McAfee Vulnerability Manager for Databases

McAfee Vulnerability Manager for Databases

Proteja sus bases de datos en red frente a amenazas y vulnerabilidades

Pasos siguientes:

Descripción general

McAfee Vulnerability Manager for Databases identifica automáticamente las bases de datos en su red, determina si se han aplicado los últimos parches y evalúa las vulnerabilidades más frecuentes, como contraseñas poco seguras, cuentas predeterminadas y otras amenazas habituales. McAfee Vulnerability Manager for Databases permite realizar más de 4700 exploraciones de vulnerabilidades en los sistemas de bases de datos más importantes como Orange, SQL Server, DB2 y MySQL.

Disfrute de total visibilidad sobre las vulnerabilidades de las bases de datos: al mejorar la visibilidad sobre las vulnerabilidades de las bases de datos y al ofrecer recomendaciones expertas para subsanarlas, McAfee Vulnerability Manager for Databases reduce las posibilidades de presentar una brecha de seguridad y permite ahorrar costes, ya que allana el terreno de cara a las auditorías y garantiza el cumplimiento de las normativas.

Evaluación de riesgos de todos los vectores de amenaza conocidos: a diferencia de otros productos, que le abruman con una ingente cantidad de amenazas nimias que ocultan las que verdaderamente importan, McAfee Vulnerability Manager for Databases evalúa el riesgo de todos los vectores de amenaza conocidos y clasifica las amenazas con claridad en función de su nivel de prioridad, además de proporcionar secuencias de comandos fix y ofrecer recomendaciones.

Gestión centralizada de la seguridad de las bases de datos: McAfee ePolicy Orchestrator (McAfee ePO) proporciona una visibilidad completa, alertas e informes detallados, y está integrado con Vulnerability Manager for Databases.

Características y ventajas

Disfrute de una visibilidad sin precedentes del nivel de seguridad de sus bases de datos

Conozca exactamente dónde se encuentran los riesgos y cómo reducir al mínimo las posibilidades de que aparezca una brecha de seguridad mediante la detección automática de las bases de datos en la red y los más de 4700 análisis de vulnerabilidades.

Ahorre tiempo y dinero al reducir la necesidad de recurrir a asesores externos especializados en seguridad de las bases de datos

Obtenga recomendaciones para corregir las vulnerabilidades de máxima prioridad, que en muchos casos se acompañan de secuencias de comandos fix que puede ejecutar para solucionar determinados problemas.

Disponga de más de 4700 verificaciones de seguridad

Cuente con toda una completa y actualizada serie de verificaciones para las plataformas de bases de datos más conocidas, y obtenga informes sobre criterios relevantes como la versión o el nivel de parches, los objetos modificados, la modificación de privilegios y los indicios forenses para la detección de las herramientas habituales de los hackers.

Identifique las bases de datos y tablas confidenciales automáticamente

Encuentre las bases de datos mediante un análisis de la red o mediante una importación de sus herramientas actuales, e identifique las tablas que contienen información restringida gracias a unos patrones preconfigurados.

Verifique las contraseñas de manera rápida y eficaz

Utilice una serie de técnicas para detectar contraseñas poco seguras y contraseñas compartidas, incluidas las contraseñas con hash (SHA-1, MD5 y DES), al descargar los datos para el análisis local y, de este modo, no afectar al rendimiento de la base de datos.

Obtenga informes del cumplimiento de normativas y personalice la función de generación de informes

Podrá visualizar informes para demostrar el cumplimiento de la norma DSS del PCI y otras normativas, así como otros informes específicos dirigidos a las diversas partes interesadas, como los administradores y los desarrolladores de las bases de datos y los usuarios de InfoSec.

Obtenga recomendaciones y secuencias de comandos fix para los elementos de máxima prioridad

Organice los elementos por prioridad y ofrezca útiles recomendaciones correctivas basadas en el criterio de los principales investigadores en seguridad.

Disfrute de la integración directa con McAfee ePolicy Orchestrator (McAfee ePO)

Conecte McAfee Vulnerability Manager for Databases directamente a la plataforma McAfee ePO para obtener informes y resúmenes de información de forma centralizada de miles de bases de datos desde un único panel.

Requisitos del sistema

Éstos son sólo los requisitos mínimos del sistema. Los requisitos reales variarán según la naturaleza de su entorno informático.

  • McAfee ePolicy Orchestrator (ePO) 4.6
  • Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
  • Microsoft SQL Server 2005 con SP1 o superior
  • 2 GB de RAM
  • 1 GB de espacio libre en disco
  • Navegador (para la consola de administración): Firefox 2.0 o posterior o Microsoft Internet Explorer 7.0 o posterior

Bases de datos compatibles para el análisis

  • Oracle 8i o posterior
  • Microsoft SQL Server 2000 o posterior
  • Microsoft SQL Azure
  • IBM DB2 8.1 o superior para Linux, Unix y Windows
  • MySQL versión 4.0 o superior
  • PostgreSQL versión 8.3 o posterior
  • Sybase ASE versión 12.5 o posterior

Videos / Demos

Vídeos

Learn how the McAfee Database Security Solution protects you from database breaches and falling victim to cybercrime. This solution includes McAfee Vulnerability Manager for Databases, McAfee Database Activity Monitoring, and McAfee ePolicy Orchestrator software.

McAfee Vulnerability Manager for Databases evaluates risk from all know threat vectors and clearly classifies threats into distinct priority levels, provides fix scripts, and includes recommendations.

Demostraciones

Noticias y acontecimientos

Noticias

Eventos

No se han encontrado resultados

Bajo demanda

Recursos

Fichas técnicas

McAfee Vulnerability Manager for Databases (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Informes

Informes de soluciones

Informes

Comunidad

Blogs

  • NCCDC 2013 – Red Team Recap
    Jim Walter - mayo 07, 2013
              This past April (4/19 to 4/21) I had the great pleasure and experience of joining the Red Team at 9th NCCDC competition.   It was actually my 2nd year on the Red Team and 4th year to attend in total (I judged in 2010 and 2011).  McAfee is actually a perpetual Read more...
  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febrero 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septiembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...