Заполните форму, и мы свяжемся с вами в ближайшее время
Задать вопрос Технической поддержке
Заполните форму, и мы свяжемся с вами в ближайшее время
Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Защищаем базы данных от утечек и несанкционированного доступа, контролируем действия пользователей и администраторов, обеспечивая соответствие требованиям регуляторов.
Система защиты баз данных — это комплекс мер по управлению доступом, мониторингу активности, блокированию угроз и аудиту, позволяющий предотвращать хищение информации и выявлять уязвимости в базах данных
Цели и задачи
Минимизация потерь от утечек данных
Снижение финансовых и репутационных рисков при хищении или несанкционированном доступе к информации в БД
Создание системы аудита
Обеспечение контроля действий пользователей и администраторов в базах данных с возможностью последующего анализа
Требования регуляторов
Приведение механизмов защиты данных в соответствие с нормативами ФСТЭК и ФСБ России
Обнаружение уязвимостей
Раннее выявление слабых мест в инфраструктуре баз данных и их оперативное устранение
Контроль защищённости БД
Оценка текущего уровня защиты и автоматическая генерация отчётов для руководства
Эффективная работа службы ИБ
Автоматизация анализа, мониторинга и реагирования на инциденты в системах хранения данных
Ключевые возможности
Управление доступом
Межсетевое экранирование SQL-запросов и контроль действий пользователей на уровне БД
Мониторинг активности
Анализ активности пользователей, сбор данных с сетевого оборудования и агентов на серверах БД
Блокирование вредоносных действий
Перехват и анализ SQL-запросов с возможностью автоматического блокирования при угрозе
Централизованное управление
Управление всеми компонентами защиты БД из единого интерфейса
Обновление сигнатур атак
Получение актуальных данных о новых уязвимостях и политик через службу Application Defense Center (ADC)
Внедрение системы включает анализ инфраструктуры, проектирование архитектуры защиты, установку решений Imperva или IBM, настройку политик безопасности и обучение персонала
Как проходит внедрение
Анализ текущей инфраструктуры
Определение уровня защищённости баз данных и выявление рисков
Проектирование архитектуры защиты
Разработка структуры системы безопасности и подбор необходимых компонентов
Развёртывание решений Imperva и IBM
Установка и настройка компонентов SecureSphere Database Security или InfoSphere Guardium
Настройка политик и мониторинга
Определение правил доступа, регистрации событий и реакции на инциденты
Тестирование эффективности
Проверка обнаружения атак, производительности и стабильности работы
Ввод в эксплуатацию и обучение
Обучение администраторов и передача системы в промышленную эксплуатацию
Анализ текущей инфраструктуры
Определение уровня защищённости баз данных и выявление рисков
Проектирование архитектуры защиты
Разработка структуры системы безопасности и подбор необходимых компонентов
Развёртывание решений Imperva и IBM
Установка и настройка компонентов SecureSphere Database Security или InfoSphere Guardium
Настройка политик и мониторинга
Определение правил доступа, регистрации событий и реакции на инциденты
Тестирование эффективности
Проверка обнаружения атак, производительности и стабильности работы
Ввод в эксплуатацию и обучение
Обучение администраторов и передача системы в промышленную эксплуатацию