Compliance nachweisen und Risiken mit erweiterten Berichten steuern
Erweitern Sie die umfassende Aktivitäts- und Richtlinienberichterstattung der Data Policy Engine um speziell entwickelte Berichte, mit denen Sie die Einhaltung spezifischer gesetzlicher Vorgaben direkt nachweisen können. Reduzieren Sie den Aufwand für den Compliance-Nachweis – und beheben Sie Probleme vor der Prüfung – mit auditfähigen Berichten per Klick für CMMC 2.0, Insider- und Outsider-Bedrohungen, DSGVO und HIPAA über E-Mail, Filesharing, Managed File Transfer, SFTP, Web-Formulare und APIs. Vereinfachen Sie Legal Hold für eDiscovery mit einer nachvollziehbaren, vollständig dokumentierten Chain-of-Custody-Berichterstattung und erhöhen Sie das Endnutzer-Tracking von Nachrichten von zwei Dashboards auf unbegrenzt, damit keine Nachverfolgung mehr verloren geht. Da jedes Ergebnis von Data Loss Prevention (DLP), Advanced Threat Protection (ATP) und Content Disarm & Reconstruction (CDR) protokolliert und berichtsfähig ist, erhalten Sie vollständige Transparenz darüber, wie Ihre Datenschutzmaßnahmen wirken.
CMMC 2.0 Compliance Report
Reduzieren Sie das CMMC-Audit-Risiko und die Vorbereitungskosten, indem Sie automatisch Data-Governance-Informationen für jede Compliance-Kontrolle erfassen, die das System erkennt. Erhalten Sie automatische Pass/Fail-Status, beheben Sie Probleme vor dem Audit und weisen Sie Ihre CMMC-Compliance souverän nach.
Insider Threat Compliance Report
Sorgen Sie für Nachvollziehbarkeit und Durchsetzung, indem Sie verdächtige Insider-Aktivitäten untersuchen und die Aktionen eines verdächtigen Anwenders nachverfolgen, um risikoreiches Verhalten zu identifizieren. Erfassen Sie sofort Details zu E-Mail- und Dateiaustausch, zugegriffenen Dateien, Downloads und weiteren Aktionen und stellen Sie die Informationen für HR- und rechtliche Maßnahmen bereit.
Outsider Threat Compliance Report
Überwachen Sie Aktivitäten und Datenbewegungen externer Anwender oder Domains mit Zugriff auf Ihr System. Bei potenziellen Risiken oder Angriffen von außerhalb Ihres Unternehmens können Compliance-Beauftragte Outsider Threat Reports zur Untersuchung erstellen.
HIPAA Compliance Report
Bleiben Sie auditbereit für vollständige HIPAA-Compliance mit den One-Click-Reports von Kiteworks. Weisen Sie die Umsetzung administrativer Schutzmaßnahmen wie Inaktivitätskontrollen, technischer Schutzmaßnahmen wie Schlüsselrotation, den Status physischer Schutzmaßnahmen gemäß AWS- und Azure-SOC 2-Attestierungen sowie Details zum Zugriffsmanagement wie DLP-Integration und Incident-Response-Plänen nach.
GDPR Compliance Report
Erreichen Sie DSGVO-Bereitschaft mit umfassender Transparenz über interne und externe Datenbewegungen in einem einzigen, auditbereiten Report. Erfassen und berichten Sie, wer was an wen, wann, von welcher angebundenen On-Premises- oder Cloud-Datenquelle, wohin sendet. Detaillierte Reports ermöglichen Analysen bis auf Dateiebene und zeigen, welche Dateien AV-, DLP- und ATP-Scans bestanden oder nicht bestanden haben.
Unbegrenzte Message Tracking Dashboards für Endanwender
Ermöglichen Sie Anwendern, die viele Empfänger per E-Mail erreichen, die Nachverfolgung des Zugriffs. Mitarbeitende erkennen sofort, welche Empfänger Daten nicht gelesen oder heruntergeladen haben, um gezielt nachzufassen. Sparen Sie Zeit und optimieren Sie Prozesse rund um rechtliche Benachrichtigungen, Abrechnung, Verhandlungen, Inhaltsprüfungen, Projektmanagement und mehr. Mit der Basisversion der Kiteworks Data Policy Engine sind zwei Dashboards pro Anwender möglich, mit dem Advanced Reporting Add-on unbegrenzt.
Legal Hold für eDiscovery
Bewahren Sie alle Datenbewegungen mit Drittparteien für Gerichtsverfahren auf: Dateien, Versionen, E-Mails und Aktivitätsprotokolle. Sichern Sie die Daten und schützen Sie sie vor Manipulation in der gehärteten virtuellen Appliance von Kiteworks, um einen nachweisbaren Chain of Custody zu gewährleisten, der für Endanwender transparent ist. Unterstützt erfolgreiche Untersuchungen und Gerichtsverfahren mit detailliertem Reporting sowie Integrationen zu E-Mail-Archivierung und eDiscovery.
DLP Data File Scanning, Blocking und Transparenz
Schützen Sie ausgehende Daten vor unbeabsichtigtem oder absichtlichem Datenabfluss, indem Sie Ihre erstklassige DLP-Lösung nutzen, um personenbezogene Daten (PII), geschützte Gesundheitsinformationen (PHI), geistiges Eigentum oder andere vertrauliche Informationen in Dateien zu erkennen, die das Unternehmen verlassen. Die Kiteworks-Plattform protokolliert Metadaten zu den Daten und dem DLP-Ergebnis und benachrichtigt zuständige Administratoren bei Fehlern. Alternativ können Sie das Versenden fehlerhafter Dateien blockieren und Administratoren bestimmen, die Fehlalarme freigeben. Visualisieren Sie alle Aktivitäten im Kontext mit dem CISO Dashboard, analysieren Sie Details in Reports und leiten Sie die Daten kontinuierlich an Ihr SIEM weiter.
ATP-Scanning, Quarantäne und Transparenz
Schützen Sie Ihr Unternehmen vor Zero-Day-Bedrohungen, indem Sie eingehende Dateien automatisch durch Ihr Advanced Threat Protection (ATP)-System leiten. Kiteworks stellt fehlerhafte Dateien unter Quarantäne und informiert zuständiges Sicherheitspersonal. Sämtliche Aktivitäten werden vollständig protokolliert und sind per Reporting und CISO Dashboard sowie kontinuierlich über Syslog und SIEM einsehbar.
Content Disarm and Reconstruction (CDR) und Datenbereinigung
Bereinigen Sie eingehende Daten mit kommerziellen CDR-Servern wie Forcepoint Zero Trust CDR via ICAP, um Ihr Unternehmen ohne Verzögerungen oder Quarantäne vor Malware zu schützen.
Häufig gestellte Fragen
Reduzieren Sie das CMMC-Audit-Risiko und die Vorbereitungskosten, indem Sie automatisch Daten zur Governance für jede vom System erkennbare Compliance-Kontrolle erfassen. Automatische Pass/Fail-Status helfen, Probleme vor dem Audit zu beheben.
Er überwacht die Aktivitäten verdächtiger Anwender, um riskantes Verhalten zu identifizieren. Details zu E-Mail- und Dateiaustausch, zugegriffenen Dateien, Downloads und weiteren Aktionen werden sofort für HR- und juristische Maßnahmen erfasst.
Er weist die Umsetzung von administrativen Schutzmaßnahmen wie inaktive Kontensteuerung, technischen Schutzmaßnahmen wie Schlüsselrotation, physischen Schutzmaßnahmen gemäß SOC 2-Attestierungen sowie Details zum Zugriffsmanagement inklusive DLP-Integration und Incident-Response-Plänen nach.
Er bietet umfassende Transparenz über interne und externe Datenbewegungen in einem One-Click-Bericht. Es wird erfasst, wer was an wen sendet. Eine Dateiebene-Analyse zeigt, welche Dateien AV-, DLP- und ATP-Scans bestanden oder nicht bestanden haben.
Featured Resources