|
Regulaciones tales como la Circular 052 de la Superfinanciera, Sarbanes-Oxley (SOX), HIPAA, PCI-DSS y otras, representan un importante número de retos frente a la seguridad de los puntos finales.
- La gran cantidad de regulaciones cambiantes y políticas internas de TI dificultan controlar el equilibrio entre la protección de los puntos finales y las auditorías externas e internas dentro de la organización.
- Los ausentes componentes de protección de datos y puntos finales invalidan un número de auditorías de regulación y cumplimiento.
- Un punto final comprometido hace irrelevante cualquier auditoría cumplida.
- De igual forma el robo o pérdida de información genera inconformidades en auditorías previamente cumplidas.
Para proteger la información crítica de su organización mientras cumple los requerimientos internos de la política de TI, los puntos finales de su red corporativa requieren implementaciones de defensa en la seguridad que proporcionen:
- Protección contra ataques sin la necesidad de parches o firmas digitales, con un sistema integrado de prevención de intrusiones y endurecimiento del sistema.
- Control administrativo sobre hotspots, puntos de acceso inalámbrico (Wi-Fi), refuerzo de VPN, recursos del sistema, uso de las aplicaciones y dispositivos de almacenamiento removibles.
- Protección continua de la información en el evento de pérdida de datos, robo, o borrado accidental / malintencionado.
- Monitoreo del sistema activo y del acceso a la información con registros de auditoría sobre la entrada y salida de datos en dispositivos.
¿Por qué preferir protección por auditorías?: cumpla a conformidad una multitud de políticas de regulación interna de TI mediante la solución integrada de Aranda 360 ENDPOINT SECURITY.
- Asegurar la conformidad exitosa en las auditorías: Protección del sistema, registro de actividades y generación centralizada de reportes.
- Refuerce la política de protección del punto final: Control dinámico y centralizado de las políticas en base a condiciones y usuarios del sistema.
- Prevenga el acceso no autorizado a los sistemas y a los datos críticos de su organización. Control integrado de acceso a la red (NAC), control de las aplicaciones, control de dispositivos y control de los archivos con cifrado incluido.
- Minimice los costos de mantenimiento de los puntos finales: protección y cifrado de la información mediante un único y liviano agente de seguridad de múltiples capas y una consola de administración centralizada.
|