|
|
Où sont plus de 60% des données sensibles des entreprises ? Dans les bases de données…
Ces bases de données sont-elles protégées des menaces internes ?
|
Bases de données : le cœur de votre entreprise
Vos bases de données sont stratégiques.
C’est là que résident vos actifs de valeur et les informations qui sont la base de votre activité ; données financières, informations clients, chiffres de ventes, données à caractère personnel, données sensibles, plans d’actions, secrets de fabrication, etc.
La valeur de ces données en font une cible évidente, et une attaque peut impacter l’activité même de l'entreprise et dégrader son image de marque.
La protection de ces données est donc indispensable, non seulement contre les menaces externes, mais aussi contre les menaces internes (PC zombi, administrateurs indélicats, contournement de doits, etc.).
Sécurisation des Bases de données : les outils « traditionnels » suffisants ?
Les outils de protection périmétrique sont-ils efficaces pour protéger les données confidentielles hébergées dans vos bases de données ?
De par leur conception ou leur emplacement, ces outils (Firewall, IPS, anti-virus, etc.) sont souvent incapables de vous protéger des menaces internes (programmeurs indélicats, DBA, Sys admin, etc.) et des attaques qui visent spécifiquement les SGBD : escalade de privilège, injections SQL, vol d’informations, etc.
Audit, Monitoring et Sécurisation des Bases de Données
Pour vous aider à protéger votre patrimoine informationnel, Cortina a sélectionné une solution innovante : un simple plug-in logiciel à charger directement sur le serveur qui héberge votre base de données !
Installé et opérationnel en quelques minutes, cet outil vous apporte une visibilité en temps réel sur votre base de données et la sécurise. L’outil est non intrusif et n’altère en aucune façon l’installation, la configuration et l’exploitation de la base de données.
Cet outil peut s’assimiler à un « firewall pour base de données », et coexister avec des solutions de chiffrement et de protection périmétrique traditionnelles.
Version gratuite d’évaluation 30 jours (version complète, avec protection)
Demande de version d’évaluation Firewall pour Base de Données
Protégez immédiatement vos bases de données ;
- Protection par règles granulaires ; inspection de l’activité par état SQL, par objet accédé, par adresse IP, par utilisateur, par plage horaire, par application utilisée pour accéder au SGBD, etc.
- Possibilité d’interrompre les sessions jugées dangereuses,
- Monitoring temps-réel, par base de données, avec tri par sévérité, par règle, etc.
- Alertes via e-mail,
- Intégration via Syslog ou SNMP,
- Fonctions de reporting,
- Support des configurations cluster (ex. Oracle RAC),
- Support des environnements virtualisés,
- Auto-protection pour empêcher la désinstallation du plug-in
Bénéficiez gratuitement d’une version complète pendant 14 jours !
Pour constater par vous-même de la simplicité de mise en œuvre et l’efficacité de cette solution logicielle, vous pouvez bénéficier d’une version complète pendant deux semaines. A la fin de cette période, vous pouvez conserver définitivement ce produit, mais limité à sa version « Standard » (limité à la fonction Monitoring).
Q : Quelles différences par rapport aux fonctions natives à nos bases de données ?
R : La plupart des SGBD proposent une fonction d’auditing qui n’est pas temps réel. L’outil proposé par Cortina vous donne une visibilité extrêmement granulaire et assure une ségrégation des rôles (entre DBA et personnels chargés de la sécurité du système d’information). Par ailleurs, les fonctions de base des SGDB se limitent à un contrôle d’accès en « tout ou rien », alors que notre outil vous permet de créer des règles d’accès, de protection et de sécurisation très fines.
De plus, là où les fonctions d’audits des bases de données peuvent s’avérer pénalisantes en termes de performances, notre outil ne consomme que 1,25% de la puissance CPU (pour une configuration quatre 4 CPU).
Vous pouvez également bénéficier de la version Standard et ceci gratuitement et de façon permanente.
Cette version vous donne une visibilité totale, en temps réel, sur les attaques qui visent vos bases de données (la solution complète vous protège de ces attaques).
Version « Standard », gratuite et permanente (Monitoring, sans protection)
Demande de version gratuite permanente « Firewall pour Base de Données » (Monitor)

 |