18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 网络推广 > 持续审核和安全策略的合规性

持续审核和安全策略的合规性

时间:2022-03-18 16:57:02 | 来源:网络推广

时间:2022-03-18 16:57:02 来源:网络推广

敏感数据和与之相关的安全控制越来越分散在多个环境和供应商之间。不同的法规,如《萨班斯-奥克斯利法案》(SOX)、《支付卡行业数据安全标准》(PCI DSS)、《通用数据保护条例》(GDPR)和《健康保险便携性与责任法案》(HIPAA)等,要求公司定期展示合规性。如果没有一种自动化的方法来验证审计人员的合规性,网络安全团队必须花时间在多个位置手动检查和验证控件。

NSPM解决方案提供了多种现成的合规性配置文件,这些配置文件可以在违反策略时发出警报,也可以提供显示实时合规状态的仪表板。创建特定于企业策略的自定义安全指导原则是一个扩展到固定的常规合规性模板之外的功能。例如,一家公司担心存储在本地存储区域中的敏感数据可以从外部访问,可以创建一个定制的合规性规则,该规则将检测到任何时间将数据暴露在公共互联网上的行为(参见图4)。

图4.定制评估报告样本 来源: FireMon

关键词:策略,安全,审核

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭