賽門鐵克公司近日宣布推出Security 2.0愿景的關鍵組成產品Symantec Database Security。Symantec Database Security 3.0提供的新型功能可以幫助企業防止數據庫中存儲的敏感數據或知識產權丟失,同時確保與全球與日俱增的數據保護法規實現遵從。該產品整合了新型入侵識別組件、內置啟發式學習功能、實時交易策略預警以及Symantec Security Information Manager。
賽門鐵克開發部門副總裁Don Kleinschnitz表示:“數據庫信息丟失問題之所以十分嚴重,是因為它會導致企業每年損失上億美元,而且這一問題隨著世界日趨互聯而變得更加復雜。Symantec Database Security 3.0能夠幫助IT從業人員更好的控制數據庫流量,同時對實現遵從充滿信心,從而降低敏感數據丟失的風險。”
數據丟失是任何存儲敏感信息的企業都普遍關心的問題,尤其是對于一些企業必須遵從行業或政府部門設置的信息保護法規更是如此。能夠面對內部與外部威脅實現數據庫信息保護對企業來說是關鍵挑戰。根據非營利性消費者信息保護組織隱私權信息交流中心(Privacy. Rights Clearinghouse)的調查, 2006年共發生了116起數據破壞事件,包括一項價值約為6500萬美元的記錄。分析家推測2006年由于數據破壞而導致的損失約為10億美元。
更加出眾便捷的數據監控
Symantec Database Security 3.0可通過最小化或防止數據丟失并實現法規遵從要求,從而幫助企業降低信息風險緩解遵從壓力。它可監控并審計所有終端用戶和數據庫之間的網絡SQL活動,同時幫助企業執行策略,評估并報告數據庫環境狀況,從而確保敏感機密信息傳送的安全性。Symantec Database Security 3.0增添了幾項新的功能,包括:
·啟發式學習 – 新型啟發式學習功能通過自動化推薦與內部IT策略相關的SQL行為方式,能夠幫助企業降低成本和復雜性。這些推薦是基于IT企業活動而產生的,例如合并與收購、新型或舊有應用執行和軟件更新換代。
·入侵識別 – 這一新型組件可幫助用戶跟蹤惡意或可疑活動的來源,加以修復并防止再次發生。這是通過將用戶認證或IP地址與從原始的支持數據庫交易中捕獲的信息進行比對實現的。
·實施策略預警 – 新型交易策略功能可幫助數據庫管理員監控并關聯進出的數據庫流量,并提供實施的預警。這便可以更好的調整并整合所有策略來監控交易,而并非依賴于單獨的需求或響應,從而節省大量的時間和資源。
·整合Symantec Security Information Manager (SSIM) – 新型整合可使用戶同時運行SSIM和Symantec Database Security 3.0,通過整合來自多重Symantec Database Security軟件設備的事件并將其報告到SSIM控制臺,可使用戶瀏覽關鍵數據庫安全警報。
Symantec Database Security 3.0支持多種數據庫,包括Oracle,IBM DB2和Microsoft SQL,并且整合了硬件設備管理工具,例如Dell OpenManage,Hewlett Packard OpenView和Symantec Security Information Manager。增強的內置遵從報告范例以及新型用戶界面更提高了可用性,同時性能優化也提高了交易速度。 |