Гарда БД – новые возможности защиты баз данных и веб-приложений

Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и веб-приложениям. Система в автоматическом режиме контролирует правомочность доступа всех пользователей к базам данных, выявляет подозрительную активность и факты нарушения политик безопасности.

Первая версия системы «Гарда БД» появилась в 2006 году. В ее основу заложен многолетний опыт в области анализа сетевого трафика и информационной безопасности. Однако новая версия системы «Гарда БД» – это не просто обновление, а кардинальная смена архитектуры в соответствии с современными стандартами производительности и дизайна. В новой версии «Гарда БД» контролирует еще больший спектр актуальных СУБД — Oracle, MicrosoftSQL, MySQL, PostgreSQL, Teradata, IBM  Netezza, Sybase ASE, IBM DB2 и Линтер. Помимо этого, сделан упор на контроль бизнес-приложений с веб-интерфейсом, например CRM, автоматизированные банковские системы (АБС) или системы документооборота.

Сердцем системы стала новая производительная платформа с возможностью тотального хранения всего трафика запросов и ответов к базам данных и веб-серверам. Это вывело аналитические возможности решения на новый уровень – пользователям доступны не только статистические данные, но и инструменты расследования инцидентов, например, выявление аномальных событий по 70 предустановленным шаблонам и автоматическое выявления попыток больших выгрузок и атак по подбору учетных записей или названий таблиц.
Логика новой «Гарды БД» основана на анализе больших объемов неструктурированной информации о работе всех баз данных компании. Благодаря этому поиск по всему архиву, включая ответы на запросы, происходит за секунды, – это особенно важно при проведении ретроспективного анализа и расследовании инцидентов информационной безопасности.

«Гарда БД» автоматически находит новые базы данных в сети компании и сканирует их на наличие критичной информации. Функция сканирования на уязвимости определяет не заблокированные учетные записи несуществующих пользователей, простые пароли или неустановленные патчи. Интеграция с любыми SIEM-системами и LDAP расширяет возможности анализа событий безопасности по новым срезам. Гибкая архитектура адаптирована под организации любого масштаба вне зависимости от территориальной распределённости и количества защищаемых объектов.

МФИ Софт – российская инновационная компания, разработчик систем информационной безопасности, фильтрации интернет-трафика и противодействия мошенничеству. Решения компании предназначены для снижения финансовых и репутационных рисков, связанных с внутренними и внешними угрозами информационной безопасности. Продукты «МФИ Софт» используют крупные предприятия, федеральные государственные учреждения и ведомственные структуры, а также операторы связи в России и СНГ. За время работы проведено более 1500 инсталляций решений «МФИ Софт» во всех федеральных округах России. 

7 ноября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных