GravityZone 商業版6大安全技術

解決被忽視的威脅和警戒疲勞

  • 全面的預防和保護基礎: 早期阻擋攻擊,不過度依賴檢測

根據政策規定採取回應

每一項政策規定可能引發一個以上的政策行為,包括警報、電子郵件、syslog、SNMP和阻斷。Chalet ADS系統自動偵側高風險的事件並根據政策規定採取回應,如:

  • 未授權的存取
  • SQL錯誤和登入失敗
  • 資料庫隱藏碼攻擊(SQL injections)
  • 超長資料查詢
  • 大量資料記錄
  • 非上班時間的存取
  • 高權限使用者的存取高權限資料庫物件的存取

提供各式分析和報表功能

  • 包括事件摘要、事件圖表、事件列表、最高使用量、資產剖析和管理日誌。使用者可以選擇時間範圍、條件、篩選條件範本和事件範本,來縮小範圍並深入分析特定的資料庫活動。
  • Chalet ADS的資產剖析功能自動將資產關係與其他資產集成摘要,即可得到特定資產的資訊流向之綜觀。

主要特色

  • 阻擋99%攻擊: 防護使用超過30種技術,可調整機器學習、沙箱、弱點防護、行為分析等。
  • 偵測與反應: 偵測與反應易於使用的EDR展開病視覺化事件完整資訊,針對企業的攻擊取得企業完整情資並提供鑑識分析。
  • 不可否認性: 經由憑證的加密和數位簽名保護稽核資料。
  • Site Survey: 快速瞭解資料庫活動和資料庫環境。
  • 稽核報告: 彈性的報告製作模組,可輕易產生客製化的稽核報告和法規遵循報告。
  • 政策規定: 強大的政策規定和即時政策行為可以保護重要的資料。
  • 智慧型學習: 創新的智慧型學習能力,保護瞬息萬變的企業環境,但不需要付出高昂的日常管理開銷。
  • 政策行為: 支援設定的政策,採取相對行為包括警報、郵件、SNMP、syslog和阻絕。
  • 稽核資料管理: 安全儲存稽核資料。可經由NFS和SFTP歸檔至外部儲存空間。
  • 顯示資料庫回應: 稽核每一個資料庫回應的內容、紀錄筆數、回應時間、總時間和SQL錯誤。
  • 遵循法規: 個人資料保護法、ISO27001、ISMS、SOX、PCI、HIPAA。
  • 多種語言版本: 英文、中文(支援UTF8及BIG5編碼)。
  • 支援資料庫: Oracle、MSSQL、DB2、Sybase、Informix、MySQL。
  • 無風險部署: 部署風險減到最低,對資料庫、網路或應用程式均無影響。

企業習慣依賴書面簽核記錄和手動稽核來保護財務、商業來往和其他重要的交易資料。隨著數位時代的來臨,資訊與交易資料迅速數位化,數位軌跡和資料資產管理即將取代傳統的處理方法。企業無論規模大小都需要便利及自動化的工具來偵測內部和外來的威脅。Chalet ADS提供下列產品:

  • Chalet DBLogger -- 資料庫活動全面且持續的稽核跡
  • Chalet ADS -- 進階資料庫安全,用以保護資料資產
  • Chalet CSI -- 為Chalet ADS和DBLogger提供集中的安全情資
  • Chalet DBAgent -- 稽核資庫主控台的活動