Защита баз данных. Повестка дня Реалии сегодняшнего дня … Источники атак Уязвимости СУБД Что делать ? Кто поможет ? DbProtect – новое предлагаемое решение.

Презентация:



Advertisements
Похожие презентации
Тамбовский государственный университет имени Г.Р. Державина Институт математики, физики и информатики Кафедра информатики и информационных технологий Иванова.
Advertisements

Администрирование информационных систем Лекция 4. Система управления базами данных.
Интегрированная информационная система «КВАРТА». Компания КВАРТА Компания КВАРТА имеет 14-летний опыт работы в следующих областях: Реализация «под ключ»
Пример работы SEWSS: ПРОЦЕСС ОБРАЩЕНИЯ С ТВЕРДЫМИ БЫТОВЫМИ ОТХОДАМИ НА ТЕРРИТОРИИ ГОРОДА.
Обеспечение безопасности данных. Управление доступом к данным. Управление доступом к данным. Управление пользователями БД. Управление пользователями БД.
ЭЛЕКТРОННЫЕ ГОСУДАРСТВЕННЫЕ УСЛУГИ Взгляд со стороны злоумышленника.
БД (администрирование) 1 Базы данных (администрирование) Аблов Игорь Васильевич Кафедра информационных технологий.
Internet Scanner ИНФОРМЗАЩИТА НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ.
Безопасность СУБД СУБД имеет свои собственные: Пользовательские бюджеты Механизм ведения аудита Механизм разграничения доступа Язык программирования Механизм.
Особенности проведения тестов на проникновение в организациях банковской сферы © , Digital Security Илья Медведовский, к.т.н. Директор Digital.
Модель команды определение ролей продолжение Microsoft Solution Framework.
System Scanner ИНФОРМЗАЩИТА НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ.
"Бумажная безопасность" - как угроза информационному обществу Борис Симис Директор по развитию Positive Technologies.
СЭВКОР Система электронного взаимодействия с контролирующими организациями.
Безопасность для Microsoft Server Представляем 5nine Software Компания по разработке решений обеспечения безопасности для виртуализации Первая на.
Средства обнаружения атак. Архитектура систем обнаружения атак Модуль слежения Модуль управления Системы на базе узла Системы на базе сегмента.
______________________________________________________________ Защита персональных данных на финансовом и пенсионном рынках ______________________________________________________________.
Если вы хотите: Сократить расходы на использование Интернет в вашей организации Контролировать использование Интернет трафика Ограничивать доступ к различным.
Организация корпоративной защиты от вредоносных программ Алексей Неверов Пермский государственный университет, кафедра Процессов управления и информационной.
Средства анализа защищённости Раздел 2 – Тема 12.
Транксрипт:

Защита баз данных

Повестка дня Реалии сегодняшнего дня … Источники атак Уязвимости СУБД Что делать ? Кто поможет ? DbProtect – новое предлагаемое решение Решаемые задачи Схема внедрения Функционал Поддерживаемые СУБД Поставка Лицензирование Резюме

Реалии сегодняшнего дня…

Источники атак Внешние угрозы - хакеры, черви… Внутренние пользователи операторы БД аналитики администраторы Увеличивается количество сфокусированных атак: непосредственно на приложения - 75%! рост количества внутренних атак - 80+%!

Уязвимости СУБД СУБД система контроля целостности несоответствующие настройки системы аутентификации плохие пароли неверное разграничение прав доступа, определение полномочий и ролей несоответствие настроек удалённого доступа к БД система авторизации система аутентификации троянцы в хранимых процедурах неустановленные обновления СУБД неправильная настройка БД переполнение буфера

Что делать? Кто поможет?

Предлагаемое решение Интегрированное решение для обеспечения защиты СУБД со встроенной системой централизованного управления производства компании Application Security ( США ). DbProtect

Решаемые задачи обнаружение сканирование и оценка уязвимостей Задачи, которые решает DbProtect анализ защищённости Защита СУБД тестирование на проникновения (Penetration Testing) мониторинг активности в режиме реального времени

Схема внедрения Database Server Web- Server Application Server

Функционал DbProtect (1) Функции : инвентаризация сети оценка защищенности от внешних вторжений и злоупотреблений внутренних пользователей тестирование на проникновение создание детальных отчетов и выдача рекомендаций сбор информации с установленных в сети сканеров при помощи единой консоли управления дистанционно сканер безопасности

Функционал DbProtect (2) Достоинства Достоинства : дистанционное сканирование СУБД - не требует установки на них агентов проведение аудита защищённости не только самой БД, но и приложения, с помощью которого пользователь взаимодействует с этой базой возможность одновременного анализа нескольких СУБД наиболее полный анализ защищенности БД - > проверок и тестов классификация всех уязвимостей по приоритетности встроенная гибкая подсистема создания отчётов – оперативная подготовка отчётов для руководства выдача рекомендаций

Функционал DbProtect (3) Возможности : режиме реального времени мониторинг в режиме реального времени : - действий всех пользователей и изменений системы - комплексных атак и угроз разграничение прав доступа силами администратора оправка оповещений о критичных событиях получение обновлений в режиме ASAP аудит безопасности DbProtect

Функционал DbProtect (4) Характерные особенности : возможность создания пользовательских сигнатур и правил возможность контролировать обращения ( запросы типа select, insert и т. п.) к отдельным полям таблицы агенты DbProtect могут устанавливаться как на сервер БД, так и в сети ( host & network sensors) управление всеми агентами DbProtect осуществляется через консоль встроенной системы централизованного управления DbProtect

Функционал DbProtect (5) Достоинства : встроенная система централизованного управления масштабируемая архитектура обнаружение атак, использующих уязвимости web - приложений, взаимодействующих с СУБД настраиваемая система оповещения о событиях безопасности DbProtect

Поддерживаемые СУБД Oracle Database Microsoft SQL Server IBM DB2 IBM DB2 on Mainframe Sybase ASE Lotus Domino Notes DbProtect

Поставка DbProtect DbProtect поставляется в 2 вариантах: полнофункциональный – DbProtect сканер безопасности – DbProtect AppDetective

Лицензирование DbProtect DbProtect лицензируется по количеству защищаемых баз данных. Для Oracle – по SID. Лицензия – ежегодная подписка, включающая: лицензию на использование продукта получение обновлений стандартную техническую поддержку (5x12) систему централизованного управления пользовательский интерфейс возможность разграничения прав доступа по ролям и ответственности "движок" сканирования ПО сенсора

Резюме грамотная инсталляция со сменой всех паролей и блокировкой ненужных служебных учётных записей своевременная установка патчей и обновлений аудит и анализ приложений!!!!! мониторинг…….

Спасибо за внимание !