أعلنت شركة سيمانتيك عن طقم برامج سيمانتيك لضبط الالتزام Symantec Control Compliance Suite، وهو بمثابة تحديث لمجموعة المنتجات bv-Control التي تساعد الزبائن على التقليل من تكلفة وتعقيدات الالتزام بسياسة تقنية المعلومات، وذلك من خلال التقييم الآلي للسياسات مقارنة بالتنظيمات والمعايير الصناعية وأفضل الممارسات من خلال هذا الطقم،

تقدم الوظائف الجديدة لجمع البيانات، مثل إمكانية توليد التقارير دون وكيل (agentless reporting) والقدرة على اكتشاف قواعد البيانات، حلاً شاملاً للتقارير التي توضح مدى الالتزام بضوابط تقنية المعلومات عبر مختلف المنصات، ما يوفر طرقة مجدية اقتصادياً لإدارة مخاطر تقنية المعلومات على المستوى العالمي.

وقد تم تركيب مكونات طقم Symantec Control Compliance Suite حتى الآن لدى أكثر من أربعة آلاف زبون حول العالم، وأصبح كل منهم يعتمد على الأدوات الآلية لضبط الالتزام بتقنية المعلومات بكفاءة عالية، عبر التفريق بين الأسس الأمنية الواهية من المحصنة، وتحديد الحسابات التي تحتوي على كلمات مرور فارغة، وإشعار المؤسسة عند انضمام أعضاء جدد للحسابات الإدارية.

ويحظى الزبائن بإمكانات تدقيق ورقابة لا مثيل لها مع مئات التقارير المجهزة مسبقاً، باستخدام خيارات تخصيص سهلة ومرونة في إنشاء الأدوات الرقابية في كل بيئة، وهو ما يسهم في تحسين الرقابة الداخلية والخارجية. ويمكن لمسؤولي تقنية المعلومات التدخل حتى في البيئات الأكثر استنزافاً للموارد، عبر إتمام المهام بصورة آلية على مستوى الشركة بأكملها. وتساعد هذه الوظائف الآلية على رفع كفاءة عمليات الالتزام بتشريعات مثل Sarbanes-Oxely و FISMA و HIPAA، في حين تقلل بشكل كبير من تكاليف تنفيذ التدقيق والرقابة الدورية.

ويقول أرشد متين، نائب الرئيس لإدارة منتجات الالتزام والأمن في شركة سيمانتيك, يقلل الطقم Symantec Control Compliance Suite من التكاليف المرتبطة بالالتزام عبر تنفيذ مهام إدارة الانحراف عن المعايير التقنية آلياً، وإتاحة الفرصة لتصحيح أخطاء الإعدادات الفاشلة بفعالية.

وبمتابعته لمدى التزام تقنية المعلومات بالضوابط المحددة في التنظيمات الأساسية وأطر العمل، يوفر الطقم Symantec Control Compliance Suite وسائل عالية الكفاءة لتقييم الالتزام بأنظمة التحكم، اعتماداً على الربط بين المعايير التقنية وكل من أطر العمل والتشريعات. ويقوم الطقم Symantec Control Compliance Suite بتقديم المحتويات التي تنص عليها تشريعات Sarbanes-Oxley و FISMA و HIPAA و GLBA و Basel II آلياً إلى أنظمة تقنية المعلومات في الشركة، بالإضافة إلى تقديم محتويات أطر العمل الخاصة بنظم ISO 17799 و COBIT و NIST SP800-53.

ويسمح الطقم Symantec Control Compliance Suite للزبائن بإنتاج تقارير عن (أدلة المراجعة) لتسهيل مراجعة الإدارة لضوابط الوصول حسب التوجيهات المفروضة من Sarbanes-Oxley وغيرها من التنظيمات، لإثبات أن الصلاحيات الممنوحة للمستخدمين تتناسب تماماً مع احتياجات الوصول لكل منهم، لا أكثر ولا أقل. ويتم توفير ذلك من خلال تقارير مجزأة ومفصلة تبين من الذي يحق له الوصول إلى معلومة معينة، والمعلومات المتاحة لكل مستخدم، ومن هو مالك البيانات في كل قسم من أقسام الشركة.

ويتم تقديم تعريفات وتصميمات قوية وذات حلقات مغلقة للهويات لتحديد الثغرات الأمنية ومعالجتها. ويوفر الطقم Symantec Control Compliance Suite تعليمات مفصلة لتصحيح الأخطاء وضبط الانحراف، والتكامل مع الأنظمة الحالية التي تصدر تذاكر التحكم بالتغيير مثل Remedy و HP Service Desk، ومنع إجراء التغييرات إلا بعد التحقق اللازم والمراقبة الفعالة.

بالإضافة إلى ذلك، يمكن لمديري الأنظمة إنشاء تشكيلات وإعدادات أساسية لجميع أنظمة التشغيل الرئيسية عبر إنشاء معيار تقني مخصص، أو بناء قالب مرجعي باستخدام مجموعة من المعايير الداخلية المسبقة. ويمكن تصدير المعايير التقنية بغرض حفظها لحالات الطوارئ وضمان استمرارية العمل في حال الكوارث. وتتوفر حزم المعايير التقنية (Technical Standard Packs) لأنظمة التشغيل والتطبيقات التالية: ويندوز ويونيكس ولينوكس ونتوير وسيكويل سيرفر وأوراكل وإكستشينج.

كما يشمل الطقم Symantec Control Compliance Suite 8.2 إمكانات توليد تقارير يونيكس دون وكيل، وتقييم رقع أوراكل، واكتشاف قواعد البيانات، وتوليد التقارير عن مراقبة أنشطة قواعد البيانات على نظام سيكويل سيرفر 2005. بالإضافة إلى ذلك، يتم تزويد الزبائن بالدعم اللازم للأجهزة النقالة التي تتصل بخادمات مايكروسوفت إكستشينج. كما يتكامل الطقم مع مدير السياسات Symantec BindView Policy Manager للتأكد من التزام إعدادات الأمن بالسياسات العامة للشركة.