|
Tripwire Inc. wurde 1997 von W. Wyatt Starnes (President und CEO) und Gene Kim (CTO) zunächst unter dem Firmennamen Visual Computing Corporation gegründet. Im Sommer 1998 änderte sich der Firmenname zu Tripwire. Der Hauptsitz des Unternehmens ist in Portland, Oregon. Ursprünglich wurde die Tripwire Software an der Purdue University durch den weltbekannten IT-Sicherheitsexperten Professor Dr. Eugene Spafford und Gene Kim entwickelt und 1997 kommerzialisiert.
Tripwire ist mit eine der wenigen Hochsicherheitslösungen die vom BSI (Bundesamt für Sicherheit in der Informationstechnik) namentlich empfohlen wird, gerade zum Einsatz zur Absicherung der Web-Server, deren Programme und Daten in regelmäßigen Abständen überprüft werden sollten.
Tripwire ist auf die Überwachung von Systemen ausgerichtet. Sämtliche sicherheitsrelevante Daten aller Server und Clients eines Netzwerkes werden auf unerlaubte Veränderungen hin überprüft. Wird dabei eine Verletzung der Sicherheitsregeln erkannt, schickt Tripwire an den verantwortlichen Systemadministrator ein entsprechendes Email, der dann entsprechende Gegenmaßnahmen einleiten kann. Tripwire unterstützt den Administrator dabei zu prüfen, ob die "Daten von gestern" noch den "Daten von heute" entsprechen.
Die Arbeitsweise von Tripwire als File Integrity Assessment Tool ermöglicht es, auch die Angriffe, die durch Firewalls oder Netzwerk-basierende Intrusion Detection-Systeme nicht erkannt werden, zu dokumentieren.
Tripwire ist wichtiges Tool zum Management der Sicherheit und Integrität
Ihres wichtigsten Kapitals, Ihrer Daten.
Compliance - Availability - Security
Neue weltweite, europaeische und nationale gesetzliche Regelungen, wie beispielsweise:
- Sarbanes-Oxley-Act,
- PCI (Payment Card Industry Standard) Compliance
- Datenschutz-Direktiven der EU,
- Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU),
- Digitale Signatur, Waren- und Chargenrückverfolgung nach der EU-Richtlinie 178/2002,
- Gesetz zur Kontrolle und Transparenz im Unternehmen (KonTraG),
- Basel II Richtlinien,
.... und weitere,
verpflichten in zunehmenden Maße die Unternehmen, geeignete Maßnahmen zur Wahrung der Sicherheit
und Integrität gespeicherter Daten und beim Informationsaustausch zu treffen sowie ein entsprechendes
Berichtswesen (Change Auditing) zur Befolgung der gesetzlichen Bestimmungen (Compliance) zu besitzen.
Die Tripwire Enterprise Software ermöglicht als Compliance Lösung insbesondere eine
ITIL-konforme (Information Technology Infrastructure Library) unternehmensweite
Überwachung der Prozesse der Informationsverarbeitung und damit ein effektives und sicheres
Change Management und Reporting.
|