-
Продуманная архитектура
-
Современный интерфейс
-
Экспертное сопровождение
Полный контроль: защита от атак и контроль каналов коммуникаций
Выявляйте утечки данных, действия инсайдеров и атаки внешних злоумышленников на ранних стадиях компрометации.
- Каждое событие, попадающее в систему, содержит не только информацию об источнике и назначении в виде сетевых данных сессии, имени учётной записи и БД, но и непосредственный SQL-запрос, объём и количество строк в ответе, а также несколько первых строк данных из него.
- Это позволяет глубоко понимать происходящую активность пользователей, подробно расследовать инциденты и использовать полученные детали запросов для настройки правил фильтрации трафика и политик безопасности.
Поведенческая аналитика и инциденты
Легко детектируйте аномальную активность и отклонения от стандартного поведения сотрудников с уведомлением ответственных лиц в режиме реального времени.
- В системе предусмотрено выявление аномалий активности пользователей на основе машинного обучения – благодаря построению индивидуальных профилей поведения каждой учётной записи система позволяет выявлять нетипичные обращения к базам данных и информировать об этом администраторов для принятия решения.
- Также в системе предусмотрены настраиваемые политики контроля, позволяющие уведомлять в режиме реального времени о таких инцидентах, как массовые попытки подбора пароля, выгрузку большого количество критичных данных, изменения привилегий и ролей в базе данных и другие.
Единый центр управления: настраиваемые правила фильтрации трафика в режиме DBF
Постройте защищённый периметр вокруг баз данных и контролируйте, кому и в какой мере разрешено с ними работать.
- Поддерживаемая схема подключения «в разрыв» позволяет фильтровать трафик взаимодействия с базами данных в режиме межсетевого экрана без заметного влияния на сетевые задержки.
- В качестве параметров правил можно использовать все доступные в системе данные, что позволяет гибко контролировать кто, откуда и каким образом может взаимодействовать с информацией, хранящийся в базах данных.
Аудит и классификация данных
Автоматическая классификация данных таблиц для выявления критически важной информации.
- В системе предусмотрены встроенные категории данных и ИИ-механизмы для их детектирования, а так же возможность настроить собственные правила категоризации на основе регулярных выражений, словарей, названий столбцов и другой метаинформации.
- При наличии совпадения по заданной категории система помечает столбец специальной меткой, которая в дальнейшем используется для построения отчётов, матриц доступа и насыщения событий. Это позволяет отвечать на вопросы о том, где находится, кто имеет доступ и работает с критичным данными.
Двунаправленная матрица доступа к объектам
Аттестация и контроль прав доступа к объектам баз данных для выявления нелегитимных или чрезмерных разрешений у сотрудников, администраторов или сервисных учётных записей.
- Возможность просмотра текущих или исторических разрешений у базы данных, схемы или таблицы, а также построение матрицы доступа к объектам у заданного пользователя или роли.
- Позволяет выявлять излишние или нестандартные права доступа, сравнивать сохранённые слепки на разные даты и отслеживать любые изменения, в том числе в режиме реального времени.
Программное обеспечение распространяется в виде установочного образа под операционные системы Linux на основании неисключительной лицензии с поддержкой установки на физические или виртуальные сервера.
Стоимость ПО рассчитывается индивидуально. Чтобы получить коммерческое предложение, пожалуйста, напишите нам на почту info@rion.solutions.
Получить демонстрацию продукта
Посмотрите на «Рион DAM/DBF» в действии: оставьте заявку на 30-минутную сессию с нашим экспертом по безопасности, чтобы увидеть все возможности продукта.