リアルタイムデータベースセキュリティ「Chakra」 Chakra はシステムへの影響はゼロでデータベース 操作をリアルタイムに監視・検知・記録・防御できます。 リアルタイムデータベースセキュリティ データベースからの情報漏洩や、データベース情報の破壊・改竄などは、ファイヤウォールや侵入 探知システム、アンチウィルス製品だけでは防止できません。 Chakra は、データベースへのアクセスを監視し、リアルタイムに不正なアクセスを検知し、データベ ースを防御します。 稼動中のデータベースシステムやネットワークに対して一切影響を与えることなく、データベー スのアクセスを全て監視します。 リアルタイムに不正なアクセスを検知し、データベースを防御します。 不正なアクセスを検知するとアラートを発生させ、オペレータや管理者に通知します。 アラート発生時にセッションを破棄するよう指示しておくことも可能です。 ネットワーク上の情報を解析することで、データベースへの処理要求とその結果を取得します。 何時、誰が、何処から、どんなアプリケーションを使って、どんな処理を実行しているのか、実 行の結果として何行取得したのか、その処理に何秒かかったのかを監視し、ログとして記録しま す。 データベースに対する更新処理だけでなく、SELECT 文、CREATE 文、GRANT 文や PL/SQL 文も監視・ 記録します。 Oracle ・ ・ ・ ・ データベースシステムの負荷なし システム CPU の負荷なし システムメモリーの使用なし サーバー側のエージェントを設置する 必要なし Chakra 構成図 ・ ネットワーク使用量の増加なし ・ その他のシステムとの追加接続なし MS SQL Server Chakra Server データベースへのアクセス (SQL 文)とその結果を モニタリング・ロギングし、 データベースを防衛 APP/ WEB Server データベース クライアント 0%のデータベースへの影響 100%のSQL文の監視・検知・記録・防御* *新規のプロトコルが追加された場合などにデータが解析できないことがあります。 ■ 監視 ■ リアルタイムに表示しますので、データベースの運用状況も一目瞭然です。 ホーム画面 ・ データベースごとのセッション数、SQL 実行 数、 アクセス数を時系列にグラフ表示します。 セッションモニター ・ セッションをリアルタイムに監視します。 ・ アカウント名、IP アドレス、端末名なども表 示されます。 SQL モニター ・ 実行中の SQL 文を監視します。 ・ 問題のある SQL 文を早期に特定することがで きます。 ■ 検知と防御 ■ 指定された条件に合致する SQL 文を検知すると、設定してあるアクションを実行します。 アラートの設定 ・ アラート発生の条件には以下のようなものが あります。 日時・アカウント名・IP アドレス・アプリ ケーション名・SQL 文に含まれる表名やキ ーワードなど サービスの拒否 ・ セキュリティポリシーに違反したアクセスを 検知すると、オペレータへの通知やメールに よる管理者への通知を行います。 ・ 検知と同時にセッションの破棄を行うことも できます。 ■ 記録 ■ Chakra が取得したデータは、ログとして記録されます。 ログアナライザー ・ 様々な条件(日時、端末名、アプリケーショ ン名など)を使ってログを取捨選択し、解析 を行います。 レポート ・ ログアナライザーで検索したログデータは CSV ファイルにすることができます。 ■ 主な仕様 ■ アクセスを遮断 可能 SQL テキスト 監視・検知・防御・記録 DBMS の負荷 0% 応答時間 監視・検知・防御・記録 データ収集方法 ネットワーク上のパケット 出力行数 監視・検知・防御・記録 権限変更 監視・検知・防御・記録 セッション平均応答時間 監視・検知・防御 スキーマ変更 監視・検知・防御・記録 セッション平均出力行数 監視・検知・防御 データ変更 監視・検知・防御・記録 セッション平均パケット数 監視・検知・防御 データ検索(SELECT) 監視・検知・防御・記録 SQL バインド変数 監視・記録 PL/SQL 監視・検知・防御・記録 Telnet/R-コマンド 監視・検知・防御 Export/Import 監視・検知・防御・記録 FTP コマンド 監視・検知・防御 Load/Unload 監視・検知・防御・記録 リアルタイムに警報 可能 使用アプリケーション 監視・検知・防御・記録 検索結果の記録 可能 使用端末 監視・検知・防御・記録 ユーザ別に使用履歴表示 可能 DB ユーザ名、OS ユーザ名 監視・検知・防御・記録 端末別に使用履歴表示 可能 使用時刻 監視・検知・防御・記録 非承認ツール アクセスを遮断可能 警報の条件設定 特定クライアント、 メール送信 特定アプリケーション、 オペレータに通知 特定ユーザ、特定時間帯、 SQL 文の表名やキーワード、 応答時間、出力行数、など 警報時のアクション プログラム起動 セッションを破棄 ■ 対応 DBMS とプラットフォーム ■ Oracle 7.3.4, 8.0.x, 8i, 9i, 9i R2, 10g IBM DB2 UDB V6,V7,V8 対応 DBMS MS SQL Server 6.5, 7.0, 2000, 2005 Sybase ASE 12.x, IQ 12.x UNIX Series : SUN, HP, IBM AIX, など 対応 DBMS のプラットフォーム LINUX Microsoft Windows Sever Chakra サーバ 要件 専用のシステムを推奨 CPU Intel Xeon 3.0GHz の 2CPU 以上を推奨 メモリー 2GB 以上、4GB を推奨 OS Windows 2000 Server or Windows Server 2003 DISK(インストール用) 700MB 以上 DISK(ログデータ用) Chakra Redhat Enterprise Linux Ver3 or Ver4 数十 KB から 20GB / 日 (監視するデータベースでの処理量、ロギングポリシーで変化) 動作プラット フォーム Chakra クライアント ネットワークアダプタ 2 枚以上 (別々のバスを推奨) その他 DBMS クライアントソフトが必要 CPU 1GHz 以上 メモリー 256MB 以上 OS Windows 2000 は SP4 以上 Windows XP は SP1 以上 ネットワークアダプタ 100Mbps 以上 その他 Internet Explorer 6 SP1 以上 * クライアント・サーバ共に対応バージョンであること 開発元 WareValley Co.,Ltd. 販売元 株式会社ニューシステムテクノロジー K.K. New System Technology お問合せ先 株式会社 システムプラネット 営業部 TEL: 092-833-5000 E-Mail: [email protected] http://www.systemplanet.co.jp/ 株式会社システムプラネット TEL 092-833-5000 FAX 092-833-5005
© Copyright 2024 Paperzz