AppDetectivePro

Der Industriestandard für Corporate Auditors und IT Sicherheit

Der De-facto-Standard für Firmen interne und externe IT-Revisoren

Mit überwältigender Mehrheit haben Corporate Wirtschaftsprüfer, IT-Berater und die amerikanische Bundesregierung AppDetectivePro zu ihrer Datenbank- und Scan Vulnerability Assessment Lösung der Wahl gemacht. In über 130 Ländern im Einsatz wird AppDetectivePro verwendet, um Hunderttausende von Datenbanken in allen Branchen zu überwachen und zu schützen. Eine gründliche Prüfung der Datenbanken, die Speicherung und Verarbeitung geschäftskritischer Information ist ein wichtiger Bestandteil für jeden IT-Prüfer. AppDetectivePro ermöglicht Prüfern und Beratern, ihre Aufgabe schnell, zuverlässig und kostengünstig abzuschließen.

Database Security und Compliance

Database Security und Compliance Anstrengungen beginnen mit einer Bestandsaufnahme (Assessment).

Database DiscoveryManuelle Prüfung und Beurteilung der Sicherheitslage zu einer Datenbank ist eine komplexe Aufgabe, die Know-how und umfangreiche Ressourcen erfordert. Manuelle Messungen und der Nachweis zur Übereinstimmung mit Industrie- und staatlichen Vorschriften ist schwierig. Aber durch die Ausstattung derr Mitarbeiter mit AppDetectivePro ™ wird diese Komplexität deutlich reduziert und die Anforderungen werden schnell und leicht erfüllbar. IT-Auditoren und Berater unabhängig ihrer Fertigkeiten werden damit in die Lage versetzt, eine einfache und wiederholbare Risikobewertung aller Datenbanken durchzuführen und Compliance-Reports zu generieren. AppDetectivePro nutzt Application Security, Inc. 's SHATTER Wissensdatenbank, die branchenweit umfassendste Sammlung von Datenbank-Anfälligkeit und Fehlkonfiguration, um Kontrollen und Beurteilungen der Datenbanken zu ermöglich. Die Lösung besteht aus drei verschiedenen funktionalen Modulen:

• Database Discovery
• Database Vulnerability Assessment
• User Rights Review

Database Discovery

Der entscheidende erste Schritt in jedem IT-Revision ist alle Datenbankenalle und Anwendungen, die sich im Netzwerk befinden, zu identifizieren. AppDetectivePro´s Database Discovery-Modul bietet vollständige Transparenz in das Inventar von Datenbanken über jedes Netzwerk. Schließen Sie einfach ein Notebook mit AppDetectivePro ans Netz und das System scannt und identifiziert jede Datenbank nach Herstellern und Release Stand ohne Agenten, Datenbank-Logins oder sonstige Kenntnisse.

AppDetectivePro Reporting

AppDetectivePro's Reporting-System ermöglicht es, einfach und schnell alle gewünschten Informationen an relevante Personen zu liefern. Zu den vorgelieferten Standard Reporting-Möglichkeiten gehören: Inventar Berichte, Einzelheiten zur Sicherheitsanfälligkeit und zusammenfassende Berichte, Berichte von Benutzerrechten, Policy Reports und
verschiedene andere. Berichte können in mehreren Formaten generiert werden: PDF,
Excel, Word, Crystal, HTML, XML und Text.

Vulnerability Assessment

Mit seiner durch Policies gesteuerten Scan-Engine durchsucht AppDetectivePro die Datenbanken auf ihre Schwachstellen. Identifizierte Schwachstellen wie Standard- oder schwache Passwörter, fehlenden Patches, schlechte Zugriffskontrollen und eine Vielzahl von anderen Bedingungen werden dabei aufgezeigt. Ein flexibles Regelwerk erlaubt den Prüfern zu wählen zwischen einem von außen nach innen "Hacker eye view" der Datenbank, die über keine geforderten Anmeldeinformationen verfügt oder einer gründlichen „inside-in“ Prüfung benötigt, die durch einen Scan-read-only-Datenbank-Account erleichtert wird. AppDetectivePro bietet integrierte Vorlagen, um die Anforderungen an die Sicherheit zu erfüllen. Best Practices und verschiedene regulatorische Compliance-Maßnahmen werden dabei unterstützt. Verfügbare Compliance-Vorschriften sind z. B. DISA STIG, NIST 800-53 (FISMA), PCI DSS, HIPAA, GLBA, Sarbanes-Oxley, ISO 17001/17799, CoBIT und Kanada's MITS.

Unterstützte Systeme und Plattformen und Versionen:

• Oracle Database: Oracle11g, Oracle 10g, Oracle9i, Oracle8i
• Microsoft SQL Server: 2005, 2005 Express Edition, 2000, MSDE 2000
• IBM DB2 UDB: 9.5, 9.1, 8.2, 8.1
• IBM DB2 für z / OS: 8.0
• IBM DB2 für z / OS und OS/390: 7,0, 9,0
• Sybase ASE: 12.5, 12.0, 11.9.2
• MySQL: 5,0, 4,1, 4,0
• Lotus Notes / Domino: 7, 6, 6.5