Erkennung unbefugter Zugriffe unter Verwendung der Windows NT/2000 Security Event Logs
London, England, 5. November 2001 - GFI bietet ein kostenloses Starterpaket ihres Zugangerkennungstools LANguard Security Event Log Monitor (S.E.L.M.). LANguard S.E.L.M. erkennt unbefugte Zugriffe, indem es die Security Event Logs aller Windows NT/2000 Server und Workstations eines unternehmensweiten Netzwerkes überwacht und den Administrator bei möglichen unbefugten Zugriffsversuchen/Angriffen in Echtzeit alarmiert. Die kostenlose Software für einen (1) Server und fünf (5) Arbeitsplatzrechner erhält man auf der GFI Webseite unter http://www.gfi.com/freeselm/.
Interne Sicherheitsverstöße nehmen zu: Erkennung unbefugter Zugriffsversuche ist ein "Muss" Die Anzahl von Cyberangriffen hat sich dieses Jahr verdoppelt und 60% - 80% aller Sicherheitsverstöße geschehen im internen Netzwerk*. "Intrusion Detection", eine Software die unbefugte Zugriffsversuche erkennt, ist die richtige Technologie, um diese immer mehr zunehmende Gefahr abzuwehren. Aber nicht alle IDS Tools halten was sie versprechen. Diese Produkte werden durch Switches, Datenverschlüsselung (IPssec & SSL) und Hochgeschwindigkeitsnetzwerke beeinträchtigt. Da LANguard S.E.L.M. auf Hostbasis arbeitet, kann es Angriffe in Zusammenhang mit Objekten des Betriebssystems, wie z.B. Zugangskonten, Anwendergruppen und Dateien, überwachen. Daher kann LANguard S.E.L.M. wichtige Ereignisse in Bezug auf Angriffe, wie fehlgeschlagene Loginversuche, Loginblockierungen und Sonstiges erkennen.
Eine neuartige Methode unbefugte Zugriffe zu erkennen "LANguard S.E.L.M. ist revolutionär, indem es das erste Produkt ist, welches eine Erkennung unbefugter Zugriffsversuche auf Basis der Windows NT/2000 Event Logs durchführt", erklärte Nick Galea, GFI CEO. "Durch eine Erweiterung der Standard Auditierungs- und Reporting-Funktionen von Windows NT/2000 ermöglicht es LANguard S.E.L.M. dem Sicherheitsadministrator schnell auf wichtige Sicherheitsereignisse zu reagieren, ohne stundenlang die Log Dateien studieren zu müssen."
LANguard S.E.L.M. benachrichtigt Administratoren über wichtige sicherheitsrelevante Ereignisse in Echtzeit, gibt Hinweise zur Interpretation der Ereignisse und schlägt ihnen Vorgehensweisen vor. Mit Hilfe des vor-eingestellten Betrachtungsfilters erlaubt LANguard S.E.L.M. Administratoren in Abhängigkeit der unternehmerischen Erfordernisse hohe, mittlere oder niedrige sicherheitsrelevante Ereignisse zu kontrollieren. Das Reportmodul kann für tiefergehende Nachforschungen und Trendanalysen verwendet werden. LANguard S.E.L.M. ist auch wesentlich kostengünstiger als andere Zugriffserkennungs-Tools; die Preise liegen bei $350 anstatt $5.000 oder mehr.
LANguard S.E.L.M. wurde vor Kurzem mit dem NSS Group 'Approved' Logo ausgezeichnet. Für weitere Produktinformationen und um das kostenlose Starterpaket zu herunterzuladen besuchen Sie bitte unsere Webseite auf http://www.gfi.com/freeselm/.
* wie in Information Security Magazine (Oktober 2001) und Enterprise Server Magazine (August 2001) respektive berichtet.
Über GFI GFI Software bietet als führender Software-Hersteller eine umfassende Auswahl an Netzwerksicherheits-, Inhaltssicherheits- und Kommunikationslösungen aus einer Hand, um Administratoren einen reibungslosen Netzwerkbetrieb zu ermöglichen. Mit seiner mehrfach ausgezeichneten Technologie, einer konsequenten Preisstrategie und der Ausrichtung an den Anforderungen kleiner und mittlerer Unternehmen erfüllt GFI höchste Ansprüche an Effizienz und Produktivität. Das Unternehmen wurde 1992 gegründet und ist mit Niederlassungen auf Malta sowie in London, Raleigh, Hongkong, und Adelaide vertreten und betreut über 200.000 Installationen weltweit. GFI bietet seine Lösungen über ein weltweites Netz von mehr als 10.000 Channel-Partnern an und ist Microsoft Gold Certified Partner. Weitere Informationen stehen zum Abruf bereit unter http://www.gfisoftware.de.
Alle hier aufgeführten Produkte und Firmennamen sind Marken der jeweiligen Eigentümer.
|