirus, les pare-feu, les systèmes de détection d'intrusion et les solutions d'évaluation des
vulnérabilités.
√ Nouvelles fonctions de cette version
PRISE EN CHARGE AMELIOREE DES SYSTEMES D'EXPLOITATION Prise en charge d'Agent, de
Manager et de la Console pour Windows Server 2003 et prise en charge d'Agent pour IBM iSeries
AS/400.
PRISE EN CHARGE NATIVE DES BASES DE DONNEES ET DES SERVEURS WEB Bases de données
relationnelles IBM DB2 et Oracle, et les serveurs Web Microsoft Internet Information Services,
SunONE (anciennement iPlanet) et Apache. Ces contrôles de sécurité étroitement intégrés
permettent aux entreprises d'étendre les politiques de sécurité aux applications de bases de
données et Web stratégiques, et d'automatiser les évaluations de la sécurité grâce aux agents
actuels Symantec Enterprise Security Manager.
Symantec ENTERPRISE SECURITY MANAGER
PRISE EN CHARGE AMELIOREE DES SYSTEMES D'EXPLOITATION
Politiques de
sécurité disponibles
Contrôles de sécurité pré-configurés de conformité aux principales
•
•
•
•
•
•
politiques de sécurité du marché. Les politiques supportées incluent la
politique des « Best Practices » ISO/IEC 17799, la loi Health
ISO17799
HIPAA
NERC
FISMA
SANS/FBI
CIS
ESM
Interface utilisateur
Information Portability and Accountability Act (HIPAA), le North
Manager
ESM
American Electric Reliability Council (NERC), la liste SANS/FBI des 20
ESM
vulnérabilités Internet les plus couramment exploitées, le Federal
pour serveurs Web
ESM pour bases
de données
Internet
Information Security Management Act (FISMA) et les politiques de
sécurité du CIS (Center for Internet Security) pour la sécurité des
ESM pour UNIX/Windows
NetWare/VMS/AS400
systèmes d'exploitation.
PRISE EN CHARGE AMELIOREE DE SSMS Outils de transition
et d'intégration pour l'architecture SESA (Symantec Enterprise
Security Architecture). Grâce à l'intégration dans le Symantec Security
Management System (SSMS) et dans ses composants (tels que
Symantec Incident Manager), les données d'audit de Symantec
Symantec Enterprise Security Manager définit la politique en
ligne dans une base de données et évalue automatiquement la
conformité sur le réseau. Les processus utilisés par ESM pour
analyser les données sont extrêmement efficaces et permettent à
chaque console de couvrir jusqu'à 15 000 agents répartis sur
plusieurs managers.
Enterprise Security Manager peuvent être enregistrées dans un
référentiel central et corrélées avec les événements provenant d'autres
sources de sécurité.
√ Prise en charge par Symantec Security Response
Pour garantir une protection permanente et à jour, Symantec Enterprise Security Manager est pris en
charge par Symantec Security Response. L’équipe Symantec Security Response, la plus grande
équipe d’experts sur le marché, œuvre à l’identification et à la neutralisation des virus avant que
ceux-ci n'affectent votre réseau et se propagent dans votre entreprise. Elle apporte des réponses
globales et rapides lors de l’apparition de nouveaux virus et mène des recherches proactives sur les
menaces à venir.
Pour plus d'informations sur Symantec Enterprise Security Manager, visitez le site
http://enterprisesecurity.symantec.fr
LA TECHNOLOGIE DE GESTION DE LA SECURITE CONSTITUE UN COMPOSANT CLE DE SYMANTEC ENTERPRISE SECURITY. SYMANTEC
ENTERPRISE SECURITY ASSOCIE DES TECHNOLOGIES DE NIVEAU MONDIAL, DES SERVICES COMPLETS ET DES EQUIPES D’INTERVENTION
D’URGENCE DANS LE MONDE ENTIER POUR AIDER LES ENTREPRISES A FONCTIONNER DE MANIERE FIABLE ET SECURISEE.
CONFIGURATION REQUISE
SYMANTEC ENTERPRISE SECURITY MANAGER
VERSION 6.0
SERVEURS
SERVEURS WEB
• Windows® Server 2003/2000 (Professional,
Server, Advanced Server)/XP Professional/NT® 4.0
• Pour Windows : Internet Information Services
• IBM® iSeries (OS/400)
• HP-UX
• Pour Solaris : iPlanet/SunONE
• Pour Linux : Apache
®
• Sun® Solaris®
• HP-UX®
BASES DE DONNEES
• RedHat® Linux®
• Compaq® Tru64
• Oracle 7, 8, 9
• IBM DB2
• SGI® IRIX
• Sequent PTX
®
• Novell® NetWare®
• OpenVMS (AXP)
Symantec et le logo Symantec sont des marques de Symantec Corporation déposées aux Etats-Unis. Les autres marques et noms de produits sont des marques
commerciales de leurs détenteurs respectifs.© 2004 Symantec Corporation. Tous droits réservés. Imprimé en Allemagne. 01/04 Toutes les informations produit peuvent
faire l’objet de modifications.
DS-00093-FR
SIEGE INTERNATIONAL
Symantec Corporation
20330 Stevens Creek Blvd.
Cupertino, CA 95014 U.S.A.
Tel : +1.408.253.9600
Fax : +1.800.441.7234
BUREAU FRANCAIS
Symantec France
Immeuble River Seine
25 Quai Gallieni
92150 Suresnes
France
Tél. : +33 (0) 1 41 38 57 00
Service Clientèle Entreprise
Tél. : +33 (0) 1 70 20 00 00
www.symantec.fr
BUREAU SUISSE
Symantec Switzerland AG
Grindelstrasse 6
8303 Bassersdorf
Switzerland
Tel. +41-1-838 49 00
www. symantec.com
Pour plus d'infos sur le
Service Clientèle et le Support
technique, visitez le site
http://www.symantec.com/frsupport/
L’entreprise Symantec est présente dans plus de 40 pays à travers le
monde. Pour plus d’informations concernant les bureaux locaux,
consultez le site : www.symantec.com