Tags: Sicherheit, Desktop-Virtualisierung, Identity-Management
Das Release 10.1 seiner Digital-Workspace-Plattform RES ONE Enterprise hat RES Software vorgestellt. Die Version ermöglicht es Unternehmen, den Schutz von personenbezogenen Daten zu optimieren.
Das ist wichtig, weil die neue EU-Datenschutzgrundverordnung (DSVGO) strengere Regelungen vorsieht. Unternehmen und öffentliche Einrichtungen müssen die DSVGO beziehungsweise General Data Protection Regulation (GDPR) spätestens ab dem 25. Mai 2018 anwenden.
RES ONE Enterprise ist ein Komplettpaket, mit dem sich digitale Arbeitsplätze in hybriden IT-Umgebungen bereitstellen, einrichten und schützen lassen. Hybrid heißt, dass Nutzer auf lokale, virtuelle und Cloud-basierte Workspaces gleichermaßen zugreifen können. Selbstbedienungsfunktionen (Self-Service) ermöglichen es den Usern, eigenständig Applikationen und Datenquellen hinzuzufügen, natürlich in Einklang mit entsprechenden Policies.
Sicherheit "by Design"
Mit RES ONE können IT-Abteilungen Datenschutzmaßnahmen direkt in IT-Betriebsprozesse integrieren. Das erfolgt mithilfe von regelgesteuerten und kontextbasierten IT-Automatisierungsfunktionen, die RES ONE Automation bereitstellt. Sie berücksichtigen beispielsweise, von welchem Ort aus und über welches Endgerät ein Mitarbeiter auf Apps und IT-Services zugreift. Die Sicherheitsregeln werden automatisch angepasst.
Neu in der aktualisierten Version von RES ONE Automation ist die parallele Verarbeitung unterschiedlicher Workflows. Davon profitiert unter anderem das Monitoring. Wenn verdächtige Änderungen in der Workspace-Umgebung entdeckt werden, kann die IT-Abteilung automatisch Gegenmaßnahmen initiieren.
Das reduziert das Risiko, dass Geschäftsdaten in falsche Hände geraten oder Angreifer sich über gehackte Accounts und Endgeräte Zugang zum Unternehmensnetz verschaffen. Alle Aktivitäten werden zudem protokolliert, um Compliance-Vorgaben einzuhalten.
RES ONE Workspace mit erweitertem Audit-Tracking
Eine weitere Kernkomponente von RES ONE Enterprise ist RES ONE Workspace. Sie enthält den Datastore, eine zentrale Datenbank, auf die alle angeschlossenen Rechner zugreifen. Unterstützt werden SQL, Oracle, MySQL und DB2.
Neu in Version 10.x ist ein webgestütztes Management-Portal mit Whitelisting- und Reporting-Funktionen. Ein Audit-Tracking stellt Auditoren Log-Daten zur Verfügung. Sie geben beispielsweise Aufschluss darüber, welche Zugriffsregeln implementiert sind und wer Zugriff auf bestimmte Daten hat.
Diese Features gewinnen durch die DSGVO an Bedeutung, weil Unternehmen gegebenenfalls nachweisen müssen, dass sie die Datenschutzvorgaben eingehalten haben. Ansonsten drohen nach einem Datenleck Geldbußen, im Extremfall von bis zu 4 Prozent des Jahresumsatzes.
Identity- und Access-Management
Mit RES ONE Identity Director stellt die Plattform von RES zudem eine Lösung für das Identity- und Access-Management zur Verfügung. Die Basis ist ein zentrales "Identity Warehouse", das Informationen über User und deren Berechtigungen enthält. Über dieses Warehouse lassen sich zudem neue Nutzer einbinden und die Accounts von Mitarbeitern löschen, die das Unternehmen verlassen haben.
Eine wichtige Funktion ist ein Logging von administrativen Zugriffen auf personenbezogene Daten. Es macht transparent, wann Administratoren auf solche sensiblen Informationen zugegriffen haben. Dies erschwert Insider-Angriffe und dokumentiert, dass ein Unternehmen Compliance-Vorgaben und Datenschutzregeln einhält.
Anbindung an vorhandene Infrastruktur
Über APIs lässt RES ONE in eine vorhandene IT- beziehungsweise Cloud-Infrastruktur integrieren. Beispiele für unterstützte Lösungen sind auf dieser Web-Seite des Anbieters zu finden. So arbeitet RES mit Citrix XenApp und XenDesktop zusammen, außerdem mit Microsoft Hyper-V, diversen Lösungen von VMware, Nutanix, ServiceNow und IBM.
Täglich Know-how für IT-Pros mit unserem Newsletter
Bei der Zeitschrift "Network World" war Reder als stellvertretender Chefredakteur tätig. Von 2006 bis 2010 baute er die Online-Ausgabe "Network Computing" auf.
Derzeit ist Bernd Reder als freier Autor für diverse Print- und Online-Medien sowie für Firmen und PR-Agenturen aktiv.
// Kontakt: E-Mail, XING //
Ähnliche Beiträge
- Im Test: AD-Passwörter im Self Service zurücksetzen mit Specops uReset
- Kostenloser Hyper-V Server 2016: Features und Anwendungen
- Desktop-Virtualisierung: Dell erweitert Thin-Client-Produktlinie
- Balabit Blindspotter schützt vor "Diebstahl" von IT-Accounts
- VMware Horizon Flex: lokale, zentral verwaltete virtuelle Desktops
Weitere Links