由于数据库存放了大量敏感有价值的信息,其正迅速成为网络罪犯的下一个重大目标,因此越来越需要一款功能强大的工具可以检测以及帮助防止数据遭到破坏。这对一些商业企业尤其重要,如要求遵守支付卡行业数据安全标准(PCI-DSS)来保护客户的个人和信用卡资料的零售业。
FortiDB是Fortinet公司推出的专门用于数据漏洞评估(VA)的安全系列产品。它可以通过监测密码漏洞、存储权限和配置设置来保护数据库的安全。
FortiDB设备为数据库应用安全提供了一个自动、成本有效的集中式解决方案,并为各种共同的法规遵从要求做出评估和提供补救建议。通过发现一些可供开放使用的数据库弱点,FortiDB设备帮助防止专有和个人数据被看似合法的用户盗走。FortiDB用于发现漏洞、提醒系统管理员潜在的威胁以及提供补救建议。
FortiDB支持异构环境,包括Oracle、DB2、Sybase和SQL服务器。FortiDB现有3个型号产品,可支持多达10-60个并行数据库的漏洞评估。
FortiDB的主要优势包括:
- · 自动化安全评估,通过寻找漏洞和减少数据库管理员(DBA)的工作量,以及在数据库管理人员休假或者离职时限制资料泄露。
- · 大量数据库非常好的实践政策和现行政策更新,以满足最新的数据库威胁和法律/行业要求。
- · 可以扫描大量数据,每台设备可支持10-60个数据库
- · 推行“职责分离”以便基于角色的管理(例如:系统管理员、安全管理员、政策经理等),这是重要的法规遵循要求。