Tufin Technologies
Operativer Betrieb von Firewalls
Tufin Technologies ist Anbieter von Lösungen für den operativen Betrieb von Firewalls. SecureTrack versetzt Unternehmen in die Lage, bei gleichzeitiger Verbesserung der Sicherheit die Betriebsunterbrechungen zu reduzieren und die täglichen Routinearbeiten mittels leistungsfähiger Management- und Reporting-Möglichkeiten zu automatisieren.
- Change Management:SecureTrack überwacht Veränderungen an der Firewall-Konfiguration, erstellt Berichte in Echtzeit und dokumentiert alle Änderungen umfassend, um eine vollständige Revisionssicherheit zu gewährleisten.
- Optimierung und Bereinigung der Sicherheitsregeln: Um potenzielle Sicherheitslücken zu schließen und die Performance zu verbessern, erfolgt eine Analyse und Bereinigung des komplexen Regelwerks und der Objekte.
- Risikoanalyse und unterbrechungsfreier Betrieb: Umfangreiche Simulations- und Risikoanalyse-Werkzeuge spüren potenzielle Sicherheitsrisiken auf. Diese Tools gewährleisten die Einhaltung der Sicherheitsstandards Ihres Unternehmens und helfen, Betriebsunterbrechungen zu vermeiden.
- Firewall OS Monitoring: Eine umfassende Überwachung der kritischen Komponenten des Firewall–Betriebssystems und der Server-Performance verhindert Betriebsunterbrechungen und ermöglicht ein effektives Auditing.
- Plattformübergreifende visuelle Betriebsüberwachung: Eine intuitive grafische Darstellung der Firewall-Regeln, Regelsätze und Konfigurationsänderungen der Firewalls von Check Point, Cisco und Juniper.
- Revisionssicherheit und Einhaltung von Vorschriften: Bei der Prüfung der Änderungen an den Firewalleinstellungen folgt Tufin SecureTrack gängigen Standards einschließlich PCI-DSS, Sarbanes-Oxley, HIPAA, ISO 17799 und Basel II.

SecureTrack Produktmerkmale
- Change Management: Überwacht Konfigurationsänderungen, protokolliert diese in Echtzeit und pflegt eine umfassende und genaue Historiendokumentation um die vollständige Revisionssicherheit zu gewährleisten.
- Durchsetzung von Unternehmensstandards: Jede Änderung wird mit einer einstellbaren Vorgabe verglichen, welche die Unternehmensstandards enthält. So werden Sicherheitsverletzungen identifiziert und verhindert.
- Firewall OS Monitoring: Protokolliert alle Änderungen der Firewall-Betriebssystem-Komponenten wie Routingtabellen und Netzwerkkarten. Überwacht die Performance-Indikatoren der Server im Hinblick auf einen unterbrechungsfreien Betrieb.
- Optimierung und Bereinigung der Sicherheitsregeln: Findet und löscht nicht verwendete Firewall-Regeln sowie Objekte und schließt damit potenzielle Sicherheitslücken. Administratoren
werden in die Lage versetzt, die Einstellungen nach ihrer Priorität zu organisieren, um so die Performance zu steigern und den Bedarf an zusätzlicher Hardware zu reduzieren. Hochentwickelte, patentierte Algorithmen finden und eliminieren unbenutzte Teilregeln und Objekte.
- Integration von Change Management/Ticketing Systemen: Offene Schnittstellen
ermöglichen die Überprüfung von implementierten Änderungen zu geplanten Change Requests.
- Risikoanalyse und unterbrechungsfreier Betrieb: Mächtige Simulations- und Risikoanalyse-Werkzeuge finden potentielle Sicherheitsrisiken. Damit gewährleisten Sie die Einhaltung der
Sicherheits-Standards des Unternehmens und helfen Betriebsunterbrechungen zu vermeiden.
- Intuitives graphisches Benutzerinterface: Kommt als Webinterface ohne Installation aus und
hilft Administratoren die Firewalleinstellungen darzustellen, Änderungen nachzuvollziehen und Arbeiten auszuführen.
- Richtlinien-Simulation: Versetzt Administratoren in die Lage, das Firewallverhalten zu testen. Die leicht verständlichen Ergebnisse tragen zum Verständnis komplexer Regeln und deren anschließender Vereinfachung bei.
- Hohe Skalierbarkeit: Unterstützt tausende Firewalls mit jeweils hunderten von Regeln und tausenden Netzwerkobjekten.
- „Best Practice“-Prüfung: Aktuelle Einstellungen der Firewall werden mit „Best Practice“-Daten verglichen, um so mögliche Fehler zu finden oder Ansätze für Verbesserungen zu erhalten.
- Mehrere Installationsoptionen: Verfügbar als reine Softwarelösung oder als leistungsstarke Appliance.

|