リアルタイムデータベースセキュリティ「Chakra」

リアルタイムデータベースセキュリティ「Chakra」
Chakra はシステムへの影響はゼロでデータベース
操作をリアルタイムに監視・検知・記録・防御できます。
リアルタイムデータベースセキュリティ
データベースからの情報漏洩や、データベース情報の破壊・改竄などは、ファイヤウォールや侵入
探知システム、アンチウィルス製品だけでは防止できません。
Chakra は、データベースへのアクセスを監視し、リアルタイムに不正なアクセスを検知し、データベ
ースを防御します。
 稼動中のデータベースシステムやネットワークに対して一切影響を与えることなく、データベー
スのアクセスを全て監視します。
 リアルタイムに不正なアクセスを検知し、データベースを防御します。
 不正なアクセスを検知するとアラートを発生させ、オペレータや管理者に通知します。
 アラート発生時にセッションを破棄するよう指示しておくことも可能です。
 ネットワーク上の情報を解析することで、データベースへの処理要求とその結果を取得します。
 何時、誰が、何処から、どんなアプリケーションを使って、どんな処理を実行しているのか、実
行の結果として何行取得したのか、その処理に何秒かかったのかを監視し、ログとして記録しま
す。
 データベースに対する更新処理だけでなく、SELECT 文、CREATE 文、GRANT 文や PL/SQL 文も監視・
記録します。
Oracle
・
・
・
・
データベースシステムの負荷なし
システム CPU の負荷なし
システムメモリーの使用なし
サーバー側のエージェントを設置する
必要なし
Chakra 構成図
・ ネットワーク使用量の増加なし
・ その他のシステムとの追加接続なし
MS SQL Server
Chakra Server
データベースへのアクセス
(SQL 文)とその結果を
モニタリング・ロギングし、
データベースを防衛
APP/
WEB Server
データベース
クライアント
0%のデータベースへの影響 100%のSQL文の監視・検知・記録・防御*
*新規のプロトコルが追加された場合などにデータが解析できないことがあります。
■
監視
■
リアルタイムに表示しますので、データベースの運用状況も一目瞭然です。
ホーム画面
・ データベースごとのセッション数、SQL 実行
数、
アクセス数を時系列にグラフ表示します。
セッションモニター
・ セッションをリアルタイムに監視します。
・ アカウント名、IP アドレス、端末名なども表
示されます。
SQL モニター
・ 実行中の SQL 文を監視します。
・ 問題のある SQL 文を早期に特定することがで
きます。
■
検知と防御
■
指定された条件に合致する SQL 文を検知すると、設定してあるアクションを実行します。
アラートの設定
・ アラート発生の条件には以下のようなものが
あります。
日時・アカウント名・IP アドレス・アプリ
ケーション名・SQL 文に含まれる表名やキ
ーワードなど
サービスの拒否
・ セキュリティポリシーに違反したアクセスを
検知すると、オペレータへの通知やメールに
よる管理者への通知を行います。
・ 検知と同時にセッションの破棄を行うことも
できます。
■
記録
■
Chakra が取得したデータは、ログとして記録されます。
ログアナライザー
・ 様々な条件(日時、端末名、アプリケーショ
ン名など)を使ってログを取捨選択し、解析
を行います。
レポート
・ ログアナライザーで検索したログデータは
CSV ファイルにすることができます。
■
主な仕様
■
アクセスを遮断
可能
SQL テキスト
監視・検知・防御・記録
DBMS の負荷
0%
応答時間
監視・検知・防御・記録
データ収集方法
ネットワーク上のパケット
出力行数
監視・検知・防御・記録
権限変更
監視・検知・防御・記録
セッション平均応答時間
監視・検知・防御
スキーマ変更
監視・検知・防御・記録
セッション平均出力行数
監視・検知・防御
データ変更
監視・検知・防御・記録
セッション平均パケット数
監視・検知・防御
データ検索(SELECT)
監視・検知・防御・記録
SQL バインド変数
監視・記録
PL/SQL
監視・検知・防御・記録
Telnet/R-コマンド
監視・検知・防御
Export/Import
監視・検知・防御・記録
FTP コマンド
監視・検知・防御
Load/Unload
監視・検知・防御・記録
リアルタイムに警報
可能
使用アプリケーション
監視・検知・防御・記録
検索結果の記録
可能
使用端末
監視・検知・防御・記録
ユーザ別に使用履歴表示
可能
DB ユーザ名、OS ユーザ名
監視・検知・防御・記録
端末別に使用履歴表示
可能
使用時刻
監視・検知・防御・記録
非承認ツール
アクセスを遮断可能
警報の条件設定
特定クライアント、
メール送信
特定アプリケーション、
オペレータに通知
特定ユーザ、特定時間帯、
SQL 文の表名やキーワード、
応答時間、出力行数、など
警報時のアクション
プログラム起動
セッションを破棄
■
対応 DBMS とプラットフォーム
■
Oracle 7.3.4, 8.0.x, 8i, 9i, 9i R2, 10g
IBM DB2 UDB V6,V7,V8
対応 DBMS
MS SQL Server 6.5, 7.0, 2000, 2005
Sybase ASE 12.x, IQ 12.x
UNIX Series : SUN, HP, IBM AIX, など
対応 DBMS のプラットフォーム
LINUX
Microsoft Windows Sever
Chakra
サーバ
要件
専用のシステムを推奨
CPU
Intel Xeon 3.0GHz の 2CPU 以上を推奨
メモリー
2GB 以上、4GB を推奨
OS
Windows 2000 Server or Windows Server 2003
DISK(インストール用) 700MB 以上
DISK(ログデータ用)
Chakra
Redhat Enterprise Linux Ver3 or Ver4
数十 KB から 20GB / 日
(監視するデータベースでの処理量、ロギングポリシーで変化)
動作プラット
フォーム
Chakra
クライアント
ネットワークアダプタ
2 枚以上 (別々のバスを推奨)
その他
DBMS クライアントソフトが必要
CPU
1GHz 以上
メモリー
256MB 以上
OS
Windows 2000 は SP4 以上
Windows XP は SP1 以上
ネットワークアダプタ
100Mbps 以上
その他
Internet Explorer 6 SP1 以上
* クライアント・サーバ共に対応バージョンであること

開発元
WareValley Co.,Ltd.

販売元
株式会社ニューシステムテクノロジー K.K. New System Technology

お問合せ先
株式会社 システムプラネット 営業部
TEL: 092-833-5000
E-Mail: [email protected]
http://www.systemplanet.co.jp/ 株式会社システムプラネット
TEL 092-833-5000 FAX 092-833-5005