McAfee Database Activity Monitoring

McAfee Database Activity Monitoring

Protezione del database conveniente per soddisfare i tuoi requisiti di conformità

Agisci:
  • Contatta McAfee
    Pronto a fare un acquisto o vuoi chiarire dei dubbi prima di acquistare? Contatta un esperto McAfee. Disponibile dal lunedì al venerdì. Disponibile solo in inglese.
  • Trova un rivenditore
  • Contattaci
  • Telefonare: 00800 122 55624

Panoramica

McAfee Database Activity Monitoring individua automaticamente i database della tua rete, li protegge con un insieme di difese preconfigurate e aiuta a creare policy di sicurezza personalizzate per il tuo ambiente, facilitando la dimostrazione della conformità ai revisori e migliorando la protezione dei dati sulle risorse aziendali. Database Activity Monitoring protegge in modo conveniente i dati dalle minacce, monitorando localmente l'attività su ciascun server database e allertando sulla presenza di utilizzi pericolosi o bloccandoli in tempo reale, anche quando viene eseguito in ambienti virtualizzati o di cloud computing.

Protezione dalle minacce completa: protegge anche i database senza patch contro gli attacchi di tipo zero-day bloccando gli attacchi che possono sfruttare le vulnerabilità note e terminando le sessioni che violano le policy di sicurezza.

Report dei processi di verifica dettagliati: sono disponibili dei report dei processi di verifica per soddisfare i requisiti SOX, PCI e altri requisiti di controllo della conformità. Durante l'analisi forense post-incidente, questo processo di verifica può essere utile per identificare il volume dei dati persi e ottenere una maggiore visibilità sulle attività pericolose.

Patching semplificato che non richiede downtime: applicando le patch mancanti e correggendo le configurazioni errate individuate dalla scansione delle vulnerabilità di Database Activity Monitoring potrai migliorare immediatamente lo stato di sicurezza dei tuoi database, senza interrompere la tua attività grazie alla tecnologia di patching virtuale di McAfee.

Caratteristiche e vantaggi

Ottieni la massima protezione per i dati sensibili, soddisfa i requisiti di conformità e riduci l'esposizione a costose violazioni

Dimostra la conformità e minimizza la probabilità di una violazione monitorando le minacce per i database da tutte le fonti, inclusi gli utenti di rete/applicazione, gli account con privilegi locali e gli attacchi sofisticati dall'interno del database stesso.

Risparmia tempo e denaro con un'implementazione più rapida e un'architettura più efficiente

Semplifica il processo di creazione delle policy di sicurezza personalizzate per controllare e proteggere i database con regole e modelli preconfigurati.

Riduci al minimo il rischio e la responsabilità identificando gli attacchi mano a mano che si verificano e bloccandoli prima che provochino qualsiasi danno

Blocca le violazioni chiudendo le sessioni sospette e mettendo in quarantena gli utenti pericolosi con il monitoraggio in tempo reale e la prevenzione delle intrusioni per i database Oracle, Microsoft SQL Server e Sybase.

Aumenta la tua flessibilità implementando McAfee Database Activity Monitoring nell'infrastruttura IT che preferisci

Installa i sensori sui server fisici, distribuisci i sensori con i database sulle macchine virtuali e implementa i sensori remotamente sui server cloud.

Scopri i database automaticamente e organizzali per il monitoraggio e la gestione

Trova i database eseguendo la scansione della rete o importandoli dagli strumenti esistenti e quindi raggruppali per fornitore, versione o identificativi personalizzati (ad esempio, HR, finanza o QA).

Ottieni una protezione immediata per le vulnerabilità note e le minacce comuni

Ricevi più di 380 regole predefinite che risolvono problemi specifici mediante patch dei fornitori dei database, nonché profili di attacco generici.

Sfrutta i modelli conformi ai regolamenti di conformità

Usa un'interfaccia semplice, passo dopo passo per creare policy di sicurezza personalizzate per gli standard PCI DSS, SOX, HIPAA, GLBA e SAS-70 e approfitta delle procedure ottimali basate sull'esperienza di centinaia di siti di clienti.

Ricevi una protezione dettagliata dei dati sensibili a livello di oggetto, indipendentemente dall'origine dell'attacco

Valuta la memoria del processo per determinare il piano d'esecuzione e gli oggetti interessati, identificando la violazione delle policy anche da parte di utenti locali o di codice mascherato.

Accedi gratuitamente all'auditing completo per i database MySQL

Utilizzando una protezione del sistema di gestione dei database open-source MySQL di livello enterprise, potrai ottenere un audit-trail completo di informazioni dal database.

Requisiti di sistema

Di seguito sono elencati i requisiti di sistema minimi. I requisiti effettivi variano in relazione all'ambiente in uso.

Requisiti di sistema minimi

  • McAfee ePolicy Orchestrator 4.5
  • Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superiore
  • Microsoft SQL Server 2005 con SP1 o superiore
  • 2 GB RAM
  • 1 GB di spazio libero su disco
  • Browser (per la console di gestione): Firefox 2.0 o versioni successive, o Microsoft Internet Explorer 7.0 o versioni successive

Database su cui è eseguibile il monitoraggio

  • Oracle versione 8.1.7 o successive, eseguiti su Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
    • Teradata 12, 13, e 13.1 su Linux
    • MySQL 5.1 e 5.5 su Linux
  • Microsoft SQL 2000, 2005 e 2008 su ogni piattaforma Windows supportata
  • Sybase ASE 12.5 o più recente su tutte le piattaforme supportate

Video / Demo

Video

McAfee‘s Slavik Markovich and Sean Roth demonstrate how MySQL databases — sitting beneath web applications — need protection from hacks and attacks.

Demo

Casi cliente

University of Bristol (English)

Implementing Real-Time Database Activity Monitoring

In primo piano
  • Implemented solution campus-wide with minimal IT resources
  • Immediate visibility into all suspicious activity across Oracle and Microsoft SQL server databases
  • Identified and remediated vulnerabilities in internally developed applications by working closely with developers

Novità / Eventi

Cosa c'è di nuovo

Eventi

Nessun risultato trovato

Risorse

Schede tecniche

McAfee Database Activity Monitoring

Per un riassunto tecnico sui prodotti McAfee elencati qui sopra, vedere la scheda tecnica del prodotto.

Panoramiche su soluzioni specifiche

White Paper

Comunità

Forum

Nessun risultato trovato

Blog

  • RDP+RCE=Bad News (MS12-020)
    Jim Walter - marzo 14, 2012
    See March 15 and 16 updates at the end of this blog. —————————————————-   The March Security Bulletin release from Microsoft was relatively light in volume. Out of the six bulletins released, only one was rated as Critical. And for good reason. MS12-020 includes CVE-2012-0002. This flaw is specific to the Remote Desktop Protocol (RDP) present on Read more...
  • An Update on DNSChanger and Rogue DNS Servers
    Jim Walter - marzo 06, 2012
    In late 2011, the FBI released documents and data focusing on “Operation Ghost Click.” This malicious operation, leveraging a variety of DNSChanger-type malware, was defined by the FBI as an “international cyber ring that infected millions of computers.” Associated malware samples and events can be traced back several years, and multiple platforms were targeted. To this day many remain Read more...
  • McAfee Q4 Threats Report Shows Malware Surpassed 75 Million Samples in 2011
    David Marcus - febbraio 21, 2012
    Today we released our Fourth Quarter 2011 Threat Report, revealing that malware surpassed the our estimate of 75 million unique malware samples last year. Although the release of new malware slowed a bit in Q4, mobile malware continued to increase and recorded its busiest year to date. Malware The overall growth of PC-based malware actually Read more...
  • Cultural Security: Promoting Security Policies Using Organizational Culture
    Steven Fox - settembre 06, 2011
    Most of us refer to security policies in much the same way as we refer to our car manuals – when something unexpected happens.  We know these documents have useful information.  However, their utility is tied to situations where answers do not present themselves readily. According to Chris Noel, SVP of Product Management at ANXeBusiness, Read more...
  • Building an Arsenal of Best-in-Breed Database Security Solutions
    Eric Schou - agosto 19, 2011
    Visit any news site on the Web, and undoubtedly you’ll come across a barrage of articles publicizing the details of yet another data breach. With the prominence of SQL injection attacks, and malicious insiders and hackers exploiting sensitive data stored on unpatched and vulnerable databases, enterprise organizations have found themselves reevaluating their security strategies. Following Read more...