McAfee Database Activity Monitoring

McAfee Database Activity Monitoring

Kosteneffizienter Datenbankschutz zur Erfüllung Ihrer Compliance-Anforderungen

Nächste Schritte:
  • Chat mit McAfee
    Planen Sie eine Neuanschaffung, oder haben Sie vor dem Kauf noch Fragen? Chatten Sie mit einem Experten von McAfee. Die Experten stehen Montag bis Freitag zur Verfügung. Nur in englischer Sprache.
  • Fachhändler suchen
  • Kontakt
  • Rufen: 00800 122 55624

Übersicht

McAfee Database Activity Monitoring findet automatisch Datenbanken in Ihrem Netzwerk, schützt sie mit einem Satz vorkonfigurierter Verteidigungsmittel und unterstützt Sie beim Aufbau von auf Ihre Umgebung zugeschnittenen Sicherheitsrichtlinien. Dadurch können Sie leichter gegenüber Audit-Prüfern Ihre Compliance nachweisen und den Schutz der Daten kritischer Ressourcen verbessern. Database Activity Monitoring überwacht die Aktivität lokal auf jedem Datenbank-Server und alarmiert Sie bei böswilligem Verhalten oder beendet es, jeweils in Echtzeit. Dadurch schützt es Ihre Daten vor allen Bedrohungen – selbst dann, wenn es in virtualisierten oder Cloud Computing-Umgebungen läuft.

Umfassender Schutz vor Bedrohungen – Blockieren Sie Angriffe, die bekannte Schwachstellen ausnutzen, und beenden Sie Sitzungen, die Ihre Sicherheitsrichtlinien verletzen. Dadurch schützen Sie sogar die Datenbanken vor Zero-Day Angriffen, auf denen keine Patches ausgebracht wurden.

Detaillierte Audit-Protokoll-Berichte – Es stehen Audit-Protokoll-Berichte zur Verfügung, um die Anforderungen von SOX, PCI und anderen Compliance-Audits erfüllen. Während der forensischen Analyse nach Sicherheitsvorfällen können Sie sich mithilfe dieses Audit-Protokolls ein Bild vom Umfang der kompromittierten Daten machen und einen besseren Einblick in die böswilligen Aktivitäten gewinnen.

Optimierte Patch-Anwendung ohne Ausfallzeiten – Fehlende Patches werden ausgebracht, und beim Schwachstellen-Scan von Database Activity Monitoring gefundene Fehlkonfigurationen werden korrigiert. Dies verbessert unmittelbar die Sicherheitslage Ihrer Datenbanken, und durch die Technologie für virtuelle Patches von McAfee sind keine Ausfallzeiten erforderlich.

Funktionen und Vorteile

Verschaffen Sie sich maximalen Schutz für sensible Daten, erfüllen Sie Compliance-Anforderungen, und verringern Sie die Gefährdung durch kostspielige Schutzverletzungen

Überwachen Sie die Bedrohungen für Datenbanken aus allen Quellen einschließlich den Benutzern von Netzwerk und Anwendungen, lokalen bevorrechtigten Konten und ausgefeilten Angriffen aus der Datenbank selbst. Weisen Sie damit Compliance nach, und minimieren Sie die Wahrscheinlichkeit einer Schutzverletzung.

Sparen Sie mit schnellerer Ausbringung und einer effizienteren Architektur Zeit und Geld

Vereinfachen Sie die Erstellung individueller Sicherheitsrichtlinien, und schützen Sie Datenbanken mit vorkonfigurierten Regeln und Vorlagen.

Minimieren Sie Ihr Risiko und Ihre Haftbarkeit, indem Sie Angriffe sofort erkennen und sie stoppen, ehe sie Schaden anrichten können

Stoppen Sie Schutzverletzungen, indem Sie verdächtige Sitzungen beenden, und isolieren Sie böswillige Anwender durch Überwachung und Eindringungsschutz für Oracle-, Microsoft SQL Server- und Sybase-Datenbanken.

Richten Sie McAfee Database Activity Monitoring auf der IT-Infrastruktur Ihrer Wahl ein, und steigern Sie damit Ihre Flexibilität

Installieren Sie Sensoren auf physischen Servern, stellen Sie Sensoren zusammen mit der Datenbank auf virtuellen Servern bereit, und bringen Sie Sensoren remote auf Cloud-Servern aus.

Entdecken Sie automatisch Datenbanken, und organisieren Sie sie zur Überwachung und Verwaltung

Finden Sie Datenbanken, indem Sie das Netzwerk durchsuchen oder sie aus vorhandenen Tools importieren. Gruppieren Sie sie dann nach Hersteller, Version oder eigenen Merkmalen (zum Beispiel Personalwesen, Finanzen und QS).

Verschaffen Sie sich bereits im Lieferzustand starken Schutz vor bekannten Schwachstellen und gängigen Bedrohungen

Sie erhalten mehr als 380 vordefinierte Regeln, die allgemeine Angriffsprofile sowie einzelne Probleme abdecken, für die Datenbankhersteller Patches herausgegeben haben.

Nutzen Sie Vorlagen für Compliance-Vorschriften

Auf einer einfachen Benutzeroberfläche können Sie schrittweise individuelle Sicherheitsrichtlinien für PCI DSS, SOX, HIPAA, GLBA und SAS-70 sowie empfohlene Vorgehensweisen erstellen, die auf Erfahrungen an Hunderten von Kundenstandorten aufbauen.

Erhalten Sie unabhängig von der Quelle des Angriffs differenzierten Schutz für sensible Daten auf der Objektebene

Evaluieren Sie den Prozessspeicher, um den Ausführungsplan festzulegen und betroffene Objekte zu bestimmen. Dabei werden sogar Richtlinienverstöße durch lokale Anwender und verschleierten Code erkannt.

Nutzen Sie kostenlos vollständige Audits für MySQL-Datenbanken

Integrieren Sie Datenbanksicherheit auf Unternehmensniveau in das Open-Source-MySQL-Datenbank-Management-System, und erfassen Sie vollständige Audit-Protokollinformationen aus der Datenbank.

Systemanforderungen

Die folgenden Angaben sind die Mindestanforderungen an die Systeme. Die tatsächlichen Anforderungen können je nach Art der Umgebung abweichen.

Mindestsystemanforderungen

  • McAfee ePolicy Orchestrator 4.5
  • Microsoft Windows Server 2003 mit Service Pack 2 (SP2) oder höher
  • Microsoft SQL Server 2005 mit SP1 oder höher
  • 2 GB Arbeitsspeicher
  • 1 GB freie Festplattenkapazität
  • Browser (für Verwaltungskonsole): Firefox 2.0 oder höher oder Microsoft Internet Explorer 7.0 oder höher

Für die Überwachung unterstützte Datenbanken

  • Oracle Version 8.1.7 oder höher unter Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
    • Teradata 12, 13 und 13.1 unter Linux
    • MySQL 5.1 und 5.5 unter Linux
  • Microsoft SQL 2000, 2005 und 2008 auf allen unterstützten Windows-Plattformen
  • Sybase ASE 12.5 oder höher auf allen unterstützten Plattformen

Videos und Demos

Videos

McAfee‘s Slavik Markovich and Sean Roth demonstrate how MySQL databases — sitting beneath web applications — need protection from hacks and attacks.

Demos

Anwenderberichte von Kunden

University of Bristol (English)

Implementing Real-Time Database Activity Monitoring

Highlights
  • Implemented solution campus-wide with minimal IT resources
  • Immediate visibility into all suspicious activity across Oracle and Microsoft SQL server databases
  • Identified and remediated vulnerabilities in internally developed applications by working closely with developers

News und Veranstaltungen

News

Veranstaltungen

Keine Ergebnisse gefunden

Ressourcen

Datenblätter

McAfee Database Activity Monitoring

Eine technische Zusammenfassung zum oben genannten McAfee-Produkt finden Sie im entsprechenden Datenblatt.

Kurzvorstellungen

Whitepaper

Community

Foren

Keine Ergebnisse gefunden

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - März 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - März 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - Februar 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - September 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - August 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...