Guardium Vulnerability Assessment

数分で脅威を特定。組み込みのワークフローにより、効率を向上させ、運用を簡素化します。

概要

環境内の脅威とセキュリティー上のギャップを特定する

IBM® Guardium Vulnerability Assessmentは、オンプレミスおよびクラウドのデータベース・インフラストラクチャーをスキャンして脆弱性を検知し、修復措置をオーケストレーションします。IBM Guardiumデータ・セキュリティー・ソフトウェア製品ファミリーの一部です。

データ環境内の脆弱性を特定することは、データ・セキュリティー体制の把握と管理の鍵となります。IBM Guardium Vulnerability Assessmentは、データベース、データウェアハウス、ビッグデータ環境(オンプレミスとクラウドの両方)などのデータ・インフラストラクチャーをスキャンして脆弱性を検知し、STIG、CIS、CVE、およびその他の構成標準のベンチマークに基づいて修復措置を提案します。

Guardium 脆弱性アセスメントは、パッチの欠落、脆弱なパスワード、無許可の変更、特権の構成ミス、過剰な管理ログイン、異常な時間外アクティビティー、その他の動作上の脆弱性 (アカウント共有など) など、データベース内のセキュリティー・ギャップを識別します。次に、データベース環境を強化するための完全なレポートと、取り組む、所在地の脆弱性に関する実用的な推奨事項を提供します。

Guardium Vulnerability Assessmentは、Guardium Data Protectionの一部として提供されますが、独自のユースケースに対応するスタンドアロン製品として導入することもできます。

機能

企業全体で大規模にAIによる確証を得て、業務を向上

セキュリティーを強化するための加重メトリクスと推奨される是正措置計画を含む、セキュリティー・アセスメントの概要を提供します。アセスメントを自動的にスケジュールし、レポートの配布、サインオフ、エスカレーションを管理します。APIやCSVアップロードを介して他の脆弱性管理ツールと統合し、脆弱性とリスクのさらなる相関分析を実現します。これにより、Sarbanes-Oxley法、ペイメント・カード・インダストリー(PCI)、医療保険の相互運用性と説明責任に関する法律(HIPAA)などの規制への対応を支援します。

カスタムのダッシュボード・レポーティング機能やドリルダウン機能を示したGuardium Vulnerability Assessmentのスクリーンショット

データ・インフラストラクチャーをスキャンして脆弱性を検出し、未適用のパッチ、脆弱なパスワード、不適切に設定された権限、デフォルトのベンダー・アカウントなどのセキュリティー・リスクを特定します。データベース・セキュリティーを評価および文書化し、リスクのアセスメント、エスカレーション、修復を支援します。スキャンを計画してゼロデイ脅威へのエクスポージャーを把握し、脅威を修復します。ServiceNowとの統合により、シームレスなオーケストレーションと修復を実現します。

セキュアでない構成を検知するプラットフォーム固有のテストをスケジュールする方法を示したGuardium VA product UIのスクリーンショット

データベース・インフラストラクチャー全体をスキャンして脆弱性を検知し、セキュリティー・リスクを特定します。評価対象の特定のデータベースにおける安全でない構成を検知するプラットフォーム固有のテストをスケジュールし、ドリルダウン機能を利用できます。IBM Guardium Vulnerability Assessmentは、2,000を超える事前定義済みおよびカスタムのエクスポージャー・テストに関する詳細なレポートを提供するよう設計されています。Center for Internet Security(CIS)、Database Security Technical Implementation Guide(STIG)、Common Vulnerability Event(CVE)の主要なテスト・カテゴリーごとの集計数を監視できます。

主要データベース・プラットフォームやOS(ビッグデータ環境を含む)のサポートを示すGuardium VA製品のUIのスクリーンショット

セキュリティーを強化するための加重メトリクスと推奨される是正措置計画を含む、セキュリティー・アセスメントの概要を提供します。アセスメントを自動的にスケジュールし、レポートの配布、サインオフ、エスカレーションを管理します。APIやCSVアップロードを介して他の脆弱性管理ツールと統合し、脆弱性とリスクのさらなる相関分析を実現します。これにより、Sarbanes-Oxley法、ペイメント・カード・インダストリー(PCI)、医療保険の相互運用性と説明責任に関する法律(HIPAA)などの規制への対応を支援します。

主要データベース・プラットフォームやOS(ビッグデータ環境を含む)のサポートを示すGuardium VA製品のUIのスクリーンショット

ユースケース

ユースケース

効率性の向上

脆弱性アセスメントを、最小限の読み取り専用アクセス権限で、パフォーマンスへの影響をゼロから最小限に抑えて、数分以内に実行します。

オペレーションを簡素化する

データ中心の脅威と脆弱性を修復するための動的なレポートと適切な推奨事項。

スケーラブルなプラットフォーム

ひとつのデータ ソースから、複数の Data、または地理的な場所にまたがる数万のデータ ソースまで拡張できます。主要なデータベースプラットフォームと、ビッグデータ環境を含むすべての主要なオペレーティングシステムをサポートします。

包括的なエンタープライズサポート

既存のセキュリティソリューション、ITシステム、ServiceNowなどのアプリケーションを統合または補完します。チケットを効率的に割り当てるか、オンデマンドでユーザーの再スキャンを有効にするかにかかわらず、合理化された迅速な脆弱性スキャンと修復ワークフローを実現します。」

データの理解を深めて改善する セキュリティー体制

自動更新、リアルタイム更新、成果の概要、具体的な推奨事項により、サポートされているプラットフォームに対する最新の脆弱性を把握できます。

次のステップ

Guardium 脆弱性アセスメントに関する詳細はこちらの対話式デモをご覧いただくか、Guardium の専門家に 30 分間の無料通話でオプションを確認してください。

  1. デモを予約