FortiDB jest najbardziej wszechstronnym rozwiązaniem mającym na celu zabezpieczanie baz danych oraz aplikacji takich jak ERP, CRM, SCM oraz aplikacji własnych. Staje naprzeciw następującym wymaganiom:
- Zarządzanie podatnościami:
- Wykrywa bazy danych oraz skanuje je pod kątem obecności danych wrażliwych jak np. numery kart kredytowych
- Skanuje bazy danych w poszukiwaniu znanych podatności oraz dostarcza wskazówki jak je wyeliminować
- Monitorowanie aktywności baz danych – identyfikuje podejrzane aktywności w bazie danych generowane przez uprawnionych użytkowników lub aplikacje, alarmuje o próbach wykradania informacji oraz tworzy ślad dla audytu oraz do celów analizy śledczej
- Ochrona przed wyciekiem danych – stały nadzór nad wszystkimi odwołaniami do wrażliwych danych utrzymywanych w bazach
- Automatyzacja procesów Audytu oraz badanie zgodności z regulacjami – automatyzuje proces raportowania zgodności z normami SOX, PCI oraz innymi regulacjami
- Kontrola zmian – śledzenie wszystkich zmian dokonywanych w strukturach bazy danych (Data Definition Language – DDL) oraz dotyczących użytkowników (Data Control Language – DCL)
- Wirtualizacja – obsługuje środowiska baz danych, zarówno fizyczne jak i wirtualne
Zalety FortiDB
- Szybkie wdrożenie i intuicyjne wstępne raporty podatności dostarczają błyskawicznie dodatkową wiedzę o stanie środowiska oraz ochronę
- Mechanizmy Database Discovery oraz Sensitive Data Discovery pomagają zlokalizować bazy danych przechowujących wrażliwe informacje, nad którymi nadzór wymagany jest przez prawo.
- Podniesienie poziomu bezpieczeństwa oraz dobre praktyki pomagające osiągnąć zgodność z regulacjami PCI, SOX, GLBA oraz HIPAA.
- Automatyczne aktualizacje polityk z serwisu FortiGuard zapewniają, że klienci zachowują zgodność z aktualnymi regulacjami prawnymi. Produkt jest dostarczany z setkami predefiniowanych reguł pokrywających znane zagrożenia, podatności i błędy konfiguracji, problemy związane z systemami operacyjnymi
- Łatwe wdrożenie funkcji monitorowania aktywności bazy danych dla dziesiątek baz za pomocą modułu centralnego zarządzania politykami.
- Ochrona przed wyciekiem informacji poufnych dzięki monitorowaniu wszystkich odwołań do PID w bazach danych. Wspomniana funkcjonalność może być później rozbudowana o możliwości modułu DLP platformy FortiGate, monitorującej i blokującej transfer danych wrażliwych w sieciach.
- Elastyczne metody gromadzenia danych o bazach umożliwiają użytkownikom wykorzystanie natywnych mechanizmów audytu baz, wykorzystanie agentów nie wymagających uruchamiania wbudowanych systemów audytujących lub użycie technologii nasłuchu i przechwytywania ruchu sieciowego. Wszystkie techniki, w tym ich kombinacja, mogą być wykorzystywane na jednym urządzeniu.
- Niezależna przestrzeń audytowa dostarcza dodatkową warstwę bezpieczeństwa zapewniającą integralność i niezaprzeczalność audytu w tym audytu działania samego FortiDB.
- Ustandaryzowane szablony raportów audytowych z możliwością dostosowania do własnych potrzeb dostępne są od razu w momencie uruchomienia systemu i pomagają osiągnąć zgodność z wymaganiami prawnymi. Dane prezentowane są w nich w postaci czytelnych tabel i wykresów.
- Elastyczność działania przedsiębiorstwa jest wspierana przez możliwość centralnego zarządzania webowego wieloma bazami danych aby móc w szybki sposób zareagować na zagrożenia bezpieczeństwa wycelowane w bazy Oracle, DB2, SQL Server, My SQL oraz Sybase
- Elastyczność podczas wdrażania zarówno w środowiskach fizycznych jak i wirtualnych. Gwarantuje spójne egzekwowanie polityki bezpieczeństwa, przetwarzanie milionów rekordów audytowych z baz danych w ciągu dnia. Żadne zmiany w dotychczasowej konfiguracji sieci nie są wymagane.
![]()
FortiDB – Platforma Sprzętowa
Urządzenie FortiDB dostarcza skalowalnego rozwiązania oceny podatności, bezpieczeństwa oraz pomaga zachować zgodność z obowiązującymi wymaganiami dla przedsiębiorstw, w postaci łatwej w uruchomieniu i zarządzaniu platformy sprzętowej. Wyniki analizy podatności mogą być przeglądane już po kilku minutach od uruchomienia. Webowa konsola zarządzania zapewnia spójność polityk bezpieczeństwa całego przedsiębiorstwa bez konieczności wydawania dodatkowych środków na rozbudowę środowiska bazodanowego lub działu IT. Ponadto, bezagentowy tryb pracy nie wnosi żadnego dodatkowego obciążenia bazy danych, nie podnosi się zatem ryzyko działania aplikacji opartych o bazę danych.
- FortiDB-2000B – dla dużych przedsiębiorstw, obsługuje do 60 instancji baz danych
- FortiDB-1000C – dla średnich organizacji, obsługuje do 30 instancji baz danych
- FortiDB-400B – dla małych i średnich firm, obsługuje do 10 instancji baz danych
| Model | FortiDB-400B | FortiDB-1000C | FortiDB-2000B |
|---|---|---|---|
| Liczba obsługiwanych baz | 10 | 30 | 60 |
| Interfejsy 10/100/1000 | 4 | 4 | 4 |
| RAM | 2 GB | 3 GB | 4 GB |
| Liczba dysków twardych | 1 | 1 | 1 |
| Całkowita Pojemność Dyskowa | 500 GB (1 TB option) |
1 TB (2 TB option) |
1 TB (6 TB option) |
| Storage Key (Boot Image) | 1 GB Compact Flash | 1 GB USB | 1 GB USB |
| Redundant Hot Swappable Power Supplies | No | No | Yes |
| Forma sprzętowa | Rack Mount (1-RU) |
Rack Mount (1-RU) |
Rack Mount (2-RU) |
| Obsługiwane bazy danych | DB2 UDB V8 (VA only), DB2 UDB V9.x (VA only), DB2 UDB V9.5, DB2 UDB V9.7, MS SQL Server 2000, MS SQL Server 2005, MS SQL Server 2008, MySQL 5.1, Oracle 9i, Oracle 10 gR1 (VA only), Oracle 10gR2, Oracle 11g, SybaseASE 12.5 (VA only), Sybase ASE 15.x | ||
| Przeglądarki | Internet Explorer 7,8; Firefox 3,4,5 | ||
FortiDB – Oprogramowanie
FortiDB w wersji softwarowej jest rozwiązaniem poprawiającym bezpieczeństwo baz danych w dużych organizacjach oferując centralne zarządzanie politykami zarówno poprzez ocenę podatności jak i monitoring aktywności dla setek baz danych przy licencjonowaniu uwzględniającym liczbę instancji baz danych. Platformami na których może być zainstalowane FortiDB są: AIX, Red Hat Enterprise Linux, Solaris 10, Windows XP/Vista, Windows Server 2003 oraz środowiska zwirtualizowane.
| FortiDB Oprogramowanie | Wspierane elementy |
|---|---|
| Systemy operacyjne | Red Hat Linux, AIX, Solaris 10, Windows XP/Vista, Windows Server 2003 |
| Repository databases | Apache Derby 10.x, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Oracle 10gR2, Oracle 11g, PostgreSQL 8.3 |
| Obsługiwane bazy danych | DB2 UDB V8 (VA only), DB2 UDB V9.x (VA only), DB2 UDB V9.5, DB2 UDB V9.7, MS SQL Server 2000, MS SQL Server 2005, MS SQL Server 2008, MySQL 5.1, Oracle 9i, Oracle 10 gR1 (VA only), Oracle 10gR2, Oracle 11g, SybaseASE 12.5 (VA only), Sybase ASE 15.x |
| Wymagania systemowe | 2.0 Ghz CPU, 1024 MB RAM, 200 MB HDD |
| Przeglądarki | Internet Explorer 7,8; Firefox 3,4,5 |
| Liczba obsługiwanych baz danych | setki/tysiące w zależności od platformy sprzętowej |