ARinteg.ru

  • Москва
  • Ростов-на-Дону
  • Кемерово
  • Новосибирск

  • +7 (495) 221 21 41
  • +7 (863) 320 09 60
  • +7 (384) 221 56 41
  • +7 (495) 221 21 41
ARinteg Вконтакте Дзен ARinteg Arinteg Telegram home print mail site-map               

ГАРДА БД

Системы Управления Базами Данных (СУБД)

Аппаратно-программный комплекс класса DAM /DBF.

Система аудита и блокировки сетевого доступа к базам данных для обеспечения безопасности СУБД и независимого аудита операций с базами данных и бизнес-приложениями. Ведет непрерывный мониторинг обращений к базам данных и выявляет подозрительные операции в режиме реального времени.

Функциональные возможности

  •  Аудит всех операций с БД в режиме реального времени
  •  Контроль действий привилегированных пользователей
  •  Выявление и предотвращение попыток внешнего вторжения в СУБД
  •  Блокирование нежелательных запросов к БД и веб-приложениям
  •  Обнаружение существующих и новых БД в компании, их классификация и сканирование на уязвимости
  •  Контроль удаленного доступа сотрудников

Гарда БД защищает от преднамеренных или неумышленных действий инсайдеров, хакеров, привилегированных и рядовых пользователей.

Примеры решаемых задач

  •  Предотвращение выгрузки и продажи критичных данных клиентов, в том числе персональных данных, данных кредитных карт и т.д.
  •  Контроль манипуляций с клиентскими базами, накрутки KPI менеджерами.
  •  Проверка БД на обезличенность при их клонировании для целей тестирования.
  •  Выявление не оптимально настроенных конфигураций СУБД с точки зрения стандартов и лучших практик по информационной безопасности.
  •  Применение для аттестации ГИС, ИСПДн, АС по требованиям ФСТЭК в случае использования несертифицированных СУБД и приложений.
  •  Предотвращение мошенничества и прямых хищений денежных средств с использованием БД и бизнес-приложений компании.
  •  Выявление несанкционированного разворачивания теневых, нелегитимных и неконтролируемых баз данных администраторами.
  •  И другие.

Соответствует требованиям

Гарда БД обеспечивает выполнение требований следующих нормативно-правовых документов:

  •  СТО БР ИББС;
  •  PCI DSS;
  •  152-ФЗ «О персональных данных»;
  •  161-ФЗ «О Национальной платежной системе»;
  •  П-1119 «Об утверждении требований к защите ПДн»;
  •  98-ФЗ «О коммерческой тайне»;
  •  149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  •  Положение Банка России о требованиях к обеспечению защиты информации 382-П;
  •  Basel ll;
  •  SOX;
  •  Сертифицировано ФСТЭК на соответствие ТУ, является СЗИ класса НДВ-4;
  •  Входит в реестр отечественного ПО

  
qrcode
ARinteg Вконтакте   Дзен ARinteg   Arinteg Telegram