网络通信 频道

银行如何成功满足法规遵从需求?

配置好后就可甩手不管了

       如今,哈特及其团队使用该系统的仪表盘控制台来密切追踪每天安全状况。其预制报表功能可提供主要行为(如,管理员分配访问权限)和相关控制(如认证和注销)的可视性。一旦报表定义完成,它就能定期自动化生成,时间可定为按每
天、每周或每季,然后通过电子邮件自动分发给有关方。该解决方案甚至还包括预先定义的法规遵从报告,该报告可定期发送给审计人员。    “到年末,当审计人开始进行审查时,我们可轻松地证明我们一直有遵从所配置好的控制策略,”哈特表示。“我们运行报告的方式是我们2年前所建立的,从那时起一直未需要再作出变动。而要想手工完成同样工作将需要耗费大量的人力资源,需要5个人别的什么都不做,只作评估管理工作才能完成。而且这仅是环境中一个方面工作。”

识别并回应紧急事件

        由于该系统的灵活性,Cole Taylor可在需要的地方设置新的控制点,从而现在能快速回应不断变化的法规需求。该系统还可简单配置以识别紧急事件。例如:假设该银行服务器不小心中断了与核心银行应用(这项业务由一家外包机构进行管理的)的连接,那么该系统就会在30到45秒内产生一个警报并将电子邮件通知和页面发送给相关IT人员以便他们能立即采取措施纠正这一行为。

        哈特发现有大量机会可进一步利用Cole Taylor的enVision初始投资。例如:该银行计划增加物理安全系统到所监控设备的网络中。这样一来将使得同样报表、自动警报和分析功能也可应用在设施访问中。“enVision解决方案使得我们以前由于费用和资源问题而不能完成的任务,现在都能很好完成,”哈特表示。“单就劳力节省这一方面来说,所获得的投资回报就十分惊人。”

      “我们研究了一下该测试系统,结果发现它确实达到了宣传中效果。在启动该设备4个小时内,我们就从100多台Windows服务器中采集到了所有日志。”
 

0
相关文章