Задать вопрос

    Поставщик решений в области сетевой безопасности и корпоративной связи

Серия устройств и программного обеспечения Fortinet FortiDB для защиты баз данных

Серия устройств и программного обеспечения Fortinet FortiDB для защиты баз данных

Автоматизированная безопасность и совместимость

FortiDB от Fortinet представляет собой серию устройств и программного обеспечения по защите баз данных и приложений. Она предлагает централизованное конфигурирование функций безопасности, совместимость с политиками аудита и управление уязвимостями для баз данных и приложений. FortiDB позволяет предприятиям справляться с проблемами увеличивающегося доступа к конфиденциальной бизнес-информации в ERP, CRM или SCM системах при снижении риска утечки данных. Сложный мониторинг активности баз данных и расширенная отчетность автоматически отслеживают совместимость политик с внутренними политиками, а также государственными и отраслевыми нормами, такими как PCI-DSS, SOX, Basel II, GLBA и HIPAA.

Fortinet предлагает следующую линейку устройств ( в зависимости от количества лицензируемых экземпляров):

Устройство безопасности для защиты баз данных Fortinet FortiDB-400B

Устройство безопасности для защиты баз данных Fortinet FortiDB-1000B

Устройство безопасности для защиты баз данных Fortinet FortiDB-2000B

Комплексный мониторинг и аудит

FortiDB обеспечивает назначение подходящих политик и оповещение об угрозах сетевой безопасности. Платформа осуществляет непрерывный мониторинг доступа к персонифицированным данным, которые находятся в базах данных. Технология полнофункционального мониторинга и аудита позволяет управлять важными задачами, такими как контроль изменений, внутренний контроль, мониторинг пользователей с привилегиями доступа, защита конфиденциальности и аудит на основе политик. Функции контроля над изменениями осуществляют отслеживание всех изменений, которые касаются структур баз данных и пользователей. Среди них Data Definition Language (DDL) и Data Control Language (DCL). FortiDB также автоматически генерирует базу пользовательской активности с целью упрощения настройки политик. FortiDB предлагает 3 метода сбора: выборочный собственный аудит, сетевой анализатор и агенты. Благодаря возможности задействовать во время установки все 3 метода одновременно обеспечивается большая гибкость, чем у каких-либо других продуктов.

Автоматическое обнаружение слабостей

Управление уязвимостями FortiDB предоставляет возможность автоматически обнаруживать новые слабые места в защите, несовместимость политик. В дополнение к этому, пользователи могут сканировать сети для обнаружения и идентификации новых баз данных. Функция обнаружения конфиденциальных данных позволяет распознавать элементы баз данных, которые хранят конфиденциальные данные, например номера кредитных карт. Устройства и ПО FortiDB поставляются с сотнями преднастроенных политик для работы в соответствии с отраслевыми и правительственными требованиями совместимости, а также лучшими практиками безопасности. Они включают всесторонний набор отчетов на основе международных стандартов с конкретной и действенной информацией. Исследовательская команда FortiGuard обеспечивает динамические политики и обновления сигнатур. Данные рекомендации позволяют усилить интеграцию и безопасность баз данных быстро и эффективно.

Функции:

Централизованное конфигурирование и применение политик. Упрощает создание и применение политик защиты данных, что сокращает риск потери данных и одновременно повышает совместимость политик.

Оценка. Предлагает рекомендации по восстановлению после сканирования уязвимостей. Обнаруживает конфиденциальные данные в базах данных. Создает базы пользовательской активности для более эффективной настройки политик.

Покрывает все виды активности баз данных (Select, DML, DDL и DCL). Собирает данные об активности баз данных с помощью собственного аудита, агентов сетевых протоколов или анализаторов сети. Оповещения могут отправляться через SNMP, SMTP и SYSLOG для SEIM продуктов.

Автоматическое приведение в совместимость. Собирает данные аудита из гетерогенных сред для автоматической отчетности о совместимости.

Поддержка виртуализованных сред. Обеспечивает применение комплексных политик совместимости в виртуализованных и стандартных средах.