Pinewood Seminar IT in Control
Op dinsdag 24 november jl. organiseerde Pinewood een seminar over IT in control in samenwerking met de TU Delft, Beyond Security en ArcSight.
Achtergrond
Onder invloed van de crisis draait De Nederlandsche Bank de duimschroeven aan bij banken en verzekeringsmaatschappijen. Ook het toezicht op de naleving van bijvoorbeeld NEN7510 (zorgsector), de Wet GBA (gemeenten), PCI (retail, financiële intermediairs) en de Wet Bescherming Persoonsgegevens verscherpt.
Hiermee ontstaat in veel organisaties de behoefte het inzicht in IT gerelateerde risico’s te vergroten en meer controle te krijgen op de IT omgeving als geheel. Er zijn verschillende technische hulpmiddelen beschikbaar om dit te bereiken.
Configuration Control
Configuration Control oplossingen verzamelen alle relevante configuratie instellingen van IT systemen, inclusief databases, file systems en de virtuele infrastructuur. Deze instellingen worden vergeleken met een baseline die is gebaseerd op de “best practices” van de diverse leveranciers of bijvoorbeeld een SOx of PCI policy. Middels heldere rapportage krijgt u hiermee een duidelijk beeld van het niveau van de beveiliging en mogelijke verbeterpunten. Bovendien krijgt u meer grip op configuratie wijzigingen en is direct inzichtelijk of deze een positieve of negatieve invloed hebben op het risiconiveau.
SIEM
SIEM oplossingen zijn een centrale verzamelplaats voor log- en eventinformatie van IT systemen. Door intelligente filtering en correlatie wordt hieruit de relevante informatie geselecteerd en op een heldere manier gepresenteerd. Hierdoor krijgt u direct inzicht in waar risico’s zich daadwerkelijk hebben vertaald naar incidenten. Ook kunt u controleren welke beheerwerkzaamheden zijn uitgevoerd, welke ongewenste activiteiten hebben plaatsgevonden en waar zich afwijkingen bevinden in de IT omgeving.
Vulnerability management
Vulnerability management oplossingen scannen IT systemen op kwetsbaarheden en zorgen voor heldere presentatie van deze informatie, bijvoorbeeld in relatie tot de classificatie van uw IT assets. Hierdoor is direct duidelijk welke risico’s u loopt en welke hiervan de hoogste prioriteit hebben.
Actueel
Niet te missen: DLP seminar
McAfee en Pinewood Seminar over Data Leakage Prevention (DLP) op 3 juni 2010.
Terugblik: Seminar “Virtualisatie & Beveiliging”
Op donderdag 18 februari jl. organiseerde Pinewood in samenwerking met VMware, Check Point en Trend Micro het seminar “Virtualisatie & Beveiliging”. Een seminar waar uitdagingen en oplossingen belicht werden over dit actuele onderwerp en waar leveranciers en klanten aan het woord kwamen.













