IBM Guardium Vulnerability Assessmentソフトウェアは、オンプレミスおよびクラウド・データベース・インフラストラクチャーをスキャンして、脆弱性を検知し、修復措置を調整します。これはIBM Guardiumファミリーのデータ・セキュリティー・ソフトウェアの一部です。
データ環境の脆弱性を特定することは、データ・セキュリティー体制を把握し、管理するための鍵となります。IBM Guardium Vulnerability Assessmentはデータベースやデータウェアハウス、ビッグデータ環境(オンプレミスとクラウドの両方)などのデータ・インフラストラクチャーをスキャンして脆弱性を検知し、STIG、CIS、CVE、その他の基準などのベンチマークに基づいて修復措置を提案します。
Guardium 脆弱性アセスメントは、パッチの欠落、脆弱なパスワード、無許可の変更、特権の構成ミス、過剰な管理ログイン、異常な時間外アクティビティー、その他の動作上の脆弱性 (アカウント共有など) など、データベース内のセキュリティー・ギャップを識別します。次に、データベース環境を強化するための完全なレポートと、取り組む、所在地の脆弱性に関する実用的な推奨事項を提供します。
Guardium Vulnerability Assessmentは、Guardium Data Protectionの一部として提供されますが、独自のユースケースを提供する独立したサービスとして使用することもできます。
130以上の国または地域で数十億件のセキュリティー・イベントが毎日発生しています。
の新たな脆弱性への攻撃が既知のエクスプロイトに関連しています。
脆弱性アセスメントを、最小限の読み取り専用アクセス権限で、パフォーマンスへの影響をゼロから最小限に抑えて、数分以内に実行します。
データ中心の脅威と脆弱性を修復するための動的なレポートと適切な推奨事項。
ひとつのデータ ソースから、複数の Data、または地理的な場所にまたがる数万のデータ ソースまで拡張できます。主要なデータベースプラットフォームと、ビッグデータ環境を含むすべての主要なオペレーティングシステムをサポートします。
既存のセキュリティソリューション、ITシステム、ServiceNowなどのアプリケーションを統合または補完します。チケットを効率的に割り当てるか、オンデマンドでユーザーの再スキャンを有効にするかにかかわらず、合理化された迅速な脆弱性スキャンと修復ワークフローを実現します。」
自動更新、リアルタイム更新、成果の概要、具体的な推奨事項により、サポートされているプラットフォームに対する最新の脆弱性を把握できます。
STIG、CIS、その他の構成標準およびSCAPのサポートの基準とベンチマークに基づいて、詳細なテストを実施します。ベスト・プラクティスに従って、数百の事前構成済みテストを使用してデータベースを強化します。カスタム・ダッシュボード・レポートとドリルダウン機能は、主要なテストごとに使用できます。データベース保護ナレッジベース・サブスクリプションを使用すると、最新の脆弱性に関するIBM Guardium Vulnerability Assessment開発および調査チームからの自動更新を活用できます。
データインフラストラクチャの脆弱性をスキャンして、パッチの欠落、脆弱なパスワード、不適切に構成された特権、デフォルトのベンダーアカウントなどのセキュリティリスクを特定します。データベースのセキュリティを評価および文書化して、リスクの評価、エスカレーション、修復に役立てます。スキャンを計画して、ゼロデイ脅威の露出を把握し、脅威を修復します。ServiceNow 連携を使用すると、シームレスなオーケストレーションと修復が可能になります。
データベース・インフラストラクチャー全体の脆弱性をスキャンしてセキュリティー・リスクを特定し、評価対象の特定のデータベースの安全でない構成を検知するプラットフォーム固有のテストとドリルダウン機能をスケジュールします。IBM Guardium Vulnerability Assessmentは、2,000を超える事前定義済みおよびカスタムの露出テストに関する詳細なレポートを提供するように設計されています。主要なテスト・カテゴリー(Center for Internet Security(CIS)、Database Security Technical Implementation Guide(STIG)、Common Vulnerability Event(CVE))のそれぞれについてサマリー・カウントを監視します。
セキュリティを強化するための重み付けされたメトリクスと推奨される是正措置計画を含む、セキュリティ評価の概要を提供します。アセスメントを自動的にスケジュールし、レポートの配布、サインオフ、エスカレーションを管理します。APIやCSVアップロードを介してソリューションを他の脆弱性管理ツールと統合し、脆弱性とリスクのさらなる相関関係を実現します。これを使用して、Sarbanes-Oxley、ペイメントカードインダストリー(PCI)、医療保険の相互運用性と説明責任に関する法律(HIPAA)などの規制をサポートします。
料金体系は、環境と構成によって異なります。IBM 担当員に連絡して、ご使用のデプロイメントモデルについて話し合ってください。