Москва +7 (495) 221-21-41
Ростов-на-Дону +7 (863) 320-09-60
- Москва
- Ростов-на-Дону
- Кемерово
- Новосибирск
- +7 (495) 221 21 41
- +7 (863) 320 09 60
- +7 (384) 221 56 41
- +7 (495) 221 21 41
Системы Управления Базами Данных (СУБД)
Аппаратно-программный комплекс класса DAM /DBF.
Система аудита и блокировки сетевого доступа к базам данных для обеспечения безопасности СУБД и независимого аудита операций с базами данных и бизнес-приложениями. Ведет непрерывный мониторинг обращений к базам данных и выявляет подозрительные операции в режиме реального времени.
Функциональные возможности
- Аудит всех операций с БД в режиме реального времени
- Контроль действий привилегированных пользователей
- Выявление и предотвращение попыток внешнего вторжения в СУБД
- Блокирование нежелательных запросов к БД и веб-приложениям
- Обнаружение существующих и новых БД в компании, их классификация и сканирование на уязвимости
- Контроль удаленного доступа сотрудников
Гарда БД защищает от преднамеренных или неумышленных действий инсайдеров, хакеров, привилегированных и рядовых пользователей.
Примеры решаемых задач
- Предотвращение выгрузки и продажи критичных данных клиентов, в том числе персональных данных, данных кредитных карт и т.д.
- Контроль манипуляций с клиентскими базами, накрутки KPI менеджерами.
- Проверка БД на обезличенность при их клонировании для целей тестирования.
- Выявление не оптимально настроенных конфигураций СУБД с точки зрения стандартов и лучших практик по информационной безопасности.
- Применение для аттестации ГИС, ИСПДн, АС по требованиям ФСТЭК в случае использования несертифицированных СУБД и приложений.
- Предотвращение мошенничества и прямых хищений денежных средств с использованием БД и бизнес-приложений компании.
- Выявление несанкционированного разворачивания теневых, нелегитимных и неконтролируемых баз данных администраторами.
- И другие.
Соответствует требованиям
Гарда БД обеспечивает выполнение требований следующих нормативно-правовых документов:
- СТО БР ИББС;
- PCI DSS;
- 152-ФЗ «О персональных данных»;
- 161-ФЗ «О Национальной платежной системе»;
- П-1119 «Об утверждении требований к защите ПДн»;
- 98-ФЗ «О коммерческой тайне»;
- 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Положение Банка России о требованиях к обеспечению защиты информации 382-П;
- Basel ll;
- SOX;
- Сертифицировано ФСТЭК на соответствие ТУ, является СЗИ класса НДВ-4;
- Входит в реестр отечественного ПО
|
|
|