Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE
Technologiepartner

Netwrix-Integrator in der Schweiz

Wir führen die Netwrix-Lösungen für Überwachung und Governance ein — wer auf was zugreift, wer was geändert hat, und wie sich das am Tag eines Audits belegen lässt.

Warum dieser Hersteller

Zwei Fragen kehren bei jedem Audit wieder, und fast niemand kann sie beantworten: Wo liegen die sensiblen Daten, und wer kann darauf zugreifen. Organisationen wissen, wo ihre Server stehen. Selten wissen sie, welche Ablage Gesundheitsdaten aus einem abgeschlossenen Vorhaben enthält, oder dass die Gruppe, die den Zugriff darauf gewährt, achtzig Mitglieder zählt, von denen die Hälfte die Stelle gewechselt hat.

Netwrix behandelt beide Fragen pragmatisch, ohne vorher einen Umbau zu verlangen. Es gibt kein Governance-Vorhaben, das vorher laufen müsste: Man installiert, beobachtet, und die Feststellung kommt. Das unterscheidet sich grundlegend von Plattformen, die ein fertiges Datenmodell verlangen, um ein erstes Ergebnis zu liefern — ein Modell, das gerade mangels dieser Sichtbarkeit noch nicht existiert.

Der Nutzen, der sich täglich auszahlt, ist die Überwachung des Active Directory. Zu wissen, dass ein Konto soeben in die Gruppe der Domänenadministratoren aufgenommen wurde, zu welcher Zeit und durch wessen Hand, ist jene Information, deren Wert man an dem Tag misst, an dem sie fehlt. Die nativen Protokolle enthalten sie theoretisch; sie unter Zeitdruck auszuwerten ist eine andere Sache.

Unser Beitrag betrifft, was aus der Feststellung folgt. Ein Bericht, der zwölf für alle offene Ablagen zeigt, ist nur etwas wert, wenn jemand entscheidet, wer Zugriff haben soll, in welcher Frist, und wer das jedes Jahr bestätigt. Dieser Teil ist Governance, nicht Werkzeug, und ihn bauen wir mit Ihnen auf.

Netwrix
Was wir einbringen
  • Erkennung der tatsächlich vorhandenen sensiblen Daten
  • Überwachung der Änderungen im Active Directory
  • Periodische Prüfung und Bestätigung der Zugriffe
  • Im ISO-27001-Audit taugliche Nachweise
  • Verzahnung mit der Härtung des Verzeichnisses
Website des Herstellers
Schema

Kennen, überwachen, belegen

Netwrix-Kette: vom Umfang bis zum Nachweis für das Audit KennenÜberwachenBelegen01UmfangActive Directory, Dateiablagen, SharePoint, Microsoft 36502Erkennung und KlassifizierungNetwrix Data Classification03Überwachung der AktivitätNetwrix Auditor04Alarm und UntersuchungSensible Änderungen, auffälliges Verhalten05Nachweis für das AuditBelastbare Berichte, datierte Zugriffsprüfung
Die drei Schritte folgen aufeinander: Man überwacht sinnvoll nur, was man klassifiziert hat, und belegt nur, was man überwacht hat.

Die Produkte, die wir integrieren

Zwei einander ergänzende Produkte: Das eine sagt, wo die sensiblen Daten liegen, das andere, was mit ihnen geschieht.

Erkennung und Klassifizierung

Netwrix Data Classification durchsucht Dateiablagen, SharePoint und Postfächer, um zu erkennen, was als Personendaten, Gesundheitsdaten oder Zahlungsmittel gilt. Das Ergebnis ist fast immer unbequem, und genau das macht seinen Wert aus: Man schützt nicht, wovon man nicht weiss, dass es existiert.

Netwrix Data Classification

Überwachung und Audit

Netwrix Auditor zeichnet Änderungen im Active Directory, auf Dateiservern und in Microsoft 365 auf — wer was getan hat, wann, von wo, und welches der vorherige Wert war. Diese letzte Angabe unterscheidet ein Protokoll von einem Audit-Werkzeug: Ohne sie stellt man fest, dass ein Recht sich geändert hat, ohne es zurücksetzen zu können.

Netwrix Auditor
Was das Werkzeug nicht leistet

Es erzeugt die Feststellung, nicht die Entscheidung. Ein Bericht über zwölf für alle offene Ablagen ändert nichts, solange niemand entschieden hat, wer Zugriff haben soll, in welcher Frist, und wer das jedes Jahr bestätigt. Die periodische Zugriffsprüfung ist ein Prozess mit benannten Verantwortlichen und einem Kalender, der hält — diesen Teil bauen wir mit Ihnen auf, und ihn sieht sich die Prüfung an.

Netwrix AuditorNetwrix Data Classification
Unser Vorgehen

Wie wir vorgehen

Zugriffs-Governance ist kein Vorhaben, das endet. Sie ist ein Zyklus, und am Leben hält ihn der Prüfkalender, nicht das Werkzeug.

Zyklus der Zugriffs- und Daten-Governance 01Umfang undQuellen02Klassifizierung03Überwachung04Zugriffs-prüfung05NachweisLaufender Zyklus
Der Zyklus schliesst sich mit der Prüfung: Ohne sie häufen sich gewährte Rechte, und das Inventar wird binnen Monaten wieder falsch.
Häufige Fragen

Häufige Fragen

Sie enthalten einen Teil der Information, verteilt über die Domänencontroller, in einem für Maschinen gedachten Format, mit oft kurzer Aufbewahrung. Die Geschichte eines Rechts daraus zu rekonstruieren ist machbar, aber nicht unter dem Druck eines Vorfalls und nicht unter dem Blick einer Prüfung. Der Mehrwert liegt in Aufbewahrung, Korrelation und Lesbarkeit.

Nein, und es ist die umgekehrte Reihenfolge, die funktioniert. Die automatische Klassifizierung liefert ein erstes Lagebild, über das sich reden lässt, während ein zuerst auf dem Papier geführtes Governance-Vorhaben mangels Kenntnis des Geländes stecken bleibt. Die Regeln verfeinert man danach mit den Fachbereichen, an realen Fällen.

Sie liefern das Material; bewertet wird der Prozess. Gefragt wird, wer die Zugriffe prüft, wie oft, was bei der letzten Prüfung entzogen wurde und auf welche Entscheidung hin. Ein Bericht ohne dokumentierte Prüfung belegt nichts. Wir bauen beides gemeinsam auf.

Ja, über unser Support- und Managed-Service-Angebot: Durchführung der Prüfkampagnen, Qualifizierung der Alarme und Erstellung der Kennzahlen. Oder über eine Übergabe, wenn Ihre Teams den Zyklus selbst tragen.

Wer erreicht Ihre sensiblen Daten?

Beschreiben Sie uns Ihre Umgebung — das erste Lagebild entsteht in wenigen Tagen.