miércoles, noviembre 07, 2007

La infraestructura de entrega de aplicaciones de Citrix agrega la tecnología SmartAuditor

Durante Citrix iForum™, la conferencia y expo de entrega de aplicaciones más grande del mundo, Citrix Systems anunció SmartAuditor, nueva característica de Citrix Presentation Server™ que ayuda a clientes de empresas a monitorear, grabar y reproducir sesiones específicas de aplicaciones como parte de sus medidas progresivas de administración de riesgos y cumplimiento de las regulaciones. Incorporando la auditoría de la actividad de los usuarios como propiedad central de la infraestructura de entrega de aplicaciones existente de una compañía, SmartAuditor facilita a los clientes demostrar que los empleados siguen lineamientos establecidos para el acceso a información, integridad de las transacciones y protección de la propiedad intelectual.

En un mundo donde las empresas operan con aplicaciones y datos muy confidenciales circulan fluidamente a través de fronteras internacionales, el cumplimiento y la administración de los riesgos se han vuelto preocupaciones cada vez más importantes para empresas de todos los tamaños. Compañías de todas las industrias enfrentan hoy una lista creciente de iniciativas regulatorias como Sarbanes-Oxley, HIPAA, Basel-II y GLBA diseñadas para proteger a consumidores, empleados e inversionistas de actos fraudulentos. En este clima, los ejecutivos de seguridad reportan que el monitoreo de las actividades de los empleados, la realización de auditorías de seguridad periódicas y la protección de la propiedad intelectual se cuentan ahora entre las cinco principales iniciativas de TI globales.[1] Por desgracia, el costo y a complejidad adicionales asociados con estas iniciativas pueden ser a menudo prohibitivos.
Utilizando la nueva característica SmartAuditor, los usuarios de Presentation Server pueden abordar ahora muchos de estos problemas estableciendo políticas que graben sesiones específicas de aplicaciones basadas en el rol de un usuario, la aplicación a que se tiene acceso o la sensibilidad de la transacción de la aplicación. Cuando está activada, SmartAuditor actúa como una grabadora de video digital que captura la actividad de la pantalla de la computadora del usuario y la almacena en un pequeño archivo de video firmado digitalmente con sello de la hora que puede ser analizado y registrado más tarde. Grabando sólo sesiones relevantes del usuario, SmartAuditor es mucho más eficiente y práctica que las soluciones de auditoría complementarias, que a menudo tienen grandes requisitos de espacio de almacenaje, son difíciles de manejar y pueden ser difíciles de analizar durante una auditoría.

“La mayoría de las organizaciones procesan cada vez más información, con infraestructuras de información altamente distribuidas y complejas. Para mitigar los riesgos inherentes de esta transferencia de información, las organizaciones deben implementar programas de administración del riesgo empresarial con estándares sustentables orientados al cumplimiento”, señaló Michael Rose, analista de investigación asociado de IDC. “Como resultado, se pide a los administradores de TI aprovechar la tecnología que no sólo mitigue el riesgo y satisfaga estos estándares de cumplimiento, sino que también maneje los costos progresivos. Resulta muy sensato incorporar capacidades de grabación de sesiones orientadas a directivas directamente en la infraestructura de entrega de aplicaciones implícita”.

SmartAuditor es un beneficio importante para todos los clientes, especialmente en industrias como la atención a la salud, los servicios financieros y dependencias de gobierno que deben satisfacer estrictos estándares de cumplimiento de las regulaciones y monitorear actividad sospechosa para proteger efectivamente la información de la compañía. También es valiosa para el monitoreo de funciones que se subcontratan o aplicaciones que implican información muy confidencial o transacciones de alto valor del cliente.

“Muchas iniciativas orientadas al cumplimiento limitan la flexibilidad de usuarios y empresas”, dijo Scott Herren, vicepresidente y gerente general del Grupo de Virtualización de Aplicaciones de Citrix Systems. “La solución de entrega de aplicaciones de Citrix protege, monitorea y audita automáticamente datos y aplicaciones utilizando políticas configurables sin inhibir el acceso o la movilidad de los usuarios. Utilizando SmartAuditor, la organización de TI puede proporcionar al instante un entorno de cumplimiento de regulaciones que satisfaga los requisitos de la corporación y de los usuarios finales; y SmartAuditor se puede utilizar con cualquier aplicación para Windows sin modificación”.

SmartAuditor es una de muchas características que han hecho de Citrix Presentation Server una de las soluciones más confiables de la industria para asegurar el cumplimiento de las regulaciones y la seguridad de los datos. Mediante la centralización de todas las aplicaciones para Windows en el centro de datos corporativo y entregándolas virtualmente a través de la red, Presentation Server mantiene seguros datos confidenciales bajo el control de la organización de TI en vez de distribuirlos a miles de PCs de usuarios finales. Haciendo que la seguridad de los datos sea una propiedad central de su infraestructura de entrega de aplicaciones, las compañías pueden evitar muchos costos innecesarios y reducir considerablemente la complejidad de lograr el cumplimiento de las regulaciones.