Logiciel de sécurité de base de données, Solution de sécurité DB
Pourquoi prendre des risques avec la sécurité des bases de données ? Vos données ne sont sécurisées que si votre base de données l’est.
Peu importe où se trouvent vos données : dans le cloud ou sur site.
DataSunrise Data and Database Security est un logiciel multiplateforme haute performance protégeant les bases de données hétérogènes et les données en temps réel. DataSunrise automatise la conformité et applique les politiques de sécurité. DataSunrise est natif pour sécuriser les services gérés de bases de données dans les clouds ou les bases de données en libre-service.
Le puissant logiciel de sécurité centré sur les données DataSunrise protège les bases de données d’entreprise contre les menaces externes et internes, y compris les injections SQL et les tentatives d’accès non autorisées. Le masquage dynamique des données (Dynamic Data Masking) de DataSunrise obscurcit et masque l’ensemble ou une partie des données sensibles renvoyées par le stockage de données.
Le proxy de base de données DataSunrise offre des déploiements non intrusifs, ne nécessite aucune modification de l’architecture système existante, des bases de données ou des applications. Les clients de DataSunrise peuvent choisir soit de bloquer les demandes d’accès aux données sensibles, soit de masquer ou d’encrypter les données à la place (de manière dynamique et pour les données au repos).
La gestion centralisée de DataSunrise des politiques de sécurité de base de données et la surveillance continue des bases de données dans le cloud ou sur site et le moteur de conformité automatisé aident les clients à se conformer aux réglementations telles que HIPAA, GDPR, PCI DSS, SOX ou autres.
principales fonctionnalités et capacités
Surveillance d’activité de DB / Audit de données
La surveillance d’activité des bases de données (DAM) de DataSunrise permet de suivre en temps réel toutes les actions des utilisateurs et les modifications apportées à une base de données. Alors que l’audit de base de données est principalement utilisé pour les enquêtes de violation de données, la surveillance continue de l’activité des bases de données aide à détecter les tentatives d’abus de droits d’accès et à prévenir les préparatifs de violations de données à l’avance.
DataSunrise utilise des algorithmes auto-apprenants intelligents avec analyse comportementale pour accélérer le processus de déploiement du pare-feu de base de données. DataSunrise analyse le comportement typique de l’utilisateur et de l’application et crée une « liste blanche » des requêtes SQL considérées comme sûres par défaut.
La surveillance d’activité des bases de données (DAM) de DataSunrise permet de suivre en temps réel toutes les actions des utilisateurs et les modifications apportées à une base de données. Alors que l’audit de base de données est principalement utilisé pour les enquêtes de violation de données, la surveillance continue de l’activité des bases de données aide à détecter les tentatives d’abus de droits d’accès et à prévenir les préparatifs de violations de données à l’avance.
DataSunrise utilise des algorithmes auto-apprenants intelligents avec analyse comportementale pour accélérer le processus de déploiement du pare-feu de base de données. DataSunrise analyse le comportement typique de l’utilisateur et de l’application et crée une « liste blanche » des requêtes SQL considérées comme sûres par défaut.
Protection des données et pare-feu DB
Le module de protection des données DataSunrise est l’outil principal défendant les bases de données d’entreprise contre les actions nuisibles et hostiles et garantissant la conformité.
Équipé d’une surveillance continue du trafic et d’algorithmes d’analyse SQL avancés, DataSunrise détecte les injections SQL et les tentatives d’accès non autorisées en temps réel. Lorsque le pare-feu de base de données DataSunrise révèle une violation de politique de sécurité, il bloque immédiatement toute requête SQL malveillante et en informe les administrateurs via les méthodes disponibles comme SMTP ou SNMP.
Le module de protection des données DataSunrise est l’outil principal défendant les bases de données d’entreprise contre les actions nuisibles et hostiles et garantissant la conformité.
Équipé d’une surveillance continue du trafic et d’algorithmes d’analyse SQL avancés, DataSunrise détecte les injections SQL et les tentatives d’accès non autorisées en temps réel. Lorsque le pare-feu de base de données DataSunrise révèle une violation de politique de sécurité, il bloque immédiatement toute requête SQL malveillante et en informe les administrateurs via les méthodes disponibles comme SMTP ou SNMP.
Masquage dynamique des données
DataSunrise prévient l’exposition de données sensibles avec son masquage dynamique des données (DDM).
Le DDM de DataSunrise sécurise les informations critiques pour l’entreprise en cachant les données de la base de données entière, ou seulement les tables sélectionnées, ou les colonnes à tout utilisateur non désiré. DataSunrise masque ou chiffre les données en remplaçant les entrées réelles de la base de données par des valeurs générées aléatoirement ou définies par l’utilisateur.
Les entrées spécifiées par la politique de sécurité sont masquées en temps réel, avant que les données ne soient extraites de la base de données afin d’éviter une fuite de données potentielle et de rester en conformité.
DataSunrise prévient l’exposition de données sensibles avec son masquage dynamique des données (DDM).
Le DDM de DataSunrise sécurise les informations critiques pour l’entreprise en cachant les données de la base de données entière, ou seulement les tables sélectionnées, ou les colonnes à tout utilisateur non désiré. DataSunrise masque ou chiffre les données en remplaçant les entrées réelles de la base de données par des valeurs générées aléatoirement ou définies par l’utilisateur.
Les entrées spécifiées par la politique de sécurité sont masquées en temps réel, avant que les données ne soient extraites de la base de données afin d’éviter une fuite de données potentielle et de rester en conformité.
Masquage statique des données
DataSunrise garantit la protection des données critiques pour l’entreprise avec son masquage statique des données (SDM).
Le SDM de DataSunrise obscurcit ou chiffre les données dupliquées pour les environnements de développement et de test. Il crée une base de données hors ligne ou de test et masque la base de données entière en remplaçant les entrées réelles de la base de données par des valeurs générées aléatoirement ou prédéfinies. Les données de la base de données répliquée ne sont pas lisibles et sont inutilisables, mais semblent cohérentes et réalistes.
Les données non masquées ne quittent jamais la base de données source, garantissant ainsi la sécurité des données en transit. C’est la méthode de masquage idéale lors du travail avec des entrepreneurs tiers, des développeurs externalisés et des équipes de test.
DataSunrise garantit la protection des données critiques pour l’entreprise avec son masquage statique des données (SDM).
Le SDM de DataSunrise obscurcit ou chiffre les données dupliquées pour les environnements de développement et de test. Il crée une base de données hors ligne ou de test et masque la base de données entière en remplaçant les entrées réelles de la base de données par des valeurs générées aléatoirement ou prédéfinies. Les données de la base de données répliquée ne sont pas lisibles et sont inutilisables, mais semblent cohérentes et réalistes.
Les données non masquées ne quittent jamais la base de données source, garantissant ainsi la sécurité des données en transit. C’est la méthode de masquage idéale lors du travail avec des entrepreneurs tiers, des développeurs externalisés et des équipes de test.
Découverte des données sensibles
La découverte DataSunrise identifie les données sensibles et confidentielles au sein de l’organisation. Elle permet aux entreprises de comprendre quelles ressources d’information elles traitent et quel niveau de contrôle serait approprié pour chaque type de données.
La découverte DataSunrise identifie les données sensibles et confidentielles au sein de l’organisation. Elle permet aux entreprises de comprendre quelles ressources d’information elles traitent et quel niveau de contrôle serait approprié pour chaque type de données.
Les clients peuvent automatiser la conformité à des réglementations telles que le GDPR, HIPAA, SOX, PCI DSS et autres.
La découverte DataSunrise identifie les données sensibles et confidentielles au sein de l’organisation. Elle permet aux entreprises de comprendre quelles ressources d’information elles traitent et quel niveau de contrôle serait approprié pour chaque type de données.
La découverte DataSunrise identifie les données sensibles et confidentielles au sein de l’organisation. Elle permet aux entreprises de comprendre quelles ressources d’information elles traitent et quel niveau de contrôle serait approprié pour chaque type de données.
Les clients peuvent automatiser la conformité à des réglementations telles que le GDPR, HIPAA, SOX, PCI DSS et autres.
Gestionnaire de conformité
Le gestionnaire de conformité assure le respect des exigences selon la plupart des normes et réglementations nationales et internationales. La fonctionnalité du Gestionnaire de Conformité prend le contrôle total de l’accès aux bases de données d’entreprise pour empêcher tout traitement illégal des données, toute altération non autorisée ou toute perte accidentelle.
La sécurité des bases de données basée sur des rôles automatiques en conformité avec les strictes exigences HIPAA, PCI DSS, ISO 27001, GDPR et SOX comprend la découverte des données sensibles dans une base de données, la création de rôles de gestionnaire de conformité pour les utilisateurs de DB et leur placement dans des groupes d’utilisateurs privilégiés et non privilégiés, la mise en œuvre de politiques de sécurité, de masquage et d’audit selon les normes et réglementations, ainsi que des rapports de conformité périodiques pour un examen systématique constant de l’activité de la base de données.
Le gestionnaire de conformité assure le respect des exigences selon la plupart des normes et réglementations nationales et internationales. La fonctionnalité du Gestionnaire de Conformité prend le contrôle total de l’accès aux bases de données d’entreprise pour empêcher tout traitement illégal des données, toute altération non autorisée ou toute perte accidentelle.
La sécurité des bases de données basée sur des rôles automatiques en conformité avec les strictes exigences HIPAA, PCI DSS, ISO 27001, GDPR et SOX comprend la découverte des données sensibles dans une base de données, la création de rôles de gestionnaire de conformité pour les utilisateurs de DB et leur placement dans des groupes d’utilisateurs privilégiés et non privilégiés, la mise en œuvre de politiques de sécurité, de masquage et d’audit selon les normes et réglementations, ainsi que des rapports de conformité périodiques pour un examen systématique constant de l’activité de la base de données.