McAfee Database Event Monitor for SIEM を利用すると、正規のチャンネルからの情報漏えいを検出できます。データベース アクティビティとセキュリティ イベントを関連付けて分析し、データベースに対するすべてのアクティビティに監査証跡を生成できます。さらに、PCI DSS、HIPAA、NERC-CIP、FISMA、GLBA、GPG13、JSOX、SOX などの対応状況について詳しいレポートを作成できます。McAfee Database Event Monitor (DEM) は、McAfee Enterprise Security Manager と完全に統合されています。このコンテンツ パックを利用すると、McAfee Enterprise Security Manager のダッシュボードから DEM のイベントを一元管理できます。
コンテンツ パックのコンポーネント
ビュー
- DEM のアクセス ポリシー違反
- DEM の変更制御イベント
- DEM イベント分析
- DEM イベント サマリー
- DEM の失敗したトランザクション
- DEM ログオン/ログオフ
- DEM の新規サーバー検出
- DEM の特権ユーザーの監査証跡
- DEM スキーマの変更
- DEM サーバー使用状況サマリー
- DEM のサービス レベル違反
- DEM の不審なアクティビティ
- DEM のシステム レベルの変更
- DEM のトップ 50 の低速クエリー
- DEM のトップ消費者の機密データ
- DEM ユーザー アクティビティ プロファイル
- DEM のユーザー特権の変更
- DEM: ユーザーのサマリー
必要な製品
- McAfee Enterprise Security Manager (ESM) 11.x, 10.x
- McAfee Database Event Monitor for SIEM
コンテンツ パックのダウンロード
ServicePortal にご登録の方は、ナレッジセンターにログインすると、詳しいドキュメントを入手できます。また、コンテンツ パック ファイルをダウンロードできます。
記事を読む