Rubrik: Produkte/Router/Switches/Security Appliances

Kontrolle, Überwachung und revisionssichere Archivierung des Microsoft Remote
Desktop Protocol

"Shell Control Box" von BalaBit jetzt auch für Windows-Netze

(05.04.07) - BalaBit IT Security stellt eine Erweiterung ihrer "Shell Control Box" vor: Die Security Appliance ermöglicht es Unternehmen, neben SSH auch den kompletten Remote Desktop Protocol (RDP)-Verkehr in ihrem Netzwerk zu kontrollieren, zu protokollieren und revisionssicher zu archivieren. Dadurch sind sie in der Lage, die Tätigkeiten ihrer Dienstleister und Systemadministra-toren auch auf Windows-Systemen nachzuvollziehen und somit die Anforderungen an die Integrität ihrer Daten entsprechend der Vorgaben wie dem Sarbanes Oxley Act zu erfüllen. Die Shell Control Box (SCB) basiert auf der modularen Application-Level-Firewall Zorp von BalaBit IT Security und Hardware von Sun Microsystems.

Anzeige

Während IT-Verantwortliche zur sicheren Administration von Unix- und Linux-Systemen sowie von Netzwerkkomponenten das SSH-Protokoll verwenden, setzen Windows-Administratoren auf die Terminal Services von Microsoft, um ihre Server über die gewohnte grafische Benutzeroberfläche zu verwalten. Hierbei kommt zur Übertragung der Bildschirminformationen, Tastaturanschläge und Mausbewegungen zwischen Administrator-Rechner und Server unter anderem das RDP von Microsoft zum Einsatz.

Doch auch bei Windows-Systemen steht das Management eines Unternehmens vor einem Dilemma: Einerseits benötigen die Administratoren volle Zugriffsrechte auf alle IT-Ressourcen, um ihre Arbeit effektiv erledigen zu können. Andererseits müssen die Verantwortlichen beispielsweise im Rahmen des Sarbanes Oxley Acts (SOX) attestieren, dass alle Finanzdaten ihres Konzerns akkurat sind und nicht modifiziert wurden. Doch wie kann das Management nachweisen, dass nicht ein externer Dienstleister oder gar der eigene Administrator die Finanzsysteme manipuliert und anschließend seine Spuren verwischt hat?

Die Shell Control Box integriert sich transparent und ohne Änderungen an bestehenden Systemen in das lokale Netzwerk. Dort zeichnet das Gerät den kompletten administrativen RDP- und SSH-Verkehr auf und speichert ihn verschlüsselt und revisionssicher ab. Der "BalaBit Audit File Player" spielt zu einem späteren Zeitpunkt auf Wunsch jede Administrationssitzung wie einen Spielfilm ab. Auf diese Weise können Unternehmen alle Aktivitäten von Dienstleistern und Administratoren an sensiblen Systemen zu jedem Zeitpunkt nachvollziehen. (BalaBit: ma)

 

 
Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken