Корпорация IBM объявила о заключении соглашения о приобретении голландской компании Consul Risk Management, которая занимается разработкой ПО, предназначенного для контроля за соблюдением нормативных требований и обеспечением ИТ-безопасности и позволяющего отслеживать такие противоправные действия, как неавторизованный доступ к данным ИТ-администраторов и пользователей. Consul активно работает во многих странах мира, в том числе и в США, где имеет собственный офис. Компания является частной, поэтому финансовые условия сделки не разглашаются. Данное приобретение должно быть одобрено регулирующими органами. Как ожидается, процедура приобретения будет завершена в первом квартале следующего года, после чего компания Consul войдет в состав подразделения IBM Tivoli Software.
Эта покупка позволит IBM усилить свое направление ПО управления сервисами, путем добавления средств мониторинга, аудита и формирования отчетов для управления ключевыми данными и соблюдения нормативных требований в средах на базе мейнфреймов и распределенных вычислительных систем. По мнению аналитиков, сегодня во многих компаниях нет четкого понимания того, кому из сотрудников требуется доступ к источникам определенных конфиденциальных данных, таких как персональные медицинские сведения или финансовая информация. Так, по данным одного из недавних отраслевых исследований, в 86% случаев виновниками нарушения внутренней системы безопасности являются сотрудники с наивысшими привилегиями и технические специалисты: ИТ-администраторы, поставщики, консультанты или другие пользователи. Таким образом, неконтролируемые действия именно привилегированных пользователей могут привести к нарушениям политик соблюдения нормативных требований и, возможно, к кражам идентификационных данных.
В решениях Consul реализована методология “W7” (Who, did What, When, Where, Where from, Where to, on What), на которую подана патентная заявка. Она позволяет клиентам консолидировать, нормализовать и анализировать огромное количество сведений об операциях пользователей на основе данных журнальных файлов, получать мгновенные уведомления и отчеты о том, кто получает доступ, к какой именно информации и как эти действия могут нарушить требования внешних регулирующих органов или внутренние политики обеспечения безопасности. Кроме того, Consul предлагает набор средств, обеспечивающих простое администрирование пользователей мэйнфреймов и дополняющих средства IBM для управления идентификационными данными.