Cada día más y más servicios e información son publicados en internet, esto aumenta el riesgo de robo o fuga de información de manera que las soluciones de seguridad informática se vuelven algo imprescindible, pero actualmente las soluciones de seguridad existentes enfatizan principalmente en la protección contra hackers, crackers y ataques desde el exterior, pero estas soluciones no evitan la posibilidad de robo de información por parte de un elemento interno (empleados). Estas circunstancias que nos rodean nos obligan a contar con una protección de la información personal y la administración de nuestras transacciones en el interior a través de legislaciones nacionales como la Ley Federal de Protección de Datos Personales, NMX-I-27001-NYCE-2009 asi como regulaciones internacionales como Sarbanes-Oxley, HIPPA, E-discovery, etc.
“Hoy en día ninguna empresa puede tener sus bases de datos desprotegidas ya que las circunstancias nos obligan a proteger y administrar la información confidencial de nuestras empresas.”

 |
Las estadísticas mundiales nos confirman que los ataques o robo de información no solo son perpetrados por hackers, si no que son también perpetrados en mayor número por empleados los cuales en algunos casos cuentan con los privilegios para consultar o utilizar la información. |
Somansa una empresa coreana con más de 12 años de experiencia y líder en el mercado creo DB-i para cumplir con la necesidad de las empresas de proteger la información de sus clientes y satisfacer las regulaciones y legislaciones nacionales e internacionales tales como: Ley Federal de Protección de Datos Personales, NMX-I-27001-NYCE-2009, Sarbanes-Oxley, HIPPA, E-discovery, etc, Ley federal de protección de datos personales, etc. DB-i no solo guarda un duplicado de las sentencias o querys a través de la red sino que además estas son clasificadas y entregas en reportes de acuerdo con las palabras clave que se utilizaron, de manera que se puede determinar si son accesos permitidos o en el peor de los casos accesos no autorizados.
DB-i es una solución robusta y endurecida diseñada para proteger las bases de datos de cualquier acceso no autorizado así como garantizar la auditoria y el monitoreo a aplicaciones, usuarios con privilegios o cuentas de administrador: Gracias al conjunto de herramientas de DB-i es posible tener un archivo histórico de todas las transacciones dirigidas hacia las bases de datos de manera que esto nos ayuda a cumplir las diferentes regulaciones y normas internacionales de manejo y protección de información tales como Ley Federal de Protección de Datos Personales, NMX-I-27001-NYCE-2009, Sarbanes-Oxley, HIPPA, E-discovery, etc, este archivo histórico puede ser consultado en el momento que sea necesario para obtener evidencia legal o reportes de actividad sobre bases o tablas especificas

DB-i de Somansa proporciona a las organizaciones una solución de seguridad para base de datos con administración centralizada que soporta las plataformas de base de datos más populares con el fin de facilitar el acceso, control de datos y para cumplir con las regulaciones de seguridad y fuga de información. Utilizando tecnología de análisis de paquetes de gran alcance, DBi "captura" y supervisa todo el tráfico de base de datos que entra y sale de las mismas, con el fin de garantizar la protección de datos confidenciales.
DB-i de Somansa brinda el mayor nivel seguridad y control de acceso basada en el uso de autenticación por ID. Las políticas de seguridad se pueden definir para administrar y proteger los datos de manera que una vez que se viole una política, los administradores serán notificados en tiempo real por medio de alertas o mensajes que entregan valiosos datos sobre el incidente como: usuario, tipo de incidente, hora,
DB-i ofrece seguridad para 8 distintos tipos de bases de datos: Oracle, DB2, Sybase, Informix, MS SQL, Teradata, Altibase, My SQL.

Mantiene una copia de todas las consultas SQL enviadas a través de la red: DB-i extrae de bases de datos de Internet, de acuerdo a los protocolos de base de datos en su red, utilizando una técnica de filtrado de paquetes mantiene una copia de todas las transacciones efectuadas en las bases de datos. Esto ayuda a conseguir un sistema de base de datos de un perfecto seguimiento
Análisis de consultas de SQL por medio de palabras: DB-i recupera y clasifica los contenidos de todas las consultas hacia las bases de datos y estas son almacenadas y ordenadas en base a las palabras que utilizo el usuario que envio la consulta y por otra parte DB-i puede analizar 10 formatos diferentes de bases de datos.
Bloque de Querys: Mediante el editor de políticas es posible crear reglas de bloqueo sobre querys (DDL,DML o DCL) e incluso es posible bloquear total o parcialmente el resultado de dicho query, aun y cuando se haga con una cuenta DBA.

Clasificación basada según las reglas de búsqueda (editor de políticas): DB-i puede clasificar y procesar todas las sentencias SQL que son recibidos y transmitidos a través de la red de varias maneras. DB-i introduce una función de edición de políticas con la cual el administrador puede definir reglas para la clasificación y manejar los datos almacenados de manera efectiva. Con el editor de políticas, el administrador puede clasificar las consultas SQL en base a:
- Dirección IP (fuente)
- Dirección IP (destino)
- Puerto
- Id de usuario
- Contenido
- Nivel de alerta (0 a 9)
- Duración de incidente
- Nombre de la Base afectada
- Id local
- Nombre de la tabla afectada
- Nombre de la columna afectada
- Tipo de Query
- Query

Creación de reportes robustos: DB-i puede preparar las representaciones graficas del tráfico hacia y desde la red a la base de datos con gráficos y diagramas. Estos informes gráficos se pueden guardar como archivo HTML o el formato CSV disponible para en Excel.

Los reportes pueden personalizarse ofreciendo asi combinaciones casi infinitas para obtener asi una gran cantidad de información de acuerdo a lo que el administrador de DB-i requiera.

Ofrece un interfaz de usuario amigable: La interfaz de usuario de DB-i está diseñada de acuerdo a los formatos utilizados actualmente por Windows. Esto hace que sea muy fácil y cómodo de utilizar y aprender.
DB-i no añade ninguna carga adicional en la red: DB-i trabaja como un nodo en la red y controla el tráfico, a diferencia de otros dispositivos que pueden llegar a bloquear la red en momentos de falla. DB-i no genera ninguna carga para el sistema de red y no requiere ningún cambio en el sistema de red existente.
Trabaja de manera independiente a los servidores de bases de datos: DB-i puede ser utilizado sin ninguna dirección IP asignada. Esto permite bloquear cualquier intento de acceso externo a nivel IP
Proporciona grandes características de personalización: desarrollado plenamente bajo tecnología propietaria, DB-i puede adaptarse de manera rápida razonable con el entorno del cliente y para satisfacer las necesidades individuales de cada cliente, las funciones existentes pueden ser modificadas o bien nuevas funciones se pueden agregar en el momento que así se desee.
Evitar la divulgación de información (confidencial): con el sistema de monitoreo y función su de clasificación, DB-i detecta en tiempo real cualquier divulgación ilegal de información hacia el exterior y enviara una notificación a un administrador para que se pueda tomar una acción inmediatamente. DB-i es una herramienta necesaria que debe ser considerada dentro de las políticas de seguridad de cualquier corporación que maneje información personal de sus usuarios o clientes.
DB-i se puede utilizar como una herramienta esencial para elaborar y ejecutar la política de control de red a través del análisis de tráfico de red y los acontecimientos que ocurren en la red. El administrador de red puede elaborar un plan que se ajuste a la capacidad de cualquier sistema y/o red mediante la función de creación de informes y reportes de DB-i. El administrador puede operar herramientas útiles para ejecutar la administración de seguridad de la red a un costo mínimo. Al controlar el uso de la base de datos innecesarios de de empleados, nos garantiza que las bases de datos principales estan protegidas incluso de usuarios internos.

Para lograr el éxito de la solución se utilizan algoritmos especiales los cuales analizan el contenido de los datos basados en elementos tales como palabras clave, fecha / hora, números de seguro social, números de tarjetas de crédito, y o bien filtros o patrones personalizados por los administradores. Gracias a una potente función de búsqueda DB-i se utiliza para consultar todas las transacciones que se efectúan sobre las bases de datos los cuales mantiene archivados para el cumplimiento de regulaciones, evidencia legal y/o auditoría.
Contacto Comercial ProtektNet
|