Symantec Enterprise Security Manager™
Transcription
Symantec Enterprise Security Manager™
SOLUTIONS DE SECURITE Gestion de la sécurité Symantec Enterprise Security Manager™ Validation de la conformité aux politiques de sécurité et évaluation des systèmes En raison de la complexité des environnements d'entreprise hétérogènes multi-niveaux, il est de PRINCIPALES FONCTIONNALITES plus en plus difficile de créer, d'évaluer et de respecter les politiques conformes aux directives des organismes de régulation tout en protégeant la confidentialité, l'intégrité et la disponibilité des ressources de l'entreprise. Symantec Enterprise Security Manager est une solution complète de ∆ Contrôle la conformité aux différentes politiques et règles de sécurité à partir d'une seule console ∆ Recherche et signale les failles de sécurité non corrigées ∆ S'intègre à d'autres composants de Symantec Security Management System, permettant ainsi de corréler les données d'événements des programmes antivirus, des pare-feu et des systèmes de détection d'intrusion avec d'autres produits de sécurité ∆ Contrôle et analyse les paramètres de configuration de la sécurité sur les systèmes Windows, UNIX, NetWare, OS/400 et VMS ∆ Inclut une prise en charge native pour les serveurs Web Microsoft Internet Information Services, SunONE et Apache, ainsi que pour les plateformes de base de données Oracle et IBM DB2 ∆ Exécute automatiquement plus de 2000 contrôles de sécurité sur les systèmes Windows, UNIX, AS/400, NetWare et VMS ∆ Le programmateur automatique (24h/24, 7j/7) le lancement périodique des audits de sécurité ∆ La console centrale permet aux administrateurs de consulter les audits de sécurité de 10 000 systèmes maximum pour une analyse rapide et complète de la sécurité d'entreprise ∆ Offre des mises à jour de conformité et de sécurité, et des correctifs système via la technologie LiveUpdate™ de Symantec™ Security Response, l'une des plus grandes entreprises internationales d'intervention et de recherche sur la sécurité Internet. conformité aux politiques qui analyse automatiquement la sécurité des systèmes d'exploitation et des applications stratégiques. Elle permet aux entreprises de toute taille de gérer efficacement les risques en identifiant les menaces et en mesurant la conformité aux pratiques de sécurité réseau, tout en réduisant les coûts d'administration et en augmentant la productivité. √ Solution multi-plateformes complète Symantec Enterprise Security Manager évalue automatiquement les systèmes de livraison stratégiques (serveurs, applications, réseau et contrôles de sécurité) pour garantir leur conformité aux politiques établies. Cette solution recherche et signale également les vulnérabilités non corrigées pouvant être mal exploitées. Symantec Enterprise Security Manager exécute automatiquement plus de 2000 contrôles de sécurité sur les systèmes Windows, UNIX, AS/400, NetWare et VMS. Grâce à Symantec Enterprise Security Manager, les systèmes sont conformes aux normes strictes et les vulnérabilités non corrigées sont bloquées et corrigées rapidement. Ainsi, les entreprises peuvent éviter de nombreux problèmes de sécurité. √ Evaluation intégrée Les composants intégrés de Symantec Security Management System (SSMS) peuvent corréler les données de conformité aux politiques rassemblées par Symantec Enterprise Security Manager aux événements de sécurité collectés par plusieurs autres sources de sécurité, notamment les produits antivirus, les pare-feu, les systèmes de détection d'intrusion et les solutions d'évaluation des vulnérabilités. √ Nouvelles fonctions de cette version PRISE EN CHARGE AMELIOREE DES SYSTEMES D'EXPLOITATION Prise en charge d'Agent, de Manager et de la Console pour Windows Server 2003 et prise en charge d'Agent pour IBM iSeries AS/400. PRISE EN CHARGE NATIVE DES BASES DE DONNEES ET DES SERVEURS WEB Bases de données relationnelles IBM DB2 et Oracle, et les serveurs Web Microsoft Internet Information Services, SunONE (anciennement iPlanet) et Apache. Ces contrôles de sécurité étroitement intégrés permettent aux entreprises d'étendre les politiques de sécurité aux applications de bases de données et Web stratégiques, et d'automatiser les évaluations de la sécurité grâce aux agents actuels Symantec Enterprise Security Manager. Symantec ENTERPRISE SECURITY MANAGER PRISE EN CHARGE AMELIOREE DES SYSTEMES D'EXPLOITATION Politiques de sécurité disponibles Contrôles de sécurité pré-configurés de conformité aux principales • • • • • • politiques de sécurité du marché. Les politiques supportées incluent la politique des « Best Practices » ISO/IEC 17799, la loi Health ISO17799 HIPAA NERC FISMA SANS/FBI CIS ESM Interface utilisateur Information Portability and Accountability Act (HIPAA), le North Manager ESM American Electric Reliability Council (NERC), la liste SANS/FBI des 20 ESM vulnérabilités Internet les plus couramment exploitées, le Federal pour serveurs Web ESM pour bases de données Internet Information Security Management Act (FISMA) et les politiques de sécurité du CIS (Center for Internet Security) pour la sécurité des ESM pour UNIX/Windows NetWare/VMS/AS400 systèmes d'exploitation. PRISE EN CHARGE AMELIOREE DE SSMS Outils de transition et d'intégration pour l'architecture SESA (Symantec Enterprise Security Architecture). Grâce à l'intégration dans le Symantec Security Management System (SSMS) et dans ses composants (tels que Symantec Incident Manager), les données d'audit de Symantec Symantec Enterprise Security Manager définit la politique en ligne dans une base de données et évalue automatiquement la conformité sur le réseau. Les processus utilisés par ESM pour analyser les données sont extrêmement efficaces et permettent à chaque console de couvrir jusqu'à 15 000 agents répartis sur plusieurs managers. Enterprise Security Manager peuvent être enregistrées dans un référentiel central et corrélées avec les événements provenant d'autres sources de sécurité. √ Prise en charge par Symantec Security Response Pour garantir une protection permanente et à jour, Symantec Enterprise Security Manager est pris en charge par Symantec Security Response. L’équipe Symantec Security Response, la plus grande équipe d’experts sur le marché, œuvre à l’identification et à la neutralisation des virus avant que ceux-ci n'affectent votre réseau et se propagent dans votre entreprise. Elle apporte des réponses globales et rapides lors de l’apparition de nouveaux virus et mène des recherches proactives sur les menaces à venir. Pour plus d'informations sur Symantec Enterprise Security Manager, visitez le site http://enterprisesecurity.symantec.fr LA TECHNOLOGIE DE GESTION DE LA SECURITE CONSTITUE UN COMPOSANT CLE DE SYMANTEC ENTERPRISE SECURITY. SYMANTEC ENTERPRISE SECURITY ASSOCIE DES TECHNOLOGIES DE NIVEAU MONDIAL, DES SERVICES COMPLETS ET DES EQUIPES D’INTERVENTION D’URGENCE DANS LE MONDE ENTIER POUR AIDER LES ENTREPRISES A FONCTIONNER DE MANIERE FIABLE ET SECURISEE. CONFIGURATION REQUISE SYMANTEC ENTERPRISE SECURITY MANAGER VERSION 6.0 SERVEURS SERVEURS WEB • Windows® Server 2003/2000 (Professional, Server, Advanced Server)/XP Professional/NT® 4.0 • Pour Windows : Internet Information Services • IBM® iSeries (OS/400) • HP-UX • Pour Solaris : iPlanet/SunONE • Pour Linux : Apache ® • Sun® Solaris® • HP-UX® BASES DE DONNEES • RedHat® Linux® • Compaq® Tru64 • Oracle 7, 8, 9 • IBM DB2 • SGI® IRIX • Sequent PTX ® • Novell® NetWare® • OpenVMS (AXP) Symantec et le logo Symantec sont des marques de Symantec Corporation déposées aux Etats-Unis. Les autres marques et noms de produits sont des marques commerciales de leurs détenteurs respectifs.© 2004 Symantec Corporation. Tous droits réservés. Imprimé en Allemagne. 01/04 Toutes les informations produit peuvent faire l’objet de modifications. DS-00093-FR SIEGE INTERNATIONAL Symantec Corporation 20330 Stevens Creek Blvd. Cupertino, CA 95014 U.S.A. Tel : +1.408.253.9600 Fax : +1.800.441.7234 BUREAU FRANCAIS Symantec France Immeuble River Seine 25 Quai Gallieni 92150 Suresnes France Tél. : +33 (0) 1 41 38 57 00 Service Clientèle Entreprise Tél. : +33 (0) 1 70 20 00 00 www.symantec.fr BUREAU SUISSE Symantec Switzerland AG Grindelstrasse 6 8303 Bassersdorf Switzerland Tel. +41-1-838 49 00 www. symantec.com Pour plus d'infos sur le Service Clientèle et le Support technique, visitez le site http://www.symantec.com/frsupport/ L’entreprise Symantec est présente dans plus de 40 pays à travers le monde. Pour plus d’informations concernant les bureaux locaux, consultez le site : www.symantec.com