Практика
Система мониторинга и контроля обращений к базам данных выявляет попытки взлома и нелегитимного копирования, блокирует подозрительные запросы. Позволяет контролировать действия привилегированных пользователей, обнаруживать факты сокрытия следов несанкционированной активности.
Защита баз данных «Гарда DBF» – это:
- Распознавание всех инцидентов
- Отсутствие дополнительной нагрузки
- Быстрая скорость реагирования
- Соответствие требованиям регулятора по информационной безопасности
Решаемые задачи:
- Аудит обращений к базам данных и проведение расследований
- Выявление мошеннических операций
- Блокировка нежелательных запросов к базам данных
- Контроль привилегированного доступа к информации
- Выявление неконтролируемых баз данных
- Защита от утечек и несанкционированного редактирования
Преимущества:
- Ретроспективный анализ по сохраненным данным объемом свыше 100 ТБ
- Поведенческий анализ действий пользователей
- Обнаружение всех баз данных в компании, их классификация и сканирование на уязвимости
- Аудит всех операций с базами данных в режиме реального времени
- Поддержка всех ключевых отечественных СУБД
- Отсутствие нагрузки на систему и замедления работы СУБД
Ключевые особенности:
- Отсутствие стороннего лицензирования
- Минимальное влияние на производительность сети и серверов СУБД
- Сертификат ФСТЭК на соответствие ТУ, является СЗИ класса НДВ-4
Принцип работы:
- Анализ сетевого трафика с возможностью мониторинга или блокировки нелегитимных запросов пользователей и получаемых данных из СУБД
- Обработка данных и долгосрочное хранение всех запросов и ответов для ретроспективного анализа
- Аналитическая отчетность и поведенческий анализ (UBA), выявление нарушений политик безопасности
- Уведомление через систему оповещения о событиях по электронной почте, передача данных во внешние SIEM-системы, отображение отчетов на главном экране
Типовые кейсы:
- Кража данных с целью продажи
- Развертывание теневых баз данных (в том числе со стороны администраторов)
- Утечка учетных данных администраторов внутренних сервисов
- Несанкционированное редактирование данных
- Мошеннические манипуляции с данными, направленные на хищение денежных и материальных средств
- Подключение услуг без согласия клиентов
- Проникновение в базы данных через публичные веб-сервисы
- Хищение средств со счетов клиентов
- Злоупотребление программами лояльности
Нужен расчет стоимости, демонстрация или консультация?
Оставьте заявку, и мы свяжемся с вами
Заполнить форму
Другие решения вендора

Гарда DLP
Data Leak Prevention. Предотвращает утечку конфиденциальной информации за периметр компании

Гарда NDR
Network detection and Response. Детектирует аномалии в сети, позволяет выявить скрытые атаки, продвинутые угрозы и реагировать на сетевые инциденты

Гарда Маскирование
Data Masking. Система для безопасной работы с персональными данными при передаче их третьим лицам.

Гарда Deception
Distributed Deception Platform. Выявление злоумышленников в защищаемом контуре

Гарда WAF
Web Application Firewall. Защита веб-приложений и API от киберугроз

Гарда DCAP
Data-Centric Audit and Protection. Полный контроль управления и защита файловых хранилищ компании

Гарда Threat Intelligence
Предоставляет структурированные данные о киберугрозах на основании анализа большого количества источников.