Compliance nachweisen und Risiken mit erweiterten Berichten steuern
Erweitern Sie die umfassenden Aktivitäts- und Richtlinienberichte der Data Policy Engine um speziell entwickelte Berichte, mit denen Sie die Compliance mit bestimmten gesetzlichen Vorgaben direkt nach der Installation nachweisen können. Reduzieren Sie den Aufwand für den Compliance-Nachweis – und beheben Sie Probleme schon vor dem Audit – mit auditfertigen Berichten per Mausklick für CMMC 2.0, Insider- und Outsider-Bedrohungen, DSGVO und HIPAA über E-Mail, Filesharing, Managed File Transfer, SFTP, Web-Formulare und APIs. Vereinfachen Sie Legal Hold für eDiscovery mit nachvollziehbaren, vollständig dokumentierten Chain-of-Custody-Berichten und erhöhen Sie das Endnutzer-Tracking von Nachrichten von zwei Dashboards auf eine unbegrenzte Anzahl, damit kein Folgekontakt verloren geht. Da zudem jedes Ergebnis aus Data Loss Prevention (DLP), Advanced Threat Protection (ATP) und Content Disarm & Reconstruction (CDR) protokolliert und berichtsfähig ist, erhalten Sie vollständige Transparenz darüber, wie Ihre Datenschutzkontrollen arbeiten.
CMMC 2.0 Compliance Report
Reduzieren Sie CMMC-Auditrisiken und Vorbereitungskosten, indem Sie Informationen zur Data Governance für jede vom System erkennbare Compliance-Kontrolle automatisch erfassen. Erhalten Sie automatische Pass/Fail-Status, beheben Sie Probleme vor dem Audit und weisen Sie Ihre CMMC-Compliance sicher nach.
Insider Threat Compliance Report
Sorgen Sie für Nachvollziehbarkeit und Durchsetzung, indem Sie verdächtige Insider-Aktivitäten untersuchen und die Aktionen eines verdächtigen Anwenders verfolgen, um riskantes Verhalten zu identifizieren. Sammeln Sie sofort Details zu E-Mail- und Dateiaustausch, zugegriffenen Dateien, Downloads und weiteren Aktionen und stellen Sie die nötigen Informationen für HR- und Rechtsmaßnahmen zusammen.
Outsider Threat Compliance Report
Überwachen Sie die Aktivitäten und Datenbewegungen externer Anwender oder Domains mit Zugriff auf Ihr System. Bei potenziellen Risiken oder Angriffen von außerhalb Ihres Unternehmens können Compliance-Verantwortliche Outsider Threat Reports zur Untersuchung erstellen.
HIPAA Compliance Report
Bleiben Sie auditbereit für umfassende HIPAA-Compliance mit den One-Click-Reports von Kiteworks. Weisen Sie die Umsetzung von administrativen Schutzmaßnahmen wie Inaktivitätskontrollen, technischen Schutzmaßnahmen wie Schlüsselrotation, physischen Schutzmaßnahmen gemäß AWS- und Azure-SOC 2-Bestätigungen sowie Details zum Zugriffsmanagement wie DLP-Integration und Incident-Response-Plänen nach.
GDPR Compliance Report
Werden Sie DSGVO-ready mit umfassender Transparenz über interne und externe Datenbewegungen in einem auditbereiten One-Click-Report. Erfassen und dokumentieren Sie, wer was, wann, von welcher angebundenen On-Premises- oder Cloud-Datenquelle, an wen und wohin sendet. Detaillierte Berichte ermöglichen Analysen bis auf Dateiebene und zeigen, welche Dateien AV-, DLP- und ATP-Scans bestanden oder nicht bestanden haben.
Unbegrenzte Message Tracking Dashboards für Endanwender
Ermöglichen Sie Anwendern, die viele Empfänger per E-Mail erreichen, die Nachverfolgung des Zugriffs. Mitarbeitende erkennen sofort, welche Empfänger Daten nicht gelesen oder heruntergeladen haben, um gezielt nachzufassen. Sparen Sie Zeit und optimieren Sie Prozesse rund um rechtliche Mitteilungen, Abrechnung, Verhandlungen, Inhaltsfreigaben, Projektmanagement und mehr. Mit der Basisversion der Kiteworks Data Policy Engine sind zwei Dashboards pro Anwender möglich, mit dem Advanced Reporting Add-on unbegrenzt viele.
Legal Hold für eDiscovery
Bewahren Sie alle Datenbewegungen mit Drittparteien für Rechtsstreitigkeiten auf: Dateien, Versionen, E-Mails und Aktivitätsprotokolle. Sichern Sie die Daten und schützen Sie sie vor Manipulation in der gehärteten virtuellen Appliance von Kiteworks, um einen nachweisbaren Chain of Custody zu gewährleisten, der für Endanwender transparent ist. Unterstützt erfolgreiche Untersuchungen und Gerichtsverfahren mit detailliertem Reporting sowie Integrationen mit E-Mail-Archivierung und eDiscovery.
DLP Data File Scanning, Blocking und Transparenz
Schützen Sie ausgehende Daten vor unbeabsichtigtem oder absichtlichem Datenabfluss, indem Sie Ihre erstklassige DLP-Lösung nutzen, um personenbezogene Daten (PII), geschützte Gesundheitsinformationen (PHI), geistiges Eigentum oder andere sensible Informationen in Dateien zu erkennen, die das Unternehmen verlassen. Die Kiteworks-Plattform protokolliert Metadaten zu den Daten und dem DLP-Ergebnis und benachrichtigt zuständige Administratoren bei allen Fehlern. Alternativ können Sie das Versenden fehlerhafter Dateien blockieren und Administratoren benennen, die etwaige Fehlalarme freigeben. Visualisieren Sie sämtliche Aktivitäten im Kontext mit dem CISO Dashboard, analysieren Sie Details in Berichten und leiten Sie diese kontinuierlich an Ihr SIEM weiter.
ATP-Scanning, Quarantäne und Transparenz
Schützen Sie Ihr Unternehmen vor Zero-Day-Bedrohungen, indem Sie eingehende Dateien automatisch durch Ihr Advanced Threat Protection (ATP)-System prüfen lassen. Kiteworks stellt fehlerhafte Dateien unter Quarantäne und benachrichtigt die zuständigen Sicherheitsexperten. Sämtliche Aktivitäten werden vollständig protokolliert, sind im Reporting und CISO Dashboard sichtbar und werden kontinuierlich an Ihr Syslog und SIEM übermittelt.
Content Disarm & Reconstruction (CDR) und Sanitization-Integration
Bereinigen Sie eingehende Daten mit kommerziellen CDR-Servern wie Forcepoint Zero Trust CDR via ICAP, um Ihr Unternehmen ohne Verzögerungen oder Quarantäne vor Malware zu schützen.
Häufig gestellte Fragen
Reduzieren Sie das CMMC-Audit-Risiko und die Vorbereitungskosten, indem Sie automatisch Daten zur Governance für jede Compliance-Kontrolle erfassen, die das System erkennen kann – inklusive automatischer Pass/Fail-Status, um Probleme vor dem Audit zu beheben.
Er überwacht das Verhalten verdächtiger Anwender, um risikoreiches Verhalten zu identifizieren. Dabei werden Details zu E-Mail- und Dateiaustausch, zugegriffenen Dateien, Downloads und weiteren Aktionen für HR- und rechtliche Maßnahmen sofort erfasst.
Er weist die Umsetzung von administrativen Schutzmaßnahmen wie Inaktivitätskontrollen, technischen Schutzmaßnahmen wie Schlüsselrotation, physischen Schutzmaßnahmen gemäß SOC 2-Attestierungen sowie Details zum Zugriffsmanagement inklusive DLP-Integration und Incident-Response-Plänen nach.
Er bietet umfassende Transparenz über interne und externe Datenbewegungen in einem One-Click-Bericht. Sie sehen, wer was an wen sendet – inklusive Dateianalyse, die zeigt, welche Dateien AV-, DLP- und ATP-Scans bestanden oder nicht bestanden haben.
Featured Resources