Топ 10: Системы защиты баз данных

Обновлено: 12.02.2024
Примеры уязвимостей СУБД и систем безопасности баз данных - представлены ниже.

Пользователи, которые искали Безопасность баз данных, потом также интересовались следующими продуктами:

См. также: Топ 10: XDR системы

2024. В NAKIVO Backup & Replication улучшено резервное копирование VMware и Oracle



Один из ведущих в мире провайдеров систем резервного копирования, компания NAKIVO, представила новую версию своего решения NAKIVO Backup & Replication. В ней появилась возможность настроить собственные оповещения на основе метрик хостов, виртуальных машин и хранилищ данных VMware с помощью шаблонов оповещений. Оповещения позволяют выявлять подозрительные действия и получать информацию для активной защиты инфраструктуры VMware. Еще одна новая возможность - индексирование файлов для виртуальных машин VMware и Hyper-V, чтобы создать индекс файлов и папок в резервных копиях виртуальных машин и упростить восстановление объектов. Также, реализовано резервное копирование для баз данных Oracle в Linux. Вы можете автоматизировать резервное копирование Oracle RMAN, настроив задания резервного копирования по требованию или по расписанию, быстро восстанавить необходимую базу данных непосредственно из существующих резервных копий.


2021. ИБ-компания Quest Software продана за $5,4 млрд



Американская компания Quest Software, которая разрабатывает ПО для защиты информации, управления и копирования баз данных, миграции, аудита изменений, мониторинга и повышения производительности ИТ-инфраструктуры - выкуплена инвестиционной компанией Clearlake Capital Group за $5.4 млрд. Решения компании позволяют повысить производительность разработчиков Java и PL/SQL, обеспечить централизованное администрирование систем на платформах Mac OS, UNIX и Linux, проводить комплексный мониторинг корпоративной инфраструктуры. В продуктовом портфеле вендора насчитывается несколько десятков различных решений, среди которых решение для разработчиков и администраторов баз данных Toad, инструменты защиты, контроля и управления корпоративной эко-системы Enterprise Reporter, Change Auditor, KACE, Desktop Authority Management и Gpoadmin, а также многие другие.


2014. SafeNet ProtectFile позволяет защитить ценные данные в кластерах Hadoop

Компания SafeNet представила дополнение к своему решению ProtectFile, которое теперь включает в себя прозрачное комплексное шифрование конфиденциальных данных, размещенных в кластерах Apache Hadoop. Благодаря решению SafeNet ProtectFile for Linux предприятия, внедрившие или планирующие внедрить Hadoop для работы с растущими объёмами больших данных, смогут защитить информацию без снижения производительности Hadoop или ухудшения опыта взаимодействия для конечных пользователей. Решение ProtectFile for Linux представляет собой законченное решение безопасности для платформы Hadoop, которое, по словам разработчиков, «лишь в незначительной степени влияет на общую производительность и не требует изменения архитектуры существующих механизмов для работы с большими данными». ProtectFile включает в себя инструменты автоматизации для быстрого и удобного развертывания и стандартизированного внедрения сразу на множестве узлов обработки данных в кластере Hadoop.


2013. Acronis расширяет возможности своей платформы защиты данных в гибридных средах

Компания Acronis, учитывая изменения в области защиты данных на предприятиях, объявила о расширении традиционных решений для резервного копирования данных и восстановления инфраструктуры после сбоев, а также о запуске новой комплексной стратегии, целью которой является обеспечение безопасного хранения и доступности данных. В целом новейшие разработки Acronis включают в себя комплексную архитектуру, которая позволяет организациям интегрировать средства защиты данных, созданных на устройствах Apple Mac, а также расширение возможностей платформы Acronis Unified Platform, которая теперь включает в себя новые плагины для приложений, содержащих большие объемы данных и в основном размещаемых в виртуальной среде, например, Microsoft SQL Server. По мнению Acronis, ввиду возникновения и развития гибридных ИТ-архитектур, предприятиям нужны новые подходы к организации защиты и хранения данных в таких сложных средах.


2012. Oracle анонсировала новую версию Oracle Database Firewall с поддержкой MySQL

Корпорация Oracle представила новую версию продукта для сетевой безопасности Oracle Database Firewall, призванную помочь компаниям более эффективно предотвращать внутренние и внешние атаки на корпоративные базы данных. Новая версия включает поддержку базы данных MySQL Enterprise Edition в дополнение к Oracle Database 11g и предыдущим версиям СУБД, а также IBM DB2 Linux Unix Windows, Microsoft SQL Server, Sybase Adaptive Server Enterprise (ASE) и Sybase SQL Anywhere. Новая версия Oracle Database Firewall также предлагает передовые средства формирования отчетов, включая новые отчеты, создаваемые для выполнения требований регулирующих органов. Чтобы предотвратить атаки типа SQL injection (SQL-инъекция) и попытки несанкционированного доступа к конфиденциальной информации, Oracle Database Firewall формирует защитный периметр вокруг баз данных, осуществляя мониторинг сетевого трафика в режиме реального времени и поддерживая нормальное функционирование приложений.


2011. Oracle начала продажи программного межсетевого защитного экрана Oracle Database Firewall

Корпорация Oracle объявила о начале продаж программного межсетевого защитного экрана Oracle Database Firewall, который формирует защитный периметр вокруг баз данных, осуществляя мониторинг сетевого трафика в режиме реального времени и поддерживая нормальное функционирование приложений, одновременно помогая предотвращать атаки типа SQL Injection и несанкционированные попытки доступа к конфиденциальной информации. Благодаря инновационной технологии, анализирующей синтаксис кода SQL, Oracle Database Firewall проверяет SQL-запросы, посланные базе данных, и в соответствии с предварительно установленными правилами с высокой точностью определяет — пропустить, зарегистрировать в журнале, предупредить об опасности, блокировать или заменить эти SQL-запросы.В целом конфигурируемые опции мониторинга SQL-запросов включают: «Белый список» санкционированных SQL-запросов, на основе которого межсетевой экран будет пропускать одобренные SQL-запросы к базе данных, блокируя все прочие; «Черный список» несанкционированных SQL-запросов, которые будут всегда блокироваться; исключения, предлагающие гибкие возможности корректировки применяемых политик безопасности для поддержки патчей, специальных задач пакетной обработки и/или административного контроля; правила, использующие такие атрибуты, как время, IP-адрес, название приложения, имя пользователя и категорию SQL-запроса.