openPR Recherche & Suche
Presseinformation

BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger

06.02.201408:37 UhrIT, New Media & Software
Bild: BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger
Logo BalaBit IT Security
Logo BalaBit IT Security

(openPR) PCI DSS 3.0 verschärft Schutz von Kreditkarten-Transaktionen und forciert Erfassung von Log-Daten

München, 5. Februar 2014 - Die neue Version 3.0 des PCI-DSS-Standards (Payment Card Industry Data Security Standard) sieht erheblich schärfere Sicherheitsregeln für alle Unternehmen vor, die Kreditkarteninformationen verarbeiten. Das sind Handelshäuser, Abrechnungsfirmen, Banken, Service-Provider. Ein umfassendes und effizientes Sammeln und Verwalten von Log-Dateien ist damit wichtiger denn je. Die Log-Management-Lösungen von BalaBit übernehmen diese Aufgabe zuverlässig und lückenlos.



Die Schäden durch Kreditkartenbetrug gehen weltweit in die Millionen. Alleine bei einem besonders dreisten Fall in den USA entstand im vergangenen Jahr nach Angaben des FBI ein Schaden von 200 Millionen Dollar. Um den Missbrauch von Kreditkarteninformationen zu unterbinden, trat am 1. Januar 2014 die Version 3.0 des PCI-DSS-Standards des Payment Card Industry Security Standard Councils in Kraft. Die erweiterte Ausgabe der Spezifikation, deren erste Version bereits 2004 vorgestellt wurde, sieht strengere Sicherheitsvorgaben für die Inhaber von Kreditkarten sowie alle Unternehmen vor, die Kreditkarten-Daten erfassen, weitergeben und bearbeiten. Das gilt sowohl für Informationen über den Nutzer einer Karte als auch für Authentifizierungsdaten.

"Die neue Version der PCI-DSS-Regelungen unterstreicht, dass ein Log-Management ein unverzichtbarer Teil der 'Best Practices' im Bereich IT-Sicherheit ist, speziell bei der Absicherung von Finanztransaktionen mittels Kreditkarte", betont Zoltán Györko, CEO von BalaBit IT Security. "BalaBits syslog-ng-Log-Management-Lösung erfüllt die Anforderungen der erweiterten PCI-DSS-3.0-Norm bereits heute. Nutzer von syslog-ng sind daher in der Lage, diese neuen Bestimmungen unter dem Aspekt Log-Management einzuhalten", ergänzt Györko.

Vorgaben für das Log-Management in Version 3.0 des PCI-DSS-Standards

Requirement 10.2.5: Das Log-Management-System muss Änderungen an den Accounts von Administratoren und Usern mit Root-Zugriffsrechten dokumentieren, etwa ob entsprechende Accounts erstellt oder gelöscht wurden. Dies soll verhindern, dass Angreifer oder illoyale eigene Mitarbeiter solche Nutzerkonten missbrauchen.

Requirement 10.2.6: Nicht nur der Start von Logging-Vorgängen muss dokumentiert werden, sondern auch Unterbrechungen und Pausen. Dies soll verhindern, dass Kriminelle die Spuren ihrer Aktivitäten beseitigen, indem sie das Log-Management-System zeitweilig deaktivieren.

Requirement 10.6: Die Vorschrift legt explizit fest, welche Ereignisse (Events) täglich analysiert werden müssen und welche in regelmäßigen Abständen. Die Grundlage dafür bilden Regeln für das Risikomanagement. Explizit untersucht werden müssen Sonderfälle und Anomalien.

Requirement 10.7: Nichts geändert hat sich dagegen an der Aufbewahrungsfrist der Log-Daten. Sie beträgt weiterhin ein Jahr. Davon müssen die Daten der letzten drei Monate IT-Sicherheitsfachleuten unmittelbar zur Verfügung stehen. Diese Regelung stellt sicher, dass auch länger zurückliegende Vorfälle aufgeklärt werden können. Zudem lässt sich dadurch der Zeitraum eingrenzen, in denen Kreditkartendaten entwendet oder missbraucht wurden.

Requirement 5.2: Diese Regelung verlangt explizit, dass auch Anti-Viren-Programme Log-Daten zur Verfügung stellen. Auch diese Informationen müssen ein Jahr aufbewahrt werden.

Lösung für umfassendes und sicheres Log-Management: BalaBits syslog-ng

Unternehmen, die die Vorgaben von PCI DSS 3.0 einhalten müssen, stellt BalaBit IT Security leistungsstarke und effiziente Log-Management-Lösungen zur Verfügung. syslog-ng und die syslog-ng Store Box erlauben es, Log-Daten aus unterschiedlichen Quellen zentral zu erfassen, auszuwerten und zu archivieren. Die syslog-ng Premium Edition bietet Installationspakete für mehr als 50 Plattformen inklusive Unix, Linux und Windows. Die syslog-ng Premium Edition 5 LTS, die BalaBit im Herbst 2013 auf den Markt brachte, stellt zudem Log-Management-Funktionen, die bislang nur auf Linux- und Unix-Servern verfügbar waren, auch in Microsoft-Windows-Umgebungen bereit. Alle Versionen von syslog-ng unterstützen die syslog-Protokolle RFC 3164 und RFC 5424. Die Lösungen von BalaBit sind somit in der Lage, Log-Daten der IT-Sicherheits- und Netzwerksysteme aller führenden Anbieter zu erfassen und zu verarbeiten.

Besonders wichtig beim Speichern und Übermitteln von Log-Daten ist eine wirkungsvolle Verschlüsselung. BalaBits syslog-ng nutzt eine SSL/TLS-Verschlüsselung, wenn Informationen vom Client zum zentralen Log-Server übertragen werden. Die gespeicherten Daten legen die syslog-ng Premium Edition und syslog-ng Store Box in verschlüsselten, komprimierten Binärdateien ab, die mit einem Zeitstempel versehen werden. Der Zugriff auf diese Dateien lässt sich dadurch auf einen autorisierten Personenkreis beschränken: Nur wer den entsprechenden Schlüssel besitzt, kann die Log-Daten entschlüsseln und einsehen.

Log-Dateien nach Ablauf der Aufbewahrungsfrist automatisch löschen

Eine weitere Funktion der syslog-ng-Lösungen unterstützt IT- und Compliance-Verantwortliche dabei, die in Requirement 10.7 von PCI DSS definierten Vorgaben für Log-Daten einzuhalten. Nach Ablauf der vorgegebenen Aufbewahrungsfrist von einem Jahr löschen die syslog-ng-Systeme die Daten automatisch. Dadurch lassen sich auf einfache Weise gesetzliche und Compliance-Vorgaben einhalten.

Die größte Version der syslog-ng Store Box von BalaBit hat eine Speicherkapazität von 10 Terabyte. Mithilfe einer bedienerfreundlichen und übersichtlichen Benutzerschnittstelle lassen sich auch große Log-Datenbestände innerhalb kurzer Zeit sichten. Ein weiterer Pluspunkt der Lösung: Die Pattern-Database-Funktion der syslog-ng Store Box unterstützt den Fachmann bei der Erstellung maßgeschneiderter Reports, mit deren Hilfe er belegen kann, dass die Compliance-Vorgaben gemäß PCI DSS 3.0 eingehalten wurden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 775617
 828

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BalaBit IT Security

Bild: Hacken und gewinnen: Beim BalaBit eCSI Hacker Playground auf der 'Black Hat USA 2015'Bild: Hacken und gewinnen: Beim BalaBit eCSI Hacker Playground auf der 'Black Hat USA 2015'
Hacken und gewinnen: Beim BalaBit eCSI Hacker Playground auf der 'Black Hat USA 2015'
BalaBit und Silent Signal fordern heraus: Internationaler Wettbewerb für Hacker und IT-Security-Spezialisten München, 28. Juli 2015 - Für die Hackerkonferenz "Black Hat USA 2015" in Las Vegas haben BalaBit, spezialisiert auf fortschrittliche Monitoring-Technologien und Silent Signal, führender Technologieanbieter von Services für "Ethical Hacking", einen weltweiten Hacker-Online-Wettbewerb konzipiert: "eCSI Hacker Playground" ist Herausforderung, Wettbewerb und Einladung an alle Hacker weltweit, ins Zentrum eines abgesicherten Systems einzub…
Bild: Neue Version der syslog-ng Premium Edition mit Big-Data-FunktionenBild: Neue Version der syslog-ng Premium Edition mit Big-Data-Funktionen
Neue Version der syslog-ng Premium Edition mit Big-Data-Funktionen
Streaming von Log-Daten in das Hadoop Distributed File System (HDFS) New York und San Francisco, 18. Mai 2015. Auf der RSA Conference in San Francisco zeigte BalaBit erstmals die neue Version seiner syslog-ng Premium Edition. Sie empfiehlt sich vor allem mit erweiterter Unterstützung für Big-Data-Umgebungen, da das Tool große Datenvolumen perfekt verwalten kann. Hohe Verarbeitungsgeschwindigkeit, Vielseitigkeit und Richtigkeit bei der Auslieferung von Log-Daten in große, zentrale Daten-Repositories zeichnen sie aus. Mit seiner jüngsten Vers…

Das könnte Sie auch interessieren:

Neue Version: syslog-ng Premium Edition 4.0 von BalaBit bietet Log-Management der Spitzenklasse
Neue Version: syslog-ng Premium Edition 4.0 von BalaBit bietet Log-Management der Spitzenklasse
München, 10. Februar 2011. BalaBit IT Security stellt das Release 4.0 seiner Log-Management-Lösung syslog-ng Premium Edition vor. Diese bietet eine bis zu doppelt so hohe Performance im Vergleich zur Vorgängerversion und ist jetzt für 40 Plattformen verfügbar. Mithilfe von syslog-ng Premium Edition 4.0 können Unternehmen eine hochzuverlässige zentrale …
Bild: BalaBit IT Security stellt syslog-ng für Windows vorBild: BalaBit IT Security stellt syslog-ng für Windows vor
BalaBit IT Security stellt syslog-ng für Windows vor
De-facto-Standard für das Log-Management unter Linux und UNIX jetzt auch für Microsoft Windows-Umgebungen München, 20. November 2013 – BalaBit IT Security, die „syslog-ng Firma“, präsentiert eine neue Version seines Logging-Produkts syslog-ng Premium Edition. Version 5 LTS stellt Funktionen, die bislang nur auf Linux- und UNIX-Servern verfügbar waren, …
BalaBit IT Security unterstützt das Common Event Expression Board bei der Entwicklung von Log-Standards
BalaBit IT Security unterstützt das Common Event Expression Board bei der Entwicklung von Log-Standards
München, 21. September 2011. BalaBit IT Security, ein führender Anbieter von Lösungen für die Überwachung von Zugriffen privilegierter IT-Nutzer, Logging-Lösungen und Gateways, hat die ersten Resultate der Zusammenarbeit mit dem Common Event Expression Board (CEE) bekannt gegeben. Das CEE™ Board ist ein Beratungsgremium, das zusammen mit Herstellern …
Bild: Balabit und Omada optimieren die IT-Sicherheit von UnternehmenBild: Balabit und Omada optimieren die IT-Sicherheit von Unternehmen
Balabit und Omada optimieren die IT-Sicherheit von Unternehmen
… den Missbrauch von Accounts mit hohem Risikopotenzial und erweiterten Zugriffsrechten entstehen können. CSI nutzt ein zuverlässiges System- und Applikations-Log-Management, ein Privileged User Monitoring sowie User-Behavior-Analytics-Funktionen, um auffällige Verhaltensmuster von IT-Usern zu identifizieren. "Kunden werden enorm von der Kombination der …
Bild: BalaBit optimiert Shell Control Box 4 F1 für PCI-DSSBild: BalaBit optimiert Shell Control Box 4 F1 für PCI-DSS
BalaBit optimiert Shell Control Box 4 F1 für PCI-DSS
Shell Control Box: Optimierte PCI-DSS-Unterstützung - Web-Interface für Audit Player - VLAN-Support München, 28. Mai 2015 - BalaBit, ein IT-Sicherheitsspezialist in den Bereichen Log-Management und fortschrittliche Monitoring-Technologien, hat die Shell Control Box 4 F1 um zentrale Funktionen erweitert. So hilft die neue Ausgabe von BalaBits Lösung für …
Bild: Mehr Flexibilität mit den neuesten Versionen der BalaBit syslog-ng-PaletteBild: Mehr Flexibilität mit den neuesten Versionen der BalaBit syslog-ng-Palette
Mehr Flexibilität mit den neuesten Versionen der BalaBit syslog-ng-Palette
… verfügbar München, 28. August 2014 - Für über eine Million Unternehmen weltweit sorgt syslog-ng seit rund 15 Jahren für eine vertrauenswürdige Log-Management-Infrastruktur. Nun präsentiert BalaBit, IT-Sicherheitsspezialist in den Bereichen Log-Management und fortschrittlicher Monitoring-Technologien, seine neuesten Versionen: syslog-ng Premium Edition 5F1 sowie …
Bild: Verlustfrei Beweise im IT-System sichern – mit der neuen Version von syslog-ng Premium Edition von BalaBitBild: Verlustfrei Beweise im IT-System sichern – mit der neuen Version von syslog-ng Premium Edition von BalaBit
Verlustfrei Beweise im IT-System sichern – mit der neuen Version von syslog-ng Premium Edition von BalaBit
… gesetzlichen Compliance-Regularien, dass Logs gesammelt und in sicheren, geschlossenen Systemen verwahrt werden. Logging-Daten verlustfrei sammeln und verwahren Die Logging-Lösung syslog-ng von BalaBit IT Security ist weltweit bei rund 650.000 Unternehmen im Einsatz und zu einem De-facto-Standard geworden. Die neuste Version, syslog-ng Premium Edition 4 …
Bild: Neue Vertriebspartner: Fünfmal Gold für BalabitBild: Neue Vertriebspartner: Fünfmal Gold für Balabit
Neue Vertriebspartner: Fünfmal Gold für Balabit
… Echtzeit vor Gefahren schützen, die durch den Missbrauch von Nutzer-Accounts mit privilegierten Rechten und hohem Gefährdungspotenzial entstehen können. Dazu gehört ein zuverlässiges Log-Management für Systeme und Anwendungen in Verbindung mit einer kontextbezogenen Erfassung von Daten sowie ein Monitoring der Aktivitäten von IT-Usern mit privilegierten …
Bild: Neue Version 3.0 LTS der BalaBit-Log-Management-Appliance syslog-ng Store Box für verlustfreies LogspeichernBild: Neue Version 3.0 LTS der BalaBit-Log-Management-Appliance syslog-ng Store Box für verlustfreies Logspeichern
Neue Version 3.0 LTS der BalaBit-Log-Management-Appliance syslog-ng Store Box für verlustfreies Logspeichern
… BalaBit IT Security, die "syslog-ng Company", hat Version 3.0 LTS seiner Trusted-Log-Server-Appliance syslog-ng Store Box™ vorgestellt. Die jüngste Ausgabe des Log-Management-Systems von BalaBit enthält eine Reihe neuer Funktionen, unter anderem die Ausgabe von Message-Rate-Alarmierungen in Echtzeit und verbesserte Suchmechanismen. Die syslog-ng Store …
BalaBit: Cloud Computing braucht leistungsfähigere Logging-Lösungen
BalaBit: Cloud Computing braucht leistungsfähigere Logging-Lösungen
… IT Security für diesen Trend bestens gerüstet", erklärt Györko. Über BalaBits syslog-ng Store Box (SSB) Die syslog-ng Store Box ist eine Hochleistungs-Log-Management-Appliance. Sie erfasst, klassifiziert, organisiert und speichert Log-Daten. Typische Anwender sind Unternehmen, die eine Log-Infrastruktur unterhalten, um Compliance-Vorgaben zu erfüllen …
Sie lesen gerade: BalaBit IT Security: Neuer PCI-DSS-Standard macht Log-Management noch wichtiger