Symantec Critical System Protection

Symantec Critical System Protection ermöglicht die Überwachung und den Schutz physischer und virtueller Rechenzentren mithilfe granularer, richtliniengesteuerter Kontrollen. Die Lösung bietet Unternehmen eine Kombination aus hostbasierten Funktionen für Intrusion Detection, Intrusion Prevention und Zugriffskontrollen nach dem Prinzip der geringsten Rechte für Geräte, Anwendungen und Systeme. Damit können sie heterogene Serverumgebungen und die darin gespeicherten Informationen proaktiv schützen. Testversionen
Kaufen
Datenblatt (PDF)

Wichtige Funktionen

  • Überwachung der Dateiintegrität: Identifizieren von Änderungen in Dateien in Echtzeit, einschließlich Informationen dazu, wer die Änderung ausgeführt hat und was in der Datei geändert wurde.
  • Konfigurationsüberwachung: Identifizieren von Richtlinienverstößen, verdächtigen Administratoren oder unberechtigten Zugriffsversuchen in Echtzeit.
  • Gezielte Präventionsrichtlinien: Reagieren auf Serverübergriffe oder -verstöße mit schnell anpassbaren Richtlinien für das System-Hardening.
  • Granulare Intrusion Prevention-Richtlinien: Schützen vor Zero-Day-Bedrohungen und Einschränken des Verhaltens zugelassener Anwendungen, selbst wenn diese bereits mit Zugriffskontrollen nach dem Prinzip der geringsten Rechte ausgeführt werden.
  • Datei-, System- und Admin-Sperrung: Absichern von virtuellen und physischen Servern durch System-Hardening, um die Systemverfügbarkeit zu optimieren und laufende Supportkosten für veraltete Betriebssysteme zu vermeiden.
  • Breite Unterstützung physischer Plattformen: Überwachen und Schützen von Windows-Plattformen sowie Plattformen anderer Anbieter wie Solaris, Linux, AIX und HP-UX sowie die Möglichkeit, virtuelle Agenten für nicht unterstützte und weniger weit verbreitete Plattformen einzusetzen.
  • Unterstützte Plattformen für die Virtualisierung: Überwachen und Absichern von VMware-Umgebungen für Windows-basierte und Nicht-Windows-basierte Gastcomputer sowie ESX/ESXi-Hypervisoren und vCenter-Verwaltungsserver.
  • Zentrale Verwaltung: Vereinfachen der Verwaltung heterogener Systeme durch Anzeigen von Informationen zu Ereignissen in Echtzeit sowie grafische Berichtsfunktionen.
  • Integration mit Lösungen für IT Governance Risk and Compliance (GRC) und Security Information and Event Management (SIEM): Unterstützt die Integration mit Symantec Control Compliance Suite für eine einheitliche Prüfung und Überwachung der Infrastruktur und Informationen sowie mit Symantec Security Information Manager für eine erweiterte Korrelierung und Verwaltung von Vorfällen.

20. April 2012
- not official supportet from Symantec -  befor doing any changes to the sep-database -> backup,… 
18. Mai 2012
Below is a working example of a quick reference batch that I put together in order… 

Vorteile

  • Identifizieren und Reagieren auf Sicherheitsverstöße im Rechenzentrum in Echtzeit mithilfe gezielter Präventionsrichtlinien.
  • Nachweisen der Compliance mithilfe von Dateiintegritätsüberwachung und kompensierenden Kontrollen in Echtzeit.
  • Reduzieren der Kosten durch Reduzierung der Patch-Anzahl und Nutzen einer einzigen Lösung für hostbasierte Intrusion Detection- und Intrusion Prevention-Funktionen.
  • Verbessern des Sicherheitsstatus durch Konfigurationsüberwachung in Echtzeit und Einschränken administrativer Kontrollen.