McAfee Database User Identifier

McAfee Database User Identifier

Rastree las transacciones que realizan los usuarios finales desde las aplicaciones a la base de datos, para poder establecer responsabilidades y exigir el cumplimiento de las normativas.

Pasos siguientes:

Descripción general

McAfee Database User Identifier localiza con precisión la actividad de los usuarios finales cuando utilizan conexiones compartidas desde la aplicación a la base de datos, lo que permite exigirles responsabilidades por sus transacciones y ayudar a las empresas a mantener el cumplimiento de las normativas. Con McAfee Database User Identifier puede ver los riesgos a los que se exponen los datos confidenciales y recopilar información práctica para solucionarlos.

Supervisión fiable de la actividad de los usuarios finales : Database User Identifier se instala en los servidores de aplicaciones JavaEE y .NET como contenedor independiente, y desde allí introduce la información sobre los usuarios finales en la conexión compartida de la base de datos, y asocia cada sesión de la base de datos, cada instrucción SQL y cada comando con usuarios concretos.

Una solución basada exclusivamente en el software, no intrusiva y fácil de instalar y mantener : como componente de software, Database User Identifier se instala en los servidores de aplicaciones y no requiere la realización de cambio alguno en las aplicaciones subyacentes o en el sistema de gestión de bases de datos.

Alertas procesables sobre la actividad de usuarios específicos : McAfee Database Activity Monitoring puede utilizar la información que facilita Database User Identifier para crear reglas diferenciadas que permitan que se alerte o bloquee de forma específica a determinados usuarios en función de la actividad de las aplicaciones.

Características y ventajas

Controle la identidad de los usuarios individuales que acceden a la base de datos

Identifique cada acción que realice un usuario y el nombre de éste, por ejemplo, los datos del usuario, la URL utilizada y la dirección IP de cliente.

Disponga de un alto nivel de precisión en la identificación de usuarios

Obtenga un registro fiable de auditoría añadiendo credenciales de usuario final a la aplicación para cada una de las transacciones que afecten a la base de datos.

Agilice la instalación al tiempo que minimiza los gastos generales y simplifica los problemas de cumplimiento de normativas

Evite los costes de desarrollo asociados a los cambios en las aplicaciones subyacentes o los sistemas de administración de bases de datos, y disponga de un registro de auditoría completo sobre la actividad de los usuarios.

Aumente el cumplimiento de las normativas con disposiciones relativas al acceso de los usuarios

Respete las estrictas disposiciones de cumplimiento de normativas, como PCI DSS, SOX, HIPAA y SAS 70, que se centran en el control del acceso individual a los datos confidenciales.

Requisitos del sistema

Éstos son sólo los requisitos mínimos del sistema. Los requisitos reales variarán según la naturaleza de su entorno informático.

Requisitos mínimos del sistema

  • McAfee ePolicy Orchestrator 4.5
  • Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
  • Microsoft SQL Server 2005 con SP1 o superior
  • 2 GB de RAM
  • 1 GB de espacio libre en disco
  • Navegador (para la consola de administración): Firefox 2.0 o posterior o Microsoft Internet Explorer 7.0 o posterior

Bases de datos compatibles para identificación de usuario

  • Oracle versión 8.1.7 o posterior, en sistemas Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
  • Microsoft SQL Server 2000 o posterior en cualquier plataforma Windows compatible
  • Sybase ASE 12.5 en todas las plataformas compatibles

Noticias y acontecimientos

Noticias

Eventos

No se han encontrado resultados

Recursos

Fichas técnicas

McAfee Database User Identifier

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

Informes de soluciones

Informes

Comunidad

Foros

No se han encontrado resultados

Blogs

  • Relentless Pursuit To Strengthening Partner Relevance
    Gavin Struthers - mayo 10, 2012
    As discussed during our Q2 global Town Hall on May 3, (on-demand replay) strengthening partner relevance underpins everything we are doing. From our leadership with Intel to transform the security market with innovative technology, like DeepDefender to our continuous commitment to drive channel partner profitability with the industry’s richest deal registration program, Enhanced Deal Registration. Read more...
  • Full Database Activity Auditing for the MySQL User Base
    Sean Roth - marzo 29, 2012
    A core component of a database security strategy which reliably protects an organization’s sensitive information and ensures continuous compliance, is having a means of answering three simple questions: What? When? Who? Clear visibility into the nature of each and every database transaction– knowing what happened, when it happened and who made it happen– means being Read more...
  • Urchins, LizaMoons, Tigers, and Bears
    Jim Walter - octubre 21, 2011
    In early April, I wrote about the famed “LizaMoon” SQL-injection attacks. I said it then, and I’ll say it again now: SQL-injection (SQLi) attacks are a constant. Some of these attacks are more visible than others.  Some adversaries find intelligent ways to hide their tracks so as not to splatter evidence of their misdeeds all over various search Read more...
  • In the Wake of the Week: Need Sleep
    Lang Tibbils - octubre 07, 2011
    They are keeping me busy here at McAfee. Beginning to think that “Safe” isn’t the only thing that “Never Sleeps” around here. This weeks highlights include, our re-designed channel partner website, a blog recap of the Sept. 12 Global Channel Partner Town Hall Meeting, staying focused while attending the McAfee Partner Summit, a new market Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - agosto 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...