ICC - itWash Conrol Center
itWash-Dashboard
itWash-Dashboard visualisiert die Systemzustände, Incidents und Events, sodass ein Überblick über
Auslastungen, mögliche Engpässe, Quarantänefälle in Echtzeit zur Verfügung steht.
itWash-Flow Control
itWash-FlowControl ermöglicht ein Auftragsverarbeitungs-, Datenvolumen- und Datenträgermanagement aller „Waschaufträge”. Die sendende und empfangende Organisation
kann unterschiedlich sein, und trotzdem wird keine Netzkopplung benötigt. Quelle, Ziel, Priorität, Geheimhaltungsstufen und Rechte sind konfi guriert und eine automatisierte Benachrichtigungs-anforderung hinterlegt. Das Schleusen und Waschen großer Datenmengen (Petabyte) kann an Fachverfahren flexibel eingebunden werden.
Monitoring und Verwaltung von itWash-Datenschleusen
Mit dem ICC (itWash Control Center) lassen sich mittels einer webbasierten Anwendung alle itWash-Instanzen zentral überwachen, steuern und verwalten.
Als integraler Bestandteil der itWash-Architektur ermöglicht es den permanenten Überblick, eine schnelle Reaktion auf sicherheitsrelevante Ereignisse und eine einfache Unterstützung der Anwender.
- Kontinuierliches und transparentes Live-Monitoring aller Schleusenaktivitäten über EIN Werkzeug
- Status- und Performancemonitoring der einzelnen Instanzen innerhalb einer Schleuse
- Anbindung an SIEM-Systeme und weitere Sicherheitsfeatures wie Alerting
- Visualisierung des Systemstatus über ein Ampelsystem
- Zentrale Verwaltung verschiedener Schleusentypen (zentrale und dezentrale)
- Vergabe und Übertragung von Sicherheitsprofilen
- Änderung von Schleusen-Konfigurationen auch während des Betriebs
- Echtzeit-Meldung von Status und Betriebsmeldungen
- Sichere on-premise-Nutzung ohne Cloudanbindung
- Fernwartung der Schleusenrechner
Das ICC deckt mehrere Funktionsbereiche ab. Bei Bedarf und nach Nutzungsart, Servicelevel, Mandantenfähigkeit stehen verschiedene Funktionsbereiche auf unterschiedlichen Hardware-Komponenten in diversen Netzen zur Verfügung.
Funktionsbereiche der ICC
Das ICC deckt mehrere Funktionsbereiche ab. Bei Bedarf und nach Nutzungsart, Servicelevel, Mandantenfähigkeit stehen verschiedene Funktionsbereiche auf unterschiedlichen Hardware-Komponenten in diversen Netzen zur Verfügung.
Die Komponenten können virtualisiert betrieben werden. Die Definitionen der Zugriffsregelungen sind Bestandteil eines umfassenden Sicherheitskonzeptes.
itWash-ICC/SV+U
(Softwareverteilung und Updates)
Die Softwareverteilungskomponente des ICC dient der Herstellung, der Aufrechterhaltung und Wiederherstellung der Betriebsbereitschaft der verschiedenen itWash-Komponenten. (Zertifikate, Signaturen, Patches, …)
itWash-ICC/DC
(zentrales Reporting)
Zentraler Überblick über alle Ereignisse, Statusmeldungen und statistischen Analysen aller im Einsatz befindlichen itWash-Systeme.
itWash-ICC/VPN
(Virtual Private Network)
Die verschiedenen VPN Nutzungsszenarien von itWash werden zentral gemanagt:
- Einbindung von itWash in die kundenseitige Infrastruktur
- zweites VPN optional für den Remote-Wartungszugang (je nach SLA auch von itWatch)
itWash-ICC/Health Status
Überwachung der Auslastung der verfügbaren Schleusenmodule.
Skalierung
Das System skaliert in mehreren Dimensionen:
Kosten: Von einem kostengünstigen, dedizierten itWash-System (all-in-one), bis zu einem mehrstufigen serverbasierten System.
Sicherheit: Der Schutz kann so definiert werden, dass durch Daten von außen sicher keine Angriffe in das Zielnetz möglich sind.
Durchsatz: Die Performance des Gesamtsystems skaliert nach Durchsatz und Laufzeit der Einzelaufträge durch die aufeinander abgestimmten Komponenten und hohe Parallelität nach Kundenbedarf – auch im Cloudbetrieb. Komponenten können bedarfsgerecht in Echtzeit z. B. als fertiger Container zugeschaltet werden. Einzelne itWash-Komponenten können auf separate Hardware ausgelagert werden, z. B. um länger laufende Waschvorgänge zu separieren.