Компания Embar?сa?dero? выходит на рынок информационной безопасности
Компания Embarсadero, специализирующаяся на создании инструментов для работы с базами данных, объявила о выпуске нового программного продукта, DSAuditor, который относится к средствам обеспечения информационной безопасности. По своей сути, это система предотвращения вторжений, предназначенная для защиты СУБД от несанкционированных изменений данных и структур, неавторизованного доступа к конфиденциальной информации и перегрузки баз данных непродуктивными запросами. DSAuditor предлагается как в виде программы, так и в виде специализированной приставки. В любом из этих вариантов данный продукт контролирует и в некоторых случаях может блокировать запросы к базе данных, поступающие по сети.
Технология DSAuditor основана на перехвате и анализе SQL-запросов, передающихся по сети в базу данных. Система контролирует процесс идентификации и аутентификации пользователей, проверяет корректность авторизации, проводит аудит данных и структур, выполняет проверку производительности и эффективности работы базы данных с помощью специальных меток. Все эти действия протоколируются и собираются в едином хранилище информации. DSAuditor может работать не только с одним экземпляром базы данных, а также и с несколькими серверами и распределенной гетерогенной системой. С его помощью можно контролировать следующие СУБД: IBM DB2 и Informix, Microsoft SQL Server, Sybase ASE и IQ, Teradata и Oracle.
По своей сути DSAuditor — это система предотвращения вторжений, предназначенная для защиты СУБД от несанкционированных изменений данных и структур, неавторизованного доступа к конфиденциальной информации и перегрузки баз данных непродуктивными запросами |
В России DSAuditor распространяет компания SoftBCom, которая уже в течение трех лет является реселлером Embarkadero. Кроме того, SoftBCom занимается предоставлением консалтинговых услуг в области управления данными, автоматизированного мониторинга и оптимизации критически важных приложений и баз данных. Клиентам SoftBCom внедрение DSAuditor обойдется примерно в 3 тыс. евро на один сервер баз данных; при этом количество запущенных на этом сервере экземпляров базы не имеет значения.
Компания Embarсadero позиционирует свой новый продукт как средство для защиты от утечек конфиденциальной информации. Подобные средства защиты сейчас приобретают популярность, поскольку многим компаниям приходится соответствовать требованиям таких законодательных документов, как закон Сарбейнса-Оксли, FISMA, Basel 2, PCI DSS и другие. В России аналогичных требований по защите конфиденциальной информации нет, существуют только рекомендательные стандарты Центробанка и ИСО/МЭК 17799. Тем не менее специальные продукты для предотвращения атак на базы данных могут потребоваться очень большому кругу российских компаний.