Fortinet, Inc. : Fortinet Database Security

FORTINET™ DATABASE SECURITY

อุปกรณ์ฟอร์ติดาต้าเบส (FortiDB) เป็นอุปกรณ์รักษาความปลอดภัยสำหรับฐานข้อมูลและแอพพลิเคชั่นสำหรับองค์กร อาทิเช่น ERP CRM SCM โดยมีคุณสมบัติดังนี้ คือ

  • สามารถบริหารจัดการช่องโหว่ของระบบ ด้วยการสืบค้นบนฐานข้อมูลเพื่อค้นหาช่องโหว่และทำการซ่อมแซมช่องโหว่ที่เกิดขึ้น
  • สามารถตรวจสอบการทำงานบนฐานข้อมูล (DAM) ด้วยการบ่งชี้สิ่งแปลกปลอมที่เกิดขึ้นบนฐานข้อมูลของระบบให้กับผู้มีสิทธิหรือผู้ใช้งานระบบ รวมทั้งยังสามารถแจ้งเตือนภัยคุกคามต่างๆ
  • สามารถป้องกันการสูญหายของข้อมูล ด้วยการตรวจสอบการเข้าถึงข้อมูลอย่างต่อเนื่องเพื่อแสดงความเป็นเจ้าของ (PID) ในฐานข้อมูล
  • สามารถตรวจสอบการปฏิบัติตามข้อกำหนดนโยบาย ด้วยการออกรายงานเพื่อรองรับ SOX PCI และข้อกำหนดอื่นๆ
  • สามารถควบคุมการบริหารเปลี่ยนแปลง (Change Control) ด้วยเก็บข้อมูลการเปลี่ยนแปลงโครงสร้างฐานข้อมูลเกี่ยวกับ Data Definition Language (DDL) และ Data Control Language (DCL)
  • รองรับการทำงานแบบเสมือน (Virtualization) และ แบบทั่วไป (Non-Virtualization)

คุณสมบัติของอุปกรณ์ฟอร์ติดาต้าเบส (FortiDB)

  • สามารถติดตั้งได้อย่างรวดเร็วและออกรายงานช่องโหว่ได้ทันทีหลังติดตั้ง
  • ช่วยเร่งประสิทธิภาพการรักษาความปลอดภัยและรองรับข้อกำหนดนโยบายการรักษาความปลอดภัยที่เป็นที่ยอมรับของสากล ได้แก่ PCI SOX GLBA และ HIPAA
  • สามารถอัพเดทข้อกำหนดนโยบายเกี่ยวกับการรักษาความปลอดภัยจากบริการสมาชิกฟอร์ติการ์ด (FortiGuard) เพื่อให้ผู้ใช้งานได้รับข้อมูลที่ทันเหตุการณ์ ด้วยการฝังข้อมูลที่จำเป็นเกี่ยวกับการรักษาความปลอดภัย อาทิเช่น ข้อมูลช่องโหว่ที่อาจทำลายระบบ จุดอ่อนของค่าที่ตั้งไว้ในระบบ ปัญหาที่ซ่อนอยู่ภายใต้ระบบปฏิบัติการ ข้อมูลความเสี่ยงต่างๆที่เกิดจากการดำเนินงาน ทำให้ระบบสามารถตอบสนองการรักษาความปลอดภัยได้อย่างรวดเร็ว
  • สามารถติดตั้งได้สะดวกรวดเร็ว โดยรองรับการตรวจสอบการทำงานของหลายระบบฐานข้อมูลผ่านการบริหารจัดการแบบรวมศูนย์
  • สามารถป้องกันการสูญหายข้อมูลด้วยการแสดงตัวผู้ใช้งานในฐานข้อมูลและสามารถเพิ่มประสิทธิภาพการทำงานของอุปกรณ์ด้วย DLP ซึ่งสามารถป้องกัน/จำกัดการเข้าถึงการส่งข้อมูลแบบ PID บนระบบเครือข่ายได้
  • เพิ่มความน่าเชื่อถือด้วยการตรวจสอบข้อมูลการดำเนินงานในระบบฐานข้อมูล โดยสามารถบ่งชี้การดำเนินงานตั้งแต่ผู้ดูแลระบบจนถึงผู้ใช้ระบบ
  • รองรับหลากหลายวิธีการตรวจสอบระบบตั้งแต่การตรวจสอบแบบดั้งเดิมและการใช้เครื่องมือในการตรวจสอบ
  • โปร่งใสสำหรับการตรวจสอบข้อมูลเนื่องจากมีระบบเก็บข้อมูลที่เป็นอิสระ แยกออกจากการดำเนินงานของระบบ ทำให้การตรวจสอบข้อมูลเป็นไปอย่างถูกต้องและแม่นยำ
  • รองรับการออกรายงานการตรวจสอบข้อมูลที่เป็นมาตรฐานสากล และสามารถปรับแต่งรูปแบบรายงานรวมทั้งการวิเคราะห์รายงานให้เหมาะสมตามความต้องการได้อีกด้วย
  • สามารถเชื่อมต่อกับระบบบริหารเปลี่ยนแปลง (Change Management Systems) โดยการบันทึกข้อมูล DDLs และ DCLs ซึ่งส่งผ่าย SNMP ได้
  • รองรับการขยายองค์กรด้วยการบริหารจัดการฐานข้อมูลแบบรวมศูนย์ เพื่อให้ผู้ดูแลระบบสามารถค้นหาและตอบสนองภัยคุกคามที่เกิดขึ้น โดยสามารถทำงานร่วมกับฐานข้อมูลสากล ดังต่อไปนี้ คือ Oracle DB2 SQL Server MySQL และ Sybase
  • รองรับการทำงานแบบเสมือน (Virtualization) และ แบบทั่วไป (Non-Virtualization) ทำให้องค์กรสามารถมั่นใจในการควบคุมการปฏิบัติงานตามข้อกำหนดนโยบาย สามารถตรวจสอบการกระทำผิดได้ถึง 10 ล้านเรคคอร์ดต่อวันโดยไม่มีผลกระทบต่อการทำงานของระบบ

FortiDB Appliance

อุปกรณ์ฟอร์ติดาต้าเบส (FortiDB) มีจุดเด่น 3 ประการ ได้แก่ การประเมินช่องโหว่ที่เกิดขึ้นในระบบฐานข้อมูล การตรวจสอบข้อกำหนดนโยบายรักษาความปลอดภัยองค์กรอย่างรวดเร็ว และง่ายต่อการบริหารจัดการ

อุปกรณ์สามารถประเมินช่องโหว่ที่เกิดขึ้นในระบบฐานข้อมูลได้อย่างรวดเร็วด้วยระบบบริหารจัดการบนพื้นฐานเว็บแอพพลิเคชั่นที่สามารถควบคุมการรักษาความปลอดภับภายใต้นโยบายที่กำหนดไว้โดยไม่ส่งผลกระทบต่อการทำงานระบบและผู้ใช้งานระบบ ยิ่งไปกว่านั้นสามารถทำงานโดยไม่ส่งผลกระทบต่อการทำงานระบบ ไม่ก่อให้เกิดความเสี่ยงต่างๆ ที่อาจมีผลต่อระบบอีกด้วย

  • อุปกรณ์ฟอร์ติดาต้าเบส (FortiDB) รุ่น 2000B เหมาะสำหรับองค์กรขนาดใหญ่ รองรับปริมาณฐานข้อมูลถึง 60 ฐานข้อมูล
  • อุปกรณ์ฟอร์ติดาต้าเบส (FortiDB) รุ่น 1000B เหมาะสำหรับองค์กรขนาดกลาง รองรับปริมาณฐานข้อมูลถึง 30 ฐานข้อมูล
  • อุปกรณ์ฟอร์ติดาต้าเบส (FortiDB) รุ่น 400B เหมาะสำหรับองค์กรกลางถึงเล็ก รองรับปริมาณฐานข้อมูลถึง 10 ฐานข้อมูล

FortiDB Software

ซอฟท์แวร์ฟอร์ติดาต้าเบส (FortiDB) ช่วยเพิ่มขีดความสามารถในการรักษาความปลอดภัยสำหรับองค์กรขนาดใหญ่ ด้วยการบริหารจัดการและการกำหนดนโยบายแบบรวมศูนย์เพื่อรองรับการประเมินช่องโหวาและการควบคุมการทำงานของระบบฐานข้อมูลทำให้ฟอร์ติดาต้าเบส (FortiDB) สามารถทำงานได้อย่างมีประสิทธิภาพยิ่งขึ้น ซอฟท์แวร์ฟอร์ติดาต้าเบส (FortiDB) รองรับการทำงานบนระบบปฏิบัติการดังต่อไปนี้ คือ

  • AIX
  • Red Hat Enterprise Linux
  • Solaris 10
  • Windows XP/Vista
  • Windows Server 2003
  • Virtualized Enviornment
Fortinet Database Security

With such a large-scale project, we had stringent technical requirements and the FortiGate security systems demonstrated the resilience, scalability and capacity needed to cope with the enormity of our project. Fortinet's integrated security platform and per-system licensing also allowed us to take a centralized security and management approach and thus avoid the management and licensing challenges associated with the implementation of servers and separate point solutions.

Ronan Byrne, Special Programs Manager
HEAnet