VIR Vezetői Információs Rendszerek Szolgáltató Zrt.

IBM Megoldások - IBM Security Guardium

IBM Security Guardium

Az adatok védelméért

Az IBM Security Guardium megakadályozza a relációs és NoSQL adatbázisokból, adattárházakból és Big Data környezetekből, például a Hadoop-ból az adatszivárgásokat, biztosítja az információk integritását, és automatizálja a megfelelőségi ellenőrzéseket heterogén környezetekben.

Megvédi a strukturált és strukturálatlan adatokat adatbázisokban, Big Data környezetekben és fájlrendszerekben a fenyegetésekkel szemben, és biztosítja a megfelelőséget.

IBM Security Guardium logo

Skálázható platformot biztosít, amely lehetővé teszi a strukturált és strukturálatlan adatforgalom folyamatos nyomon követését, valamint az érzékeny adatokhoz való hozzáférésre vonatkozó irányelvek érvényesítését az egész vállalaton belül.

A biztonságos, központosított audit-tárház integrált munkafolyamat-automatizálási platformmal kombinálva leegyszerűsíti az általános és lokális szabályozások megfelelőség-ellenőrzési tevékenységeit, mint pl. GDPR, PCI-DSS, HIIPA, bármilyen esetleges lokális, vagy akár belső szabályozások. Segíti a szervezet ehhez kapcsolódó különböző osztályainak együttműködését (jogi osztály, adat biztonsági ill. általános biztonsági és üzemeltetési csapatok) a beépített "audit workflow" munkafolyamatának segítségével.

Lehetővé teszi az IT-menedzsmenttel és más biztonságkezelési megoldásokkal való integrációt, így átfogó adatvédelmet biztosít az egész vállalaton belül.

Az IBM Security Guardium a kritikus adatok védelmét szolgálja. A Guardium egy átfogó adatvédelmi platform, amely lehetővé teszi a biztonsági csapatok számára, hogy automatikusan elemezzék, mi történik érzékeny adatkörnyezetekben (adatbázisok, adattárházak, Big Data platformok, felhőkörnyezetek, fájlrendszerek stb.) a kockázat minimalizálása és az érzékeny adatok védelme érdekében a belső és külső fenyegetésekkel szemben, és zökkenőmentesen alkalmazkodjanak az adatbiztonságot esetlegesen befolyásoló informatikai változásokhoz. A Guardium segít az adatközpontokban található információk integritásának biztosításában és a megfelelőségi ellenőrzések automatizálásában.

IBM Security Guardium

Az IBM Security Guardium megoldás két változatban érhető el:

  • IBM Security Guardium Database Activity Monitoring (DAM)
  • IBM Security Guardium File Activity Monitoring (FAM) – A Guardium fájltevékenység-figyelés segítségével kiterjesztheti a megfigyelési képességeket a fájlkiszolgálókra.

Az IBM Security Guardium termékek egyszerű, robusztus megoldást kínálnak az adatbázisokból és fájlokból történő adatszivárgás megelőzésére.

A Guardium termékek segíthetnek:

  • Automatikusan megkeresni az adatbázisokat, és bennük érzékeny információkat felfedezni és osztályozni;
  • Az adatbázis sebezhetőségeinek és konfigurációs hibáinak automatikus értékelésében;
  • Lehetővé tenni az érzékeny adatokat tartalmazó adatbázis-tranzakciók tüzetes vizsgálatát;
  • Nyomon követheti azon végfelhasználók tevékenységét, akik vállalati alkalmazásokon keresztül közvetetten hozzáférnek az adatokhoz;
  • A házirendek széles körének figyelemmel kísérésében és betartatásában, beleértve az érzékeny adatokhoz való hozzáférést, az adatbázis-módosítások vezérlését és a kiemelt felhasználói műveleteket;
  • Egyetlen, biztonságos központosított audit tár létrehozásában nagyszámú heterogén rendszer és adatbázis számára;Automatizálni a teljes megfelelőségi auditálási folyamatot, beleértve a jelentések létrehozását és terjesztését, valamint a megjegyzések és aláírások rögzítését.
  • Automatizálni a teljes megfelelőségi auditálási folyamatot, beleértve a jelentések létrehozását és terjesztését, valamint a megjegyzések és aláírások rögzítését.

A Guardium megoldást az egyszerű használat és a skálázhatóság jellemzi. Konfigurálható egyetlen adatbázishoz vagy több ezer heterogén adatbázishoz a vállalaton belül.
Ez a megoldás az IBM által szállított előre konfigurált készülékként vagy a platformra telepített szoftvereszközként is elérhető. Az opcionális funkciók egyszerűen hozzáadhatók a rendszerhez a telepítés után.


IBM Guardium


A Guardium adatbázis-biztonsági megoldásának legfontosabb funkcionális területei:

  • Sebezhetőség felmérése

    Ez nemcsak az adatbázistermékek ismert sebezhetőségeinek felfedezését foglalja magában, hanem az összetett adatbázis-infrastruktúrák teljes áttekintését, a hibás konfigurációk észlelését, valamint ezen kockázatok felmérését és mérséklését is.

  • Adatfeltárás és osztályozás

    Bár a besorolás önmagában nem nyújt védelmet, ez az első döntő lépés a megfelelő biztonsági irányelvek meghatározása felé a különböző adatok kritikusságától és megfelelőségi követelményeitől függően.

  • Adatvédelem

    A Guardium kezeli a tárolás közbeni és az átvitel közbeni adattitkosítást, a statikus és dinamikus adatmaszkolást, valamint egyéb technológiákat az adatok integritásának és bizalmasságának védelmére.

  • Monitoring és elemzés

    Ez magában foglalja az adatbázis teljesítmény jellemzőinek nyomon követését és az egyes példányok hozzáférési és adminisztrációs műveleteinek teljes láthatóságát. Ezen felül fejlett valós idejű elemzés, anomália-észlelés, biztonsági információ- és eseménykezelési (SIEM) integráció is biztosítható.

  • Veszélymegelőzés

    Ez a kiber támadásokkal szembeni védelem módszereire vonatkozik, mint például az elosztott szolgáltatás megtagadás (DDoS) vagy az SQL Injection, a nem javított sebezhetőségek enyhítése és más adatbázis-specifikus biztonsági intézkedések.

  • Jogosultság kezelés

    Ez túlmutat az adatbázis-példányok alapvető hozzáférés-vezérlésén. A minősítési folyamat a kifinomultabb, dinamikusabb, házirend-alapú hozzáférés-kezelésre összpontosított, amely képes azonosítani és eltávolítani a túlzott felhasználói jogosultságokat, kezelni a megosztott és szolgáltatási fiókokat, valamint észlelni és blokkolni a gyanús felhasználói tevékenységeket.

  • Audit és megfelelés

    Ez magában foglalja a natív képességeken túlmutató fejlett auditálási mechanizmusokat, a több adatbázis-környezetre kiterjedő központosított auditálást és jelentéskészítést, a feladatok szétválasztásának kikényszerítését, valamint a kriminalisztikai elemzést és a megfelelőségi ellenőrzéseket támogató eszközöket.

  • Teljesítmény és skálázhatóság

    Bár önmagában nem biztonsági funkció, alapvető követelmény az összes adatbázis-biztonsági megoldás számára, hogy ellenálljon a nagy terhelésnek, minimálisra csökkentse a teljesítményt, és támogassa a magas rendelkezésre állású konfigurációkban történő telepítést.

IBM Megoldások

Kapcsolat:

Bánki Zsolt, +36 20 823 5807

banki.zsolt@virzrt.hu

A weboldalon sütiket használunk statisztikák készítése érdekében!