McAfee Integrity Monitoring for Databases

McAfee Integrity Monitoring for Databases

Solution de base de données économique pour l'évaluation et la surveillance de la sécurité des systèmes

Etapes suivantes :

Présentation

McAfee Integrity Monitoring for Databases teste les systèmes afin d'identifier des vulnérabilités de configuration courantes, surveille les modifications apportées à ces paramètres et vous aide à créer une stratégie de sécurité personnalisée pour l'accès à vos données sensibles. La solution permet de bénéficier d'une excellente visibilité sur les modifications de configuration potentiellement dangereuses et de faire facilement la preuve de votre conformité.

Vérifications centralisées des paramètres de configuration des bases de données — McAfee Integrity Monitoring for Databases est une solution simple à déployer qui permet d'évaluer l'état de protection des plates-formes de base de données les plus déployées (Oracle, Microsoft SQL Server, IBM DB2 et MySQL) à l'échelle de l'entreprise grâce à la vérification de multiples éléments dont le niveau de patch/version, les paramètres d'audit, les paramètres de configuration et les privilèges.

Meilleure visibilité sur la sécurité des bases de données — La solution évalue et surveille les paramètres de configuration des bases de données et l'accès aux données sensibles afin que les entreprises puissent apporter la preuve de leur conformité et réduire la probabilité d'une divulgation préjudiciable.

Mises à niveau logicielles optimisées — Effectuez une mise à niveau de votre logiciel sans aucune incidence sur les opération existantes ni les performances grâce à une procédure simplifiée d'intégration de fonctionnalités plus évoluées. Vous pouvez améliorer la sécurité de base en la complétant par d'autres solutions telles que McAfee Vulnerability Manager for Databases (qui réalise des tests plus complets des serveurs de base de données) et McAfee Database Activity Monitoring (qui inclut des règles personnalisables et une fonction de détection des intrusions).

Fonctions et avantages

Gain de temps et d'argent grâce à un déploiement plus rapide et à une architecture plus efficace

Commencez à tester et à surveiller sans délai les serveurs de base de données. Vous pouvez installer McAfee Integrity Monitor for Databases sans modification aucune de vos systèmes de base de données.

Flexibilité accrue grâce au déploiement possible sur l'infrastructure informatique de votre choix

Installez McAfee Integrity Monitoring for Databases sur des serveurs physiques, avec la base de données sur les machines virtuelles et déployez la solution à distance sur les serveurs des environnements dématérialisés.

Notification en temps réel des modifications aux paramètres susceptibles d'affecter la sécurité des bases de données

Surveillez et consignez les transactions à haut risque, notamment les DLL, la table DROP/ALTER, les octrois de privilèges et les modifications apportées aux paramètres d'audit et aux paramètres de configuration pertinents. Générez un journal d'audit fiable pour les modifications de configuration susceptibles d'affecter la sécurité.

Rapports de conformité prêts à l'emploi

Générez des rapports préconfigurés de conformité aux réglementations et créez des rapports personnalisés identifiant les administrateurs, les comptes d'utilisateur expirés, les propriétés des bases de données et bien plus encore.

Prise en charge de la virtualisation et des environnements dématérialisés

Installez des sondes avec la base de données sur chaque machine virtuelle et déployez la solution sur les serveurs de l'environnement dématérialisé afin d'assurer la surveillance et de réaliser les tests à distance.

Configuration système requise

La configuration système minimale est décrite ci-dessous. La configuration nécessaire dans votre cas varie en fonction de la nature de votre environnement.

Configuration système requise

  • McAfee ePolicy Orchestrator 4.5
  • Microsoft Windows Server 2003 avec Service Pack 2 ou version ultérieure
  • Microsoft SQL Server 2005 avec Service Pack 1 ou version ultérieure
  • 2 Go de RAM
  • 1 Go d'espace disque disponible
  • Navigateur (pour la console de gestion) : Firefox 2.0 ou version ultérieure ou Microsoft Internet Explorer 7.0 ou version ultérieure

Bases de données prises en charge pour la surveillance

  • Oracle 8.1.7 ou version ultérieure, fonctionnant sous Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
  • Microsoft SQL Server 2000 ou version ultérieure sur n'importe quelle plate-forme Windows prise en charge
  • Sybase ASE 12.5 sur toutes les plates-formes prises en charge

Démonstrations et vidéos

Démonstrations

Use a single solution and achieve continuous compliance with McAfee Configuration Control.

Vidéos

Actualités et événements

Actualités

Evénements

Aucun résultat trouvé

A la demande

Ressources

Fiches techniques

McAfee Integrity Monitoring for Databases (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Présentations de solutions

Livres blancs

Communauté

Forums

Aucun résultat trouvé

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - mai 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - mars 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - mars 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - février 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
Menaces et risques associés