Security Operations

Security Configuration Management

Wissen, wie sicher jeder Endpunkt wirklich konfiguriert ist

Eine Firewall schützt wenig, wenn die dahinterliegenden Systeme unsicher konfiguriert sind. Security Configuration Management bewertet Ihre Endpunkte automatisch gegen zugewiesene Härtungs-Benchmarks wie DISA STIG, CIS und ANSSI BP-028 – auf Basis täglicher Compliance-Scans des isidaten-Agents, auf Linux direkt per OpenSCAP am System. Sie sehen Compliance-Score und Coverage je Asset und Benchmark, verwalten begründete Ausnahmen und überführen offene Punkte direkt als Maßnahmen in Ihr ISMS.

DISA STIGCIS BenchmarksANSSI BP-028BSI IT-GrundschutzPCI DSS
Funktionen

Ihre Vorteile

1

Härtung nach anerkannten Benchmarks

Bewerten Sie Endpunkte automatisch gegen 28 gebündelte Kataloge: DISA STIG, CIS, ANSSI BP-028, BSI-abgeleitete und PCI-DSS-Profile für Windows, RHEL, Ubuntu, Debian, SLES und macOS – statt sich auf Annahmen zu verlassen, kennen Sie den tatsächlichen Härtungsgrad.

2

Score & Coverage auf einen Blick

Compliance-Score und Coverage je Asset und Benchmark zeigen sofort, wo Sie stehen und welche Systeme Aufmerksamkeit brauchen.

3

Begründete Ausnahmen statt Blindflug

Nicht jede Abweichung ist ein Fehler: Mit der Waiver-Verwaltung dokumentieren Sie bewusste Ausnahmen nachvollziehbar und halten Ihren Score realistisch.

4

Direkt zur Maßnahme

Aus Befunden werden automatisch Maßnahmen in Ihrem ISMS – die Lücke zwischen Erkennung und Behebung schließt sich von selbst.

Funktionsumfang

Was das Modul alles kann

  • Bewertung gegen DISA STIG, CIS, ANSSI BP-028, BSI-abgeleitete und PCI-DSS-Profile
  • 28 Benchmarks für Windows, RHEL, Ubuntu, Debian, SLES und macOS gebündelt
  • Eigene Benchmarks per XCCDF-Import (z. B. lizenzierte CIS-Inhalte), automatisch gemappt
  • Täglicher Compliance-Scan über den isidaten-Agent
  • OpenSCAP-Anbindung: ComplianceAsCode-Profile direkt am System geprüft
  • Compliance-Score je Asset und Benchmark
  • Coverage je Asset und Benchmark
  • Verwaltung begründeter Ausnahmen (Waiver)
  • Automatische Maßnahmen-Erzeugung ins ISMS

Security Configuration Management live erleben

Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.