Schlüsselfertige Policy-as-Code-Module
Kunden können so einfach Compliance-Korrekturen vornehmen und verstärkt Policy as Code einsetzen. Die neuen Module sind direkt an den Benchmarks des Center for Internet Security (CIS) für Windows und Linux ausgerichtet.
Die Compliance-Enforcement-Module werden mit Puppet Comply gebündelt, das mit Puppet Enterprise zusammenarbeitet, um Richtlinien zur Einhaltung von Infrastruktur-Konfigurationen in traditionellen und Cloud-Umgebungen zu bewerten, zu korrigieren und durchzusetzen.
Sicherheits- und Compliance-Anforderungen werden immer komplexer, anspruchsvoller und ausgefeilter, warnt Puppet-CTO Abby Kearns: „Die Notwendigkeit, Richtlinien und Governance zu automatisieren, um die Infrastruktur zu verwalten, hilft Infrastruktur- und Operations-Teams, sich von reaktiven Prozessen zu befreien.“
Mit den Compliance-Enforcement-Modulen hilft Puppet, Prozesse zu automatisieren, damit Infrastrukturen den gesetzlichen Vorgaben entsprechen.
Puppet sorgt nach eigenem Bekunden dafür, dass die mit der Nichteinhaltung von Vorschriften verbundenen finanziellen und sicherheitstechnischen Risiken verringert werden. Auch soll die neue Lösung die unternehmensweite Transparenz des Compliance-Status und die Vorhersagbarkeit der Lösung erhöhen sowie den Zeit- und Ressourcenaufwand für die Auswertung von Scans, die Behebung von Compliance-Mängeln und die Vorbereitung auf Audits reduzieren. Damit wird Infrastruktur vollständig compliant.