weitere Produkte
Downloads
Application Security Einführung
DBprotect_Datasheet
DbProtect Systems Requirements
AppDetective Datasheet General
Application-Security-Summary-Scorecard
AppSecInc Corporate Fact Sheet
AppSecInc nSOX Datasheet
PCI-Data-Security-Standard-and-AppSecInc-Datasheet
Top-Database-Threats-from-Application-Security-Inc
WhatsNew_AppDetectivePro
DbProtect
Complete Databse Security
Sind Ihre Datanbanken sicher?
„Application Security offers the most comprehensive database security solution…“
- Forrester Research
Die Zunahme und Schwere von Datenvergehen betrifft immer mehr Organisationen und macht den verantwortlichen IT Managern Kopfschmerzen. Fragen „wie konnte das passieren?“ und „kann das uns passieren?“ hat die Verantwortlichen wach gerüttelt. Bisher hat sie die IT sich angestrengt und darauf konzentriert, Daten zu schützen durch isolierte Netzwerke, Infrastrukturmaßnahmen u. ä. Nun passieren unerwünschte Zugriffe dadadurch, weil es an den Quellen verabsäumt wurde, sie zu schützen.

DbProtect ist eine Software basierende Lösung, die die Daten dort absichern, wo sie im großen Umfang liegen – in den Datenbanken. Durch bewährte und aktuellste Methoden des Vulnerabilty Managements bezogen auf die speziellen Anforderungen für die Datenbank sichert DbProtect die Daten an seiner Quelle. Sogar bei Wireless Zugriffen, infiltrierten PCs oder gewieften Insidern sind die Daten vor unerwünschten Zugriffen sicher.
Aufbauend auf den bekannten „Best-Practices“ entdeckt DbProtect alle DB Anwendungen, überprüft sie auf die Standfestigkeit vor Angriffen und liefert Einblicke in alle kritischen Punkte und beseitigt sie.
Anders als standalone Produkte überprüft DbProtect alle Datenbanken auf ihre Anfälligkeit und entwickelt ein Kunden spezifisches Monitoring basierend auf definierten Parametern und Anforderungen. Diese Fähigkeiten eliminieren alle lästigen und zeitaufwendigen Prozesse zur Überprüfung eines jeden Patches, Konfigurationsänderung, geänderte Parameter einer Modifikation und verhindern so eine Lawine ständiger Meldungen und Alarme. DbProtect wurde von Anfang an entwickel, um Sicherheit und Revisionsanforderungen zu adressieren. DbProtect´s Fähigkeiten erzwingen die Trennung der Aufgaben und setzen so die Benutzerberechtigungen gezielt ein.
Funktionalität:
- Automatisches Suchen, Finden und Inventarisieren aller unternehmensweit eingesetzten Datenbanken
- Entdecken von Anfälligkeit und Risiken aller Datenbanken
- „Outside-in“ und „Inside-out“ Sicherheit- und Konfigurationstests
- Basierend auf dem Industriestandard der Sicherheitsdatenbank SHATTER(1)
- Zentrales Compliance basiertes Policy Management
Enterprise weites Trennen der Aufgaben wie vorgeschrieben durch Vorschriften und Regeln
DbProtect ist eine real-time Datenbanklösung zur Überwachung und Sicherheitsrevision. Durch das ständige Abgleichen mit der Industrie führenden Wissensdatenbank entdeckt das System alle nicht „üblichen“ Benutzerverhalten und Änderungen und zeigt alle Risiken auf.
Ein Wizard erleichtert es die Sicherheitsparamater anzupassen und sie mit den jeweiligen Anforderungen abzustimmen, so dass nur die wesentlichen Vorkommnisse behandelt werden können. DbProtect bedient sich dabei „Best Practices“ Methoden und von Revisoren empfohlener Regeln. Zusätzlich halten die ASAPTM (Application Security Automatic Protection) Updates die Sicherheit auf dem Laufenden, sobald neue Gefahren identifiziert werden und entsprechende Patches der Datenbankhersteller released werden.
Funktionalität:
- Integrierte real-time Intrusion Detection und Revision aller Aktivitäten in der Datenbank
- Netzwerk-, Host- und Hybrid Deployment Modes
- Automatische und integrierte Meldungen über Syslog, SNMP und SMTP
- Standardisierte „Best Practices“ Templates
- Echtzeitüberwachung der Datenbank auf Gefahren und Analyse
- Skalierbare und hoch performante Architektur
- Zentrales Management und Reporting
Sichern Sie Ihre DB in 10 Schritten
1.Finden und Entdecken Sie alle Datenbanken
2.Abschätzen der Risiken und priorisieren der Sicherheitsstufen
3.Beseitigen hoher Risiko behafteten Systeme und Anfälligkeit
4.Abbilden der verbleibenden Anfälligkeit
5.Entwerfen und verteilen von „Patch Gap Policies“
6.Entwickeln und festlegen von Berechtigungen
7.Dokumentieren von Anwender Verhalten/Mustern und verteilte Beobachtung
8.Aufzeichnen der Fortschritte mittels regelmäßiger Reports
9.Up-to- date bleiben mit aktuellsten Anfälligkeit
10.Integrieren mit andern Sicherheitssystemen
(1)Team SHATTER ist eine Gruppe unabhängiger Sicherheitsexperten, die von Application Security beauftragt wurde, eine Wissen basierte weltweite Datenbank aufzubauen mit den bekanntesten Angriffen, Anfälligkeit, Patches und deren Verhinderung und Beseitigung. Diese Forschungseinrichtung entwickelt und erweitert gemeinsam mit den führenden Datenbankherstellern für Application Security die Eckpfeiler der Datenbank Sicherheit. Team SHATTER produziert und verteilt regelmäßig „ASAP Updates“ mit Warnungen und Downloads, um allen Kunden und Partnern zu helfen, auf dem allerletzten Stand zu bleiben und die Integrität und Sicherheit ihrer Daten zu
