Robert Engel, CEO der Raz-Lee Security GmbH: Automatische Identifikation von Änderungen in Bibliotheken und IFS-Verzeichnissen auf Quell- und Objekt-Ebene
Die automatische Identifikation von Änderungen in Bibliotheken und IFS-Verzeichnissen auf Quell- und Objekt-Ebene kann hilfreich sein, da verschiedenste Regularien das lückenlose Nachverfolgen und Dokumentieren von Änderungen an Programmquellen, Datenbankdateien, Programmen etc. erfordern. Ein aufwändiges Change-Managementsystem (CMS) ist aber für mittelständische Unternehmen aus Kosten- und Handlinggründen oft nicht praktikabel.
Change-Tracker dagegen erfordert laut Robert Engel, CEO der Raz-Lee Security GmbH, „nur minimalen Aufwand“, um im Sinne von Auditierung und Rückverfolgbarkeit alle Änderungen - vor allem in Produktionsbibliotheken – auf Quell- und Objektebene aufzuzeichnen und auswertbar zu machen. Damit lassen sich maßgeschneiderte Berichte nach Definitionen für spezifische Bibliotheken generieren, die festhalten, wer wann verdächtige Veränderungen vorgenommen hat. Da Change Tracker sich ausschließlich auf die eigentlichen Updates innerhalb einer Bibliothek stützt, ist kein manueller Eingriff erforderlich.
Basierend auf dem Systemjournal QAUDJRN, bietet das neue Tool laut Engel eine robuste Lösung, die nicht umgangen werden kann. Da in Echtzeit arbeitend, kann es automatisch jede Revision aufzeichnen und alle relevanten Informationen zu den vorgenommenen Änderungen sammeln, an Objekt-Attributen, Quellcode der Programme oder an den Dateistrukturen. Das Produkt passt laut Engel aber auch in große Firmen, die ein CMS als Verifikations-Tool nutzen, denn Change Tracker stelle sicher, dass auch wirklich alle Änderungen ordnungsgemäß aufgezeichnet werden. Zur Dokumentation dient ein Report-Generator, der regelmäßig und geplant E-Mails mit HTML- oder PDF-Berichten erzeugt.
Während ein CMS typischerweise die globale Kontrolle über den gesamten Change-Management-Prozess bietet, ist der Change Tracker für Unternehmen gedacht, die Details verfolgen wollen die einen Auditor am meisten interessieren: Zum Beispiel neue oder geänderte Programme, die in eine Produktionsumgebung aufgenommen wurden. Gleichzeitig kann Change Tracker auch solche Tätigkeiten ausblenden, die vernachlässigt werden können, weil sie bereits wirksam vom CMS verfolgt werden.
Bildquelle: Raz-Lee Security GmbH