itWatch Endpoint Security Suite
Mit unserem Partner itWatch, dem Weltmarktführer im sicheren Device Management, bieten wir unseren Kunden innovative Produkte im Bereich der IT-Sicherheit. Die einzelnen Produkte möchten wir Ihnen auf dieser Seite näherbringen.
DeviceWatch
DeviceWatch ermöglicht eine wasserdichte Endpoint Protection über die zentrale Kontrolle und Management aller Schnittstellen und Geräte mit Hilfe von Blacklisting oder Whitelisting. Personen- und situationsbezogen bestimmt die Sicherheits-Policy wer, wann, wie die Geräte verwenden darf. DeviceWatch ermöglicht Ihnen eine granulare Endpunktesicherheit und auch mobile Sicherheit, denn Sie können mit DeviceWatch alle Schnittstellen und Geräte benutzer-, PC- und gruppengenau zentral kontrollieren und managen. Diese Auswahlmöglichkeiten für die Freigabe von sicherheitskritischen Aktionen sind aber den heutigen Anforderungen nicht mehr gewachsen. Deshalb können für DeviceWatch in der Sicherheits-Policy viele weitere Kriterien wie z.B. Zeit, Systemzustand, aktive Netzwerkverbindungen oder aktive Prozesse für die Echtzeitentscheidung berücksichtigt werden, ob ein Gerät für einen bestimmten Benutzer freigegeben ist oder nicht. Natürlich gilt dies auch für einzelne Teilfunktionen des Geräts. Bei allen Kriterien können Sie – je nach Sicherheitsbedarf und Administrationsverfahren – selbst entscheiden, ob Sie Blacklisting oder Whitelisting verwenden.
ApplicationWatch
ApplicationWatch bietet Data Loss Prevention, zentrales Echtzeit-Monitoring von Anwendungen und die Kontrolle über die Nutzung der Applikationen über Black- und Whitelisting. Über die zentrale Sicherheits-Policy bestimmen Sie ereignisgetrieben in Echtzeit die Umstände des Zugriffs auf die Anwendungen. Mit ApplicationWatch haben Sie die Anwendungskontrolle in der Hand und können mit Hilfe der Sicherheits-Policy ihre Applikationen vor unbefugter Nutzung, Datenverlust und dem Einschleusen von Malware schützen.
XRayWatch
XRayWatch überwacht die Dateizugriffe aller Benutzer und Anwendungen nach zentralen Richtlinien und kontrolliert über Whitelists und Blacklists den Inhalt aller Dateien. Die Zugriffe werden detailliert protokolliert. Zusätzlich lässt sich definieren, wo und wann eine Verschlüsselung erzwungen wird.
PDWatch
PDWatch gewährleistet die Vertraulichkeit beim Transport von Daten. Die Lösung setzt die inhaltsbasierte Verschlüsselung der transportierten Dateien durch, abhängig von Kriterien der Sicherheits-Policy wie dem angemeldeten Benutzer, Dateityp, in der Datei enthaltenen Pattern,des Quelldatenträgers oder den Eigenschaften des Zieldatenträgers.
dataEx
Die Funktion Löschen muss für den Anwender verlässlich sein, wenn es um sensible Dokumente insbesondere auf mobilen Datenträgern geht. DataEx erlaubt Ihnen, auf Wechseldatenträgern (Flash-Speicher-Technologie) UND Festplatten (magnetische Speicher) beliebige Informationen (Dateien oder ganze Ordner) sicher zu löschen oder das ganze Medium sicher zu formatieren (auch wiederbeschreibbare optische Medien).
Das Modul dataEx ermöglicht auf der Basis der vorhandenen Berechtigungen und der Sicherheits-Policy des Unternehmens zum Einen sicheres Löschen von Dateien bzw. Ordnern und deren Meta-Informationen, sodass diese auch mit den besten forensischen Werkzeugen nicht mehr rekonstruiert werden können.
Zum Anderen erlaubt sicheres Formatieren, vorhandene Datenträger (auch wiederbeschreibbare optische Datenträger) sicher zu formatieren, sodass keine alten Daten mehr auf dem Datenträger vorhanden sind.
DEvCon
DEvCon liefert Monitoring aller Aktivitäten unter Microsoft-Betriebssystemen. Alle Ereignisse auf einem PC oder Server werden in Echtzeit erkannt. Die zentrale Richtlinie definiert eine beliebige Reaktion auf ein Ereignis. Dabei ist Protokollierung nur eine Möglichkeit. Weiteres sind die Meldung an den Help Desk, Alerting an den Security Officer, ein Security Awareness Dialog in Echtzeit mit dem Endanwender, eine Selbstfreigabe gegen Auflagen. Die kaskadierende Architektur der DEvCon leitet die Information direkt an den Bedarfspunkt weiter oder ruft eine API von Drittprodukten auf.
CDWatch
CDWatch bietet eine zentrale Kontrolle über die CDs und DVDs aufgrund der Sicherheits-Policy. Nach der Authentifizierung des gesamten Inhalts des Wechselmediums erfolgt die zentrale Freigabe oder Sperrung. Mit CDWatch lassen sich alle Wechselmedien sicher verwalten und die guten von den unsicheren unterscheiden.
CDWatch erlaubt es, zentrale Freigaben beziehungsweise Sperren für alle in einem Netzwerk verwendeten CDs und DVDs zu vergeben. Gültigkeitszeitraum und Teilfreigaben ermöglichen die Organisation komplexer Softwareinstallationen über schmalbandige Anbindungen oder sogar ganz ohne Kommunikationsverbindung.
ReCAppS
Mit ReCAppS können Anwender-Sessions in einer virtuellen Quarantäne stattfinden, um zu verhindern, dass von außen Schadcode die Systeme infiziert. Außerdem wird aktiver Code in einer lokalen Schleuse ausgeführt und problematische Dateien geöffnet ohne dabei die produktive Umgebung zu gefährden.
PrintWatch
PrintWatch überwacht alle Druckaufträge. Als Data Leakage Prevention auch beim Drucken kontrolliert die zentrale Sicherheits-Policy die Freigabe von Druckaufträgen. Die Lösung protokolliert die Daten für jeden Ausdruck und garantiert eine revisionssichere Archivierung.