Surveiller l'accès aux bases de données et automatiser les contrôles de conformité
IBM InfoSphereMD GuardiumMD Activity Monitor supervise toutes les transactions, y compris l'accès aux données autorisé ou non. Il protège les centres de traitement de toutes tailles, ne nécessite pas de changements aux bases de données ou aux applications et n'a pas d'incidence sur les performances. C'est la solution à privilégier pour la surveillance et la vérification des environnements traitant des volumes massifs de données.
Caractéristiques du produit
- Entière visibilité sur toutes les activités liées aux données quels que soient les plateformes et les protocoles utilisés.
- Surveillance et mise en application de règles pour l'ensemble des accès aux données, des contrôles des modifications et des activités des utilisateurs.
- Regroupement centralisé des données de vérification aux fins de la conformité de l'entreprise, de la production de rapports et d'enquêtes d'experts.
- Grande hétérogénéité assurant notamment la compatibilité avec tous les systèmes d'exploitation et plateformes de pointe, dont les environnements traitant des volumes massifs de données.
Entière visibilité sur toutes les activités liées aux données
- Le dispositif de surveillance permet aux organisations de voir toutes les transactions, pour l'ensemble des plateformes et des protocoles, par utilisateur, ce qui comprend les administrateurs de bases de données, les développeurs et le personnel et les applications impartis.
- Il repère les utilisateurs d'applications qui apportent des changements non autorisés à partir d'un compte de service courant comme Oracle E-Business Suite ou PeopleSoft Enterprise.
- Il assure le suivi des utilisateurs et des accès aux applications indépendamment des fonctions de journalisation et de vérification des bases de données d'origine.
- Il améliore la sécurité des données en détectant les activités de lecture et de mise à jour de bases de données inhabituelles à partir de la couche application.
- Il automatise la détection et la classification des données sensibles.
Surveillance et mise en application de règles
- En plus de surveiller, le logiciel fait respecter les règles régissant l'accès aux données sensibles, les interventions des utilisateurs privilégiés, le contrôle des modifications, les activités des utilisations des applications et les exceptions à la sécurité.
- Il a recours à des politiques d'accès pour repérer des comportements anormaux en comparant les activités liées aux données à la base de référence d'un comportement normal.
- Il prend les règles d'exceptions en charge en se basant sur des seuils définissables comme les erreurs SQL.
- Il se sert de règles d'extrusion pour examiner les données sortant de la base de données par rapport à des modèles de valeur donnés comme des numéros de carte de crédit.
- Il soutient les opérations à base de règles comme les alertes de sécurité en temps quasi réel, le blocage de logiciels et les quarantaines des utilisateurs.
Regroupement centralisé des données de vérification
- Le surveillant rassemble les données partout dans l'entreprise aux fins de la vérification et de la production de rapports de conformité, de la corrélation et des enquêtes d'experts sans avoir à se servir de fonctions de vérification des bases de données d'origine.
- Il fournit une piste de vérification antisabotage qui accepte la séparation des responsabilités nécessaires aux vérificateurs.
- Il automatise et personnalise les flux de travaux afin de produire des rapports de conformité et de les distribuer aux équipes de surveillance responsables des fermetures de session et des signalisations progressives électroniques.
Grande hétérogénéité
- Le logiciel surveille et vérifie les systèmes basés sur le cadriciel comme IBM InfoSphere BigInsightsMC et Cloudera.
- Il est compatible avec les bases de données et systèmes d'exploitation d'entreprise, notamment IBM DB2MD, Teradata, IBM NetezzaMD, Sybase, Microsoft SQL Server, UNIX et Linux.
- Il est également compatible avec les applications de planification des ressources d'entreprise et de gestion des relations avec la clientèle, ainsi qu'avec des applications personnalisées et intégrées.
- Il met à la disposition des utilisateurs des fonctions pour suivre de près les activités de partage de fichiers sur les principales plateformes, y compris Microsoft SharePoint.
- Il détecte et classifie les données d'entreprise sensibles pour tous les protocoles et plateformes.
Ressources InfoSphere Guardium Activity Monitor
- Livre blanc «HOWTO Secure and Audit Oracle: Database Activity Monitoring»
Une publication pour en apprendre plus sur les meilleures pratiques et techniques pour surveiller et analyser l'activité des bases de données dans un système Oracle.
- Fiche technique du produit IBM InfoSphere Guardium (914 ko, en anglais)
InfoSphere Guardium, c'est un outil pour gérer de bout en bout la sécurité des bases de données et le cycle de vie de la conformité.
- Rapport d'analyste «Establishing a Strategy for Database Security Is No Longer Optional»
En lisant ce rapport publié par un analyste de Gartner, on sait pourquoi les installations les plus efficaces en ce qui concerne la sécurité des bases de données utilisent une panoplie de contrôles pour l'administration, la prévention et la détection.
InfoSphere Guardium Activity Monitor
Surveiller l'accès aux bases de données et automatiser les contrôles de conformité
L'abonnement aux logiciels et l'assistance IBM sont inclus dans le prix des produits pour la première année.
Achat en ligne impossible. Autres modes d'achat ou plus d'info
Joindre IBM
- Demandez un devis
- Envoyez un courriel
- Ou faites le 1 877 426-3774
Code de priorité 109HH03W
Voici des moyens simples d'effectuer vos achats ou d'obtenir plus d'info.
Joindre IBM
Voici des moyens simples d'effectuer vos achats ou d'obtenir plus d'info.
- Envoyez un courriel
- Demandez un devis
- Ou faites le 1 877 426-3774
Code de priorité 109HH03W