تحديد التهديدات والفجوات الأمنية في البيئات
يعمل برنامج IBM® Guardium® Vulnerability Assessment على فحص البنية التحتية لقواعد البيانات داخل المؤسسة وفي السحابة لاكتشاف الثغرات الأمنية وتنسيق إجراءات المعالجة اللازمة. ويُعَد جزءًا من مجموعة برامج IBM Guardium الخاصة بأمن البيانات.
يُعَد تحديد الثغرات الأمنية في بيئات البيانات خطوة أساسية لفهم الوضع الأمني للبيانات وإدارته. يعمل IBM Guardium Vulnerability Assessment على فحص البنية التحتية للبيانات، مثل قواعد البيانات ومستودعات البيانات وبيئات البيانات الضخمة، سواء داخل المؤسسة أم في السحابة، لاكتشاف الثغرات الأمنية واقتراح إجراءات المعالجة استنادًا إلى المعايير المرجعية الصادرة عن STIG وCIS وCVE وغيرها من معايير التكوين.
ويحدد Guardium Vulnerability Assessment الثغرات الأمنية في قواعد البيانات مثل التصحيحات المفقودة وكلمات المرور الضعيفة والتغييرات غير المصرح بها والامتيازات المكونة بطريقة خاطئة وتسجيلات الدخول الإدارية المفرطة والنشاط غير المعتاد بعد ساعات العمل ونقاط الضعف السلوكية الأخرى مثل مشاركة الحساب. ثم يقدم بعد ذلك تقارير كاملة إضافة إلى توصيات قابلة للتنفيذ لمعالجة نقاط الضعف لتقوية بيئات قواعد البيانات لديك.
يتم تقديم Guardium Vulnerability Assessment كجزء من Guardium Data Protection، كما يمكن نشره كحل مستقل يخدم حالات استخدام خاصة به.
تعزيز قدراتك بضمانات الذكاء الاصطناعي المؤسسي على نطاق واسع
توفير تقييم أمني موجز يتضمن مقاييس مرجَّحة وخطط معالجة موصى بها لتعزيز مستوى الأمان. يمكنك جدولة عمليات التقييم تلقائيًا وإدارة توزيع التقارير والموافقات وعمليات التصعيد. كما يمكن دمج الحل مع أدوات أخرى لإدارة الثغرات الأمنية عبر واجهات برمجة التطبيقات (APIs) و/أو تحميل ملفات CSV لإجراء المزيد من عمليات الربط بين الثغرات الأمنية والمخاطر. ويمكن استخدامه لدعم الامتثال للوائح مثل قانون ساربينز–أوكسلي (Sarbanes-Oxley)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI)، وقانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA).
فحص البنية التحتية للبيانات بحثًا عن الثغرات الأمنية لتحديد المخاطر، مثل التصحيحات الأمنية المفقودة، وكلمات المرور الضعيفة، والصلاحيات التي تم تكوينها بشكل غير صحيح، وحسابات المورِّد الافتراضية. كما يُتيح تقييم أمان قواعد البيانات وتوثيقه للمساعدة على تقييم المخاطر وتصعيدها ومعالجتها. ويمكن التخطيط لعمليات الفحص لفهم مدى التعرض لتهديدات اليوم صفر (Zero-Day) ومعالجة هذه التهديدات. كما يُتيح التكامل مع ServiceNow تنسيق عمليات المعالجة وتنفيذها بسلاسة.
فحص البنية التحتية لقواعد البيانات لديك بأكملها لاكتشاف الثغرات الأمنية وتحديد المخاطر، مع جدولة اختبارات مخصصة لكل منصة للكشف عن التهيئات غير الآمنة الخاصة بقاعدة البيانات التي يتم تقييمها، إلى جانب إمكانات التعمق في التفاصيل. تم تصميم IBM Guardium Vulnerability Assessment لتوفير تقارير تفصيلية لأكثر من 2,000 اختبار معرَّف مسبقًا واختبار مخصص للكشف عن نقاط التعرض. كما يُتيح مراقبة الأعداد الإجمالية لكل فئة رئيسية من فئات الاختبارات، بما في ذلك Center for Internet Security (CIS)، وDatabase Security Technical Implementation Guide (STIG)، وCommon Vulnerabilities and Exposures (CVE).
توفير تقييم أمني موجز يتضمن مقاييس مرجَّحة وخطط معالجة موصى بها لتعزيز مستوى الأمان. يمكنك جدولة عمليات التقييم تلقائيًا وإدارة توزيع التقارير والموافقات وعمليات التصعيد. كما يمكن دمج الحل مع أدوات أخرى لإدارة الثغرات الأمنية عبر واجهات برمجة التطبيقات (APIs) و/أو تحميل ملفات CSV لإجراء المزيد من عمليات الربط بين الثغرات الأمنية والمخاطر. ويمكن استخدامه لدعم الامتثال للوائح مثل قانون ساربينز–أوكسلي (Sarbanes-Oxley)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI)، وقانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA).
حالات الاستخدام
استكشِف المزيد