Netwrix-Integrator in der Schweiz
Wir führen die Netwrix-Lösungen für Überwachung und Governance ein — wer auf was zugreift, wer was geändert hat, und wie sich das am Tag eines Audits belegen lässt.
Warum dieser Hersteller
Zwei Fragen kehren bei jedem Audit wieder, und fast niemand kann sie beantworten: Wo liegen die sensiblen Daten, und wer kann darauf zugreifen. Organisationen wissen, wo ihre Server stehen. Selten wissen sie, welche Ablage Gesundheitsdaten aus einem abgeschlossenen Vorhaben enthält, oder dass die Gruppe, die den Zugriff darauf gewährt, achtzig Mitglieder zählt, von denen die Hälfte die Stelle gewechselt hat.
Netwrix behandelt beide Fragen pragmatisch, ohne vorher einen Umbau zu verlangen. Es gibt kein Governance-Vorhaben, das vorher laufen müsste: Man installiert, beobachtet, und die Feststellung kommt. Das unterscheidet sich grundlegend von Plattformen, die ein fertiges Datenmodell verlangen, um ein erstes Ergebnis zu liefern — ein Modell, das gerade mangels dieser Sichtbarkeit noch nicht existiert.
Der Nutzen, der sich täglich auszahlt, ist die Überwachung des Active Directory. Zu wissen, dass ein Konto soeben in die Gruppe der Domänenadministratoren aufgenommen wurde, zu welcher Zeit und durch wessen Hand, ist jene Information, deren Wert man an dem Tag misst, an dem sie fehlt. Die nativen Protokolle enthalten sie theoretisch; sie unter Zeitdruck auszuwerten ist eine andere Sache.
Unser Beitrag betrifft, was aus der Feststellung folgt. Ein Bericht, der zwölf für alle offene Ablagen zeigt, ist nur etwas wert, wenn jemand entscheidet, wer Zugriff haben soll, in welcher Frist, und wer das jedes Jahr bestätigt. Dieser Teil ist Governance, nicht Werkzeug, und ihn bauen wir mit Ihnen auf.
- Erkennung der tatsächlich vorhandenen sensiblen Daten
- Überwachung der Änderungen im Active Directory
- Periodische Prüfung und Bestätigung der Zugriffe
- Im ISO-27001-Audit taugliche Nachweise
- Verzahnung mit der Härtung des Verzeichnisses
Kennen, überwachen, belegen
Die Produkte, die wir integrieren
Zwei einander ergänzende Produkte: Das eine sagt, wo die sensiblen Daten liegen, das andere, was mit ihnen geschieht.
Erkennung und Klassifizierung
Netwrix Data Classification durchsucht Dateiablagen, SharePoint und Postfächer, um zu erkennen, was als Personendaten, Gesundheitsdaten oder Zahlungsmittel gilt. Das Ergebnis ist fast immer unbequem, und genau das macht seinen Wert aus: Man schützt nicht, wovon man nicht weiss, dass es existiert.
Überwachung und Audit
Netwrix Auditor zeichnet Änderungen im Active Directory, auf Dateiservern und in Microsoft 365 auf — wer was getan hat, wann, von wo, und welches der vorherige Wert war. Diese letzte Angabe unterscheidet ein Protokoll von einem Audit-Werkzeug: Ohne sie stellt man fest, dass ein Recht sich geändert hat, ohne es zurücksetzen zu können.
Es erzeugt die Feststellung, nicht die Entscheidung. Ein Bericht über zwölf für alle offene Ablagen ändert nichts, solange niemand entschieden hat, wer Zugriff haben soll, in welcher Frist, und wer das jedes Jahr bestätigt. Die periodische Zugriffsprüfung ist ein Prozess mit benannten Verantwortlichen und einem Kalender, der hält — diesen Teil bauen wir mit Ihnen auf, und ihn sieht sich die Prüfung an.
Wie wir vorgehen
Zugriffs-Governance ist kein Vorhaben, das endet. Sie ist ein Zyklus, und am Leben hält ihn der Prüfkalender, nicht das Werkzeug.
Diese Leistung in der Praxis
Häufige Fragen
Wer erreicht Ihre sensiblen Daten?
Beschreiben Sie uns Ihre Umgebung — das erste Lagebild entsteht in wenigen Tagen.