McAfee Database Activity Monitoring

McAfee Database Activity Monitoring

Proteção de banco de dados econômica para atender às suas exigências de conformidade

Próximas etapas:

Visão geral

O McAfee Database Activity Monitoring encontra automaticamente os bancos de dados em sua rede, protege-os com um conjunto de defesas pré-configuradas e ajuda a criar uma política de segurança personalizada para o ambiente. Com isso, é mais fácil demonstrar a conformidade a auditores e melhorar a proteção dos dados de ativos essenciais. O Database Activity Monitoring protege os dados de forma econômica contra todas as ameaças, monitorando as atividades localmente em cada servidor de banco de dados e encerrando ou alertando sobre comportamento malicioso em tempo real, mesmo ao operar em ambientes virtualizados ou de computação em nuvem.

Proteção abrangente contra ameaças: protege até mesmo os bancos de dados sem correções aplicadas contra ataques de dia zero, bloqueando ataques que explorem vulnerabilidades conhecidas e encerrando sessões que violem suas políticas de segurança.

Relatórios detalhados de trilha de auditoria: os relatórios de trilha de auditoria estão disponíveis para atender ao SOX, ao PCI e a outros requisitos de auditoria de conformidade. Durante as análises periciais pós-incidente, essa trilha de auditoria pode ajudá-lo a entender a quantidade de dados perdidos e a obter uma perspectiva maior das atividades maliciosas.

Correções simplificadas que não requerem tempo de inatividade: aplicar as correções que faltam e corrigir configurações erradas encontradas pela varredura de vulnerabilidade do Database Activity Monitoring promove uma melhoria imediata da postura de segurança de seus bancos de dados, sem exigir nenhum tempo de inatividade por meio da tecnologia de correções virtuais da McAfee.

Recursos e vantagens

Obtenha proteção máxima para dados confidenciais, cumpra as exigências de conformidade e reduza a exposição a violações onerosas

Demonstre a conformidade e minimize a probabilidade de uma violação monitorando ameaças a bancos de dados em todas as fontes, incluindo os usuários da rede e dos aplicativos, contas com privilégios locais e ataques sofisticados vindos de dentro do próprio banco de dados.

Poupe tempo e dinheiro com uma distribuição mais rápida e uma arquitetura mais eficiente

Simplifique o processo de criação de políticas de segurança personalizadas para auditar e proteger bancos de dados com modelos e regras pré-configuradas.

Minimize o risco e a responsabilidade identificando os ataques à medida que ocorrem e interrompendo-os antes que causem danos

Interrompa violações encerrando as sessões suspeitas e colocando usuários mal-intencionados em quarentena com monitoramento em tempo real e prevenção de intrusões para bancos de dados Oracle, Microsoft SQL Server e Sybase.

Aumente a flexibilidade distribuindo o McAfee Database Activity Monitoring na infraestrutura de TI de sua preferência

Instale sensores em servidores físicos, configure sensores junto ao banco de dados em máquinas virtuais e distribua sensores remotamente nos servidores em nuvem.

Descubra bancos de dados automaticamente e organize-os para monitoramento e gerenciamento

Encontre bancos de dados fazendo uma varredura na rede ou importando-os de ferramentas existentes. Em seguida, agrupe-os por fornecedor, versão ou marcas personalizadas (por exemplo, RH, finanças ou QA).

Obtenha proteção imediata para vulnerabilidades conhecidas e ameaças comuns

Receba mais de 380 regras predefinidas que lidam com problemas específicos corrigidos pelos fornecedores de banco de dados, bem como perfis de ataques genéricos.

Utilize modelos para regulamentações de conformidade

Use uma interface simples e passo a passo para criar políticas de segurança personalizadas para PCI DSS, SOX, HIPAA, GLBA e SAS-70, bem como as melhores práticas com base na experiência com centenas de sites de clientes.

Receba proteção granular de dados confidenciais em nível de objeto, seja qual for a origem do ataque

Avalie a memória de processos para determinar o plano de execução e os objetos afetados, identificando violações de políticas mesmo quando partirem de usuários locais ou código oculto.

Obtenha auditoria total e gratuita para bancos de dados MySQL

Leve uma segurança de banco de dados de nível corporativo ao sistema de gerenciamento de banco de dados de código aberto MySQL e reúna informações completas de trilha de auditoria do banco de dados.

Requisitos do sistema

Os requisitos de sistema a seguir são apenas os mínimos. Os requisitos reais variarão dependendo da natureza do seu ambiente.

Requisitos mínimos do sistema

  • McAfee ePolicy Orchestrator 4.5
  • Microsoft Windows Server 2003 com Service Pack 2 (SP2) ou superior
  • Microsoft SQL Server 2005 com SP1 ou superior:
  • 2 GB de RAM
  • 1 GB de espaço livre em disco
  • Navegador (para console de gerenciamento): Firefox 2.0 ou posterior ou Microsoft Internet Explorer 7.0 ou posterior

Bancos de dados compatíveis para monitoramento

  • Oracle versão 8.1.7 ou posterior, sendo executado no IBM AIX, Linux, HP-UX e Microsoft Windows
    • Teradata 12, 13 e 13.1 no Linux
    • MySQL 5.1 e 5.5 no Linux
  • Microsoft SQL 2000, 2005 e 2008 em qualquer plataforma Windows compatível
  • Sybase ASE 12.5 ou posterior em todas as plataformas compatíveis

Vídeo / Demonstrações

Vídeos

McAfee‘s Slavik Markovich and Sean Roth demonstrate how MySQL databases — sitting beneath web applications — need protection from hacks and attacks.

Demonstrações

Casos de Clientes

University of Bristol (English)

Implementing Real-Time Database Activity Monitoring

Destaques
  • Implemented solution campus-wide with minimal IT resources
  • Immediate visibility into all suspicious activity across Oracle and Microsoft SQL server databases
  • Identified and remediated vulnerabilities in internally developed applications by working closely with developers

Notícias / Eventos

Notícias

Eventos

Nenhum resultado encontrado

Recursos

Especificações

McAfee Database Activity Monitoring

Para um resumo técnico do produto McAfee listado acima, consulte o data sheet do produto.

Resumos de soluções

Documentos

Comunidade

Fóruns

Nenhum resultado encontrado

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - março 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - março 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - fevereiro 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - setembro 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - agosto 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...