Chuẩn bị và thực hiện tốt trong quá trình kiểm tra bảo mật
Phát hiện dữ liệu bị thay đổi, bao gồm sửa đổi các đặc quyền và bảng người dùng, đồng thời phát hiện các vấn đề bảo mật như lỗ hổng SQL injection.
Tăng thời gian tuân thủ và giảm thiểu chu kỳ kiểm toán
Sử dụng các báo cáo tuân thủ ngoài hộp để khám phá các vấn đề tiềm ẩn trước khi kiểm toán, giảm thiểu thời gian và chi phí liên quan đến việc xác nhận việc hậu kiểm toán.
Cung cấp các bản sửa lỗi nhanh để giúp giải quyết các lỗ hổng trong khi ưu tiên các vấn đề
Sắp xếp các mục theo mức độ ưu tiên và xem xét các đề xuất có thể thực hiện để khắc phục. Giao diện trình duyệt cơ sở dữ liệu cho phép ứng dụng nhanh chóng các bản sửa lỗi trên nhiều cơ sở dữ liệu.
Kiểm tra độ mạnh mật khẩu theo cách nhanh nhất và hiệu quả nhất có thể
Phát hiện mật khẩu yếu, mật khẩu được chia sẻ và băm mật khẩu trong khi tải xuống dữ liệu để phân tích cục bộ để tránh ảnh hưởng đến hiệu suất cơ sở dữ liệu.
Giải pháp đánh giá tổn thương toàn diện, dựa trên khách hàng để bảo vệ cơ sở dữ liệu
Với McAfee Security Scanner for Databases, các tổ chức có được khả năng hiển thị các rủi ro liên quan đến dữ liệu nhạy cảm và có giá trị nhất, nhận thông tin hành động để giải quyết những rủi ro này và dễ dàng đáp ứng các yêu cầu kiểm toán tuân thủ đồng thời cải thiện an ninh tổng thể cho thông tin quan trọng. Với McAfee Security Scanner for Databases, các tổ chức có thể:
- Tự động phát hiện cơ sở dữ liệu trên mạng của họ và xác định cơ sở dữ liệu nào chứa thông tin bị hạn chế, chẳng hạn như mật khẩu, chi tiết thẻ tín dụng và thông tin nhận dạng cá nhân (PII)
- Báo cáo về phiên bản hiện tại, mức bản vá và lỗ hổng đã biết cho mỗi hệ thống, xây dựng chế độ xem tư thế bảo mật cơ sở dữ liệu hiện tại
- Kiểm tra hiệu quả các hệ thống cơ sở dữ liệu để tuân thủ các chính sách bảo mật khác nhau, bao gồm độ mạnh mật khẩu, sử dụng tài khoản / mật khẩu được chia sẻ và mật khẩu được nhúng trong các ứng dụng
- Xác định tính nhạy cảm đối với rủi ro cụ thể của cơ sở dữ liệu, bao gồm chèn SQL, tràn bộ đệm và mã PL / SQL độc hại hoặc không an toàn trên cơ sở dữ liệu Oracle, Microsoft SQL Server, IBM DB2 và MySQL
Đánh giá kỹ lưỡng các hệ thống cơ sở dữ liệu được triển khai rộng rãi nhất
Bằng cách thực hiện hơn 3.500 kiểm tra khác nhau của Oracle, Microsoft SQL Server, cơ sở dữ liệu DB2 và MySQL của IBM, McAfee Security Scanner for Databases cung cấp một đánh giá toàn diện, tối ưu, đánh giá rủi ro từ hầu hết các vector mối đe dọa đã biết. Thông tin này sau đó có thể được sử dụng để chứng minh sự tuân thủ cho các mục đích kiểm toán và cải thiện an ninh tổng thể cho dữ liệu có giá trị nhất của một tổ chức.
Tự động tìm cơ sở dữ liệu và xác định những người có hồ sơ nhạy cảm
Nhiều tổ chức không có cái nhìn chính xác về tất cả các cơ sở dữ liệu. McAfee Security Scanner for Databases tìm kiếm mạng cho cơ sở dữ liệu và quét bảng mật khẩu, chi tiết thẻ tín dụng, số An sinh xã hội và các PII khác. Những tính năng khám phá này giúp triển khai tốc độ và cải thiện mức độ phù hợp, nhanh chóng xây dựng bản đồ hoàn chỉnh về dữ liệu của doanh nghiệp có nguy cơ.
Được xây dựng trên kiến thức bảo mật thực tế để chiếu sáng các vấn đề thực sự và đề xuất các bản sửa lỗi
McAfee Security Scanner for Databases, được phát triển cùng với các chuyên gia trong kiểm toán bảo mật cơ sở dữ liệu, phân loại rõ ràng các mối đe dọa thành các mức độ ưu tiên khác nhau và tiến thêm một bước nữa để cung cấp các bản sửa lỗi và đề xuất bất cứ khi nào có thể. Kết quả là một hệ thống tập trung nỗ lực vào những rủi ro nghiêm trọng nhất và tiết kiệm thời gian và tiền bạc bằng cách tận dụng kiến thức của các nhà tư vấn và nhà nghiên cứu hàng đầu về cách khắc phục những khoảng trống tốt nhất.
Thiết kế trình duyệt cung cấp một nhiệm vụ đánh giá đơn giản và tiết kiệm thời gian
Trình duyệt cơ sở dữ liệu tập trung của McAfee Security Scanner for Databases là một công cụ không thể thiếu cho các quản trị viên cơ sở dữ liệu trong quá trình thực hiện các nhiệm vụ hàng ngày. Với khả năng xem nhanh các chi tiết cho cơ sở dữ liệu ở bất cứ đâu trên mạng, quản trị viên cơ sở dữ liệu có thể kiểm tra cấu hình của hàng trăm cơ sở dữ liệu song song, giảm nhiều giờ làm việc chỉ trong vài phút.