McAfee Vulnerability Manager for Databases

McAfee Vulnerability Manager for Databases

Proteja sus bases de datos en red frente a amenazas y vulnerabilidades

Próximos pasos:

Descripción general

McAfee Vulnerability Manager for Databases identifica automáticamente las bases de datos en su red, determina si se han aplicado los últimos parches y evalúa las vulnerabilidades más frecuentes, como contraseñas poco seguras, cuentas predeterminadas y otras amenazas habituales. McAfee Vulnerability Manager for Databases permite realizar más de 3.000 exploraciones de vulnerabilidades en los sistemas de bases de datos más importantes como SQL Server, DB2 y MySQL.

Disfrute de total visibilidad sobre las vulnerabilidades de las bases de datos: al mejorar la visibilidad sobre las vulnerabilidades de las bases de datos y al ofrecer recomendaciones expertas para subsanarlas, McAfee Vulnerability Manager for Databases reduce las posibilidades de presentar una brecha de seguridad y permite ahorrar costes, ya que allana el terreno de cara a las auditorías y garantiza el cumplimiento de las normativas.

Evaluación de riesgos de todos los vectores de amenaza conocidos: a diferencia de otros productos, que le abruman con una ingente cantidad de amenazas nimias que ocultan las que verdaderamente importan, McAfee Vulnerability Manager for Databases evalúa el riesgo de todos los vectores de amenaza conocidos y clasifica las amenazas con claridad en función de su nivel de prioridad, además de proporcionar secuencias de comandos fix y ofrecer recomendaciones.

Gestión centralizada de la seguridad de las bases de datos: McAfee ePolicy Orchestrator (McAfee ePO) proporciona una visibilidad completa, alertas e informes detallados, y está integrado con Vulnerability Manager for Databases.

Características y ventajas

Disfrute de una visibilidad sin precedentes del nivel de seguridad de sus bases de datos

Conozca exactamente dónde se encuentran los riesgos y cómo reducir al mínimo las posibilidades de que aparezca una brecha de seguridad mediante la detección automática de las bases de datos en la red y los más de 3.000 análisis de vulnerabilidades.

Ahorre tiempo y dinero al reducir la necesidad de recurrir a asesores externos especializados en seguridad de las bases de datos

Obtenga recomendaciones para corregir las vulnerabilidades de máxima prioridad, que en muchos casos se acompañan de secuencias de comandos fix que puede ejecutar para solucionar determinados problemas.

Disponga de más de 3.000 verificaciones de seguridad

Cuente con toda una completa y actualizada serie de verificaciones para las plataformas de bases de datos más conocidas, y obtenga informes sobre criterios relevantes como la versión o el nivel de parches, los objetos modificados, la modificación de privilegios y los indicios forenses para la detección de las herramientas habituales de los hackers.

Identifique las bases de datos y tablas confidenciales automáticamente

Encuentre las bases de datos mediante un análisis de la red o mediante una importación de sus herramientas actuales, e identifique las tablas que contienen información restringida gracias a unos patrones preconfigurados.

Verifique las contraseñas de manera rápida y eficaz

Utilice una serie de técnicas para detectar contraseñas poco seguras y contraseñas compartidas, incluidas las contraseñas con hash (SHA-1, MD5 y DES), al descargar los datos para el análisis local y, de este modo, no afectar al rendimiento de la base de datos.

Obtenga informes del cumplimiento de normativas y personalice la función de generación de informes

Podrá visualizar informes para demostrar el cumplimiento de la norma DSS del PCI y otras normativas, así como otros informes específicos dirigidos a las diversas partes interesadas, como los administradores y los desarrolladores de las bases de datos y los usuarios de InfoSec.

Obtenga recomendaciones y secuencias de comandos fix para los elementos de máxima prioridad

Organice los elementos por prioridad y ofrezca útiles recomendaciones correctivas basadas en el criterio de los principales investigadores en seguridad.

Disfrute de la integración directa con McAfee ePolicy Orchestrator (McAfee ePO)

Conecte McAfee Vulnerability Manager for Databases directamente a la plataforma McAfee ePO para obtener informes y resúmenes de información de forma centralizada de miles de bases de datos desde un único panel.

Requisitos del sistema

Éstos son sólo los requisitos mínimos del sistema. Los requisitos reales variarán según la naturaleza de su entorno informático.

  • McAfee ePolicy Orchestrator (ePO) 4.5
  • Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
  • Microsoft SQL Server 2005 con SP1 o superior
  • 2 GB de RAM
  • 1 GB de espacio libre en disco
  • Navegador (para la consola de administración): Firefox 2.0 o posterior o Microsoft Internet Explorer 7.0 o posterior

Bases de datos compatibles para el análisis

  • Oracle 8i o posterior
  • Microsoft SQL Server 2000 o posterior
  • Microsoft SQL Azure
  • IBM DB2 8.1 o superior para Linux, Unix y Windows
  • MySQL versión 4.0 o superior
  • PostgreSQL versión 8.3 o posterior
  • Sybase ASE versión 12.5 o posterior

Videos / Demos

Vídeos

McAfee‘s database security management solutions offer real-time, reliable protection for business-critical databases from external, internal, and intra-database threats, and require no architecture changes, costly hardware, or database downtime.

McAfee Vulnerability Manager for Databases evaluates risk from all know threat vectors and clearly classifies threats into distinct priority levels, provides fix scripts, and includes recommendations.

Demostraciones

Noticias y acontecimientos

Noticias

Eventos

No se han encontrado resultados

Recursos

Fichas técnicas

McAfee Vulnerability Manager for Databases

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

Informes

Informes de soluciones

Informes

Comunidad

Blogs

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febrero 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - septiembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - agosto 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...