logo

Somos una empresa de servicios de seguridad de la información con especialistas en tecnologías McAfee. Más de 16 años de experiencia en el mercado en clientes de diferentes tamaños y tipos (Banca, Industria, Finanzas, Educación, Gobierno, Salud, Minería, Retail, Telcos y Data Centers). Nuestros enfoques están directamente relacionados a optimizar la seguridad dependiendo de las necesidades de los clientes poniendo énfasis en el ahorro de costos y el cumplimiento normativo (SOX, PCI, HIPAA, OWASP, COBIT, ISO27002, entre otras). contacto@nastec.l
+56 9 9479 5826
 

Base de Datos

Database Activity Monitor

Descripción

Descripción

McAfee Database Activity Monitoring busca automáticamente bases de datos en la red, las protege con un conjunto de defensas preconfiguradas y le ayuda a crear una política de seguridad personalizada para el ambientes, lo que facilita la demostración del cumplimiento de las normativas ante auditores y mejora la protección de los datos de activos críticos. McAfee Database Activity Monitoring protege en forma rentable los datos contra todas las amenazas al monitorear la actividad local en todos los servidores de bases de datos, y alertar o poner término al comportamiento malicioso en tiempo real, incluso cuando funcionan en ambientes virtualizados o se trata de servicios de TI distribuidos en red.

Protección integral contra amenazas: proteja incluso las bases de datos sin parches contra ataques de día cero al bloquear ataques que aprovechan las vulnerabilidades conocidas y terminar las sesiones que infringen las políticas de seguridad.

Reportes detallados de las pistas de auditoría: dispondrá de estos informes para cumplir con las normativas SOX, PCI y otros requisitos de auditoría. Durante el análisis forense posterior a los incidentes, las pistas de auditoría pueden ayudarle a conocer la cantidad de datos que se han perdido y a comprender mejor las actividades maliciosas.

Aplicación de parches sencilla sin tiempo de inactividad: aplicar los parches que faltan y corregir los errores de configuración identificados por el análisis de vulnerabilidades de McAfee Database Activity Monitoring mejorará la instancia de seguridad de las bases de datos en forma inmediata, sin requerir tiempo de inactividad, mediante la tecnología de aplicación virtual de parches de McAfee.

Integración de McAfee ePolicy Orchestrator (ePO): McAfee Database Activity Monitor puede gestionarse directamente mediante la plataforma McAfee ePO para obtener reportes y resúmenes de información de forma centralizada de miles de bases de datos desde un único panel.
Caracteristicas

Caracteristicas

Obtenga la máxima protección para los datos confidenciales, cumpla los requerimientos de cumplimiento de las normativas y reduzca la exposición a infracciones costosas

Demuestre que cumple las normativas y reduzca la posibilidad de que se produzcan fugas de información mediante el monitoreo de las amenazas a las bases de datos cualquiera que sea su origen, entre ellas: usuarios de redes y aplicaciones, cuentas con privilegios de acceso locales y ataques sofisticados que proceden del interior de las propias bases de datos.
Ahorre tiempo y dinero con una instalación más rápida y una arquitectura más eficiente

Simplifique el proceso de elaboración de políticas de seguridad a la medida para auditar y proteger las bases de datos con reglas y plantillas preconfiguradas.
Minimice el riesgo y la posibilidad de tener que asumir responsabilidades mediante la identificación de los ataques en el momento en que se producen y deténgalos antes de que causen daños.

Acabe con las fugas de datos cancelando las sesiones sospechosas y poniendo en cuarentena a los usuarios maliciosos gracias al monitoreo y prevención de intrusos en las bases de datos de Oracle, Microsoft SQL Server y Sybase.
Aumente la flexibilidad implementando McAfee Database Activity Monitoring en la infraestructura de TI de su elección

Instale sensores en los servidores físicos, así como en las bases de datos de las máquinas virtuales y sensores remotos en los servidores de los servicios distribuidos a través de Internet.
Detecte las bases de datos automáticamente y organícelas para monitorearlas y administrarlas

Localice las bases de datos explorando la red o importándolas desde las herramientas existentes. Después, agrúpelas por proveedor, versión o criterios personalizados (por ejemplo, RR.HH., finanzas o aseguramiento de la calidad).
Disponga de una protección lista para entrar en funcionamiento que aborda las vulnerabilidades conocidas y las amenazas comunes

Reciba más de 380 reglas definidas previamente que abordan problemas específicos para los que se dispone de parches de los proveedores de las bases de datos, así como perfiles de ataque genéricos.
Saque provecho de las plantillas para las normas de cumplimiento obligatorio

Utilice una interfaz sencilla, que guía paso a paso en la elaboración de políticas de seguridad personalizadas para cumplir con la DSS del PCI, SOX, HIPAA, GLBA y SAS 70, así como con las buenas prácticas basadas en la experiencia de cientos de sitios de clientes.
Disponga de una protección granular para los datos confidenciales a nivel de objeto, independientemente del origen del ataque.

Evalúe la memoria utilizada por el proceso para determinar el plan a ejecutar y los objetos afectados, identificando incluso si la infracción de la política proviene de usuarios locales o de códigos alterados.
Requisitos

Requisitos

Los siguientes requisitos del sistema son los mínimos. Los requisitos reales variarán según la naturaleza de su entorno.
Requisitos mínimos del sistema

McAfee ePolicy Orchestrator (ePO) 4.6 – 5.1
Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
Microsoft SQL Server 2005 con SP1 o superior
2 GB de RAM
1 GB de espacio libre en disco
Navegador (para la consola de administración): Firefox 2.0 o superior o Microsoft Internet Explorer 7.0 o superior
El servidor Database Activity Monitoring puede instalarse en el modo de 64 bits

Bases de datos compatibles para monitoreo

Oracle versión 8.1.7 o posterior, que se ejecute en Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
Teradata 12, 13, 13.10 y 14 para Linux
MySQL 5.1, 5.5 y 5.6 en Linux
Microsoft SQL Server 2000 y versiones superiores en cualquier plataforma de Windows compatible
IBM DB2 LUW 9.5, 9.7, 10.1 y 10.5
IBM DB2 para Z/OS
IBM DB2 para iSeries (AS/400)
Sybase ASE 12.5 o posterior para todas las plataformas compatibles

Vulnerability Manager for Database

Descripción

Descripción

McAfee Vulnerability Manager for Databases identifica automáticamente las bases de datos en su red, determina si se aplicaron los parches más recientes y efectúa pruebas para detectar las vulnerabilidades más comunes, como contraseñas poco seguras, cuentas predeterminadas y otras amenazas habituales. McAfee Vulnerability Manager for Databases permite realizar más de 4700 exploraciones de vulnerabilidades en los sistemas de bases de datos más importantes como Orange, SQL Server, DB2 y MySQL.

Visibilidad clara de las vulnerabilidades de la base de datos: al mejorar la visibilidad de las vulnerabilidades de las bases de datos y ofrecer recomendaciones de expertos para subsanarlas, McAfee Vulnerability Manager for Databases reduce la probabilidad de que se produzca una brecha de seguridad y permite ahorrar costos, ya que allana el terreno de cara a las auditorías y garantiza el cumplimiento de los mandatos regulatorios.

Evaluación de riesgos desde todos los vectores de amenaza: a diferencia de otros productos que le abruman con una enorme cantidad de amenazas insignificantes y le ocultan los problemas críticos que hay que resolver, McAfee Vulnerability Manager for Databases evalúa el riesgo desde todos los vectores de amenaza conocidos y clasifica con claridad las amenazas en niveles de prioridad distintivos, ofrece scripts de corrección e incluye recomendaciones.

Administración centralizada de la seguridad de las bases de datos: McAfee Vulnerability Manager for Databases se integra completamente con el software McAfee ePolicy Orchestrator (McAfee ePO) para ofrecer visibilidad integral, así como alertas y reportes detallados, además de una plataforma consolidada de gestión para proteger bases de datos entre otros elementos.
Caracteristicas

Caracteristicas


Obtenga una visibilidad incomparable de la instancia de seguridad de las bases de datos.

Conozca exactamente dónde se encuentran los riesgos y cómo reducir al mínimo las posibilidades de que aparezca una brecha de seguridad mediante la detección automática de las bases de datos en la red y los más de 4700 análisis de vulnerabilidades.
Ahorre tiempo y dinero al reducir la necesidad de contratar consultores de seguridad de bases de datos externos.

Obtenga recomendaciones para subsanar las vulnerabilidades de máxima prioridad, que en muchos casos se acompañan de scripts de corrección que pueden ejecutarse para resolver cualquier problema.
Disponga de más de 4700 verificaciones de seguridad

Cuente con verificaciones integrales y actualizadas para las plataformas de bases de datos más conocidas, que le permitirán conocer la información esencial, como la versión y los parches, los objetos modificados, los privilegios modificados y las pistas forenses de las herramientas habituales de los hackers.
Identifique las bases de datos y tablas confidenciales de forma automática.

Encuentre las bases de datos mediante un análisis de la red o mediante una importación de sus herramientas actuales, e identifique las tablas que contienen información restringida gracias a unos patrones preconfigurados.
Verifique las contraseñas con rapidez y eficiencia.

Utilice una amplia gama de técnicas para detectar contraseñas poco seguras y contraseñas compartidas, incluso contraseñas cifradas (SHA-1, MD5 y DES) al descargar datos para análisis local y así evitar afectar el rendimiento de la base de datos.
Obtenga completos reportes del cumplimiento de normativas y personalice la generación de reportes.

Podrá visualizar reportes para demostrar el cumplimiento de la norma DSS de la PCI y otras normativas, así como otros reportes específicos dirigidos a las diversas partes interesadas, como los administradores y los desarrolladores de las bases de datos y los usuarios de InfoSec.
Obtenga recomendaciones y scripts de corrección para los elementos de máxima prioridad.

Organice los elementos por prioridad y ofrezca recomendaciones prácticas de corrección basadas en el criterio de los principales investigadores en seguridad.
Integración directa con McAfee ePolicy Orchestrator (ePO)

McAfee Vulnerability Manager for Databases se gestiona directamente con la plataforma de McAfee ePO para facilitar reportes y resúmenes de información de forma centralizada para miles de bases de datos desde un panel consolidado.
Requisitos

Requisitos

Los siguientes requisitos del sistema son los mínimos. Los requisitos reales variarán según la naturaleza de su entorno.

McAfee ePolicy Orchestrator (ePO) 4.6 — 5.1
Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
Microsoft SQL Server 2005 con SP1 o superior
2 GB de RAM
1 GB de espacio libre en disco
Navegador (para la consola de administración): Firefox 2.0 o superior o Microsoft Internet Explorer 7.0 o superior

Bases de datos compatibles para el análisis

Oracle 8i o superior
Microsoft SQL Server 2000 o posterior
Microsoft SQL Azure
IBM DB2 8.1 o superior para Linux, Unix y Windows
MySQL versión 4.0 o superior
PostgreSQL versión 8.3 o posterior
Sybase ASE versión 12.5 o superior
Teradata v12, v13, v14 — Descubrimiento de bases de datos, descubrimiento de datos sensibles, comprobaciones personalizadas y desencriptación de contraseñas
Informix v10.0, v11.1, v11.5, v11.7 — Descubrimiento de bases de datos, descubrimiento de datos sensibles y comprobaciones personalizadas
SAP HANA v1 — Descubrimiento de bases de datos, descubrimiento de datos y comprobaciones personalizadas

Virtual Patching for Databases

Descripción

Descripción

McAfee Virtual Patching for Databases protege las bases de datos frente a los riesgos que entrañan las vulnerabilidades sin parche, puesto que detecta y evita los intentos de ataque e intrusión en tiempo real, sin que sea necesario que quede inactiva la base de datos o que se realicen pruebas a las aplicaciones. Con McAfee Virtual Patching for Databases las empresas pueden tener la garantía de disponer de una protección máxima frente a las amenazas, aunque aún no hayan instalado el parche lanzado por el proveedor para solucionar una vulnerabilidad conocida.

Integración de McAfee ePolicy Orchestrator (ePO): McAfee Virtual Patching for Databases puede gestionarse directamente mediante la plataforma McAfee ePO para obtener reportes y resúmenes de información de forma centralizada de miles de bases de datos desde un único panel.

Seguridad de las versiones anteriores de los sistemas de administración de bases de datos: proteja las versiones anteriores de los sistemas de administración de bases de datos, incluso aquéllos para los que el proveedor no ofrece ya soporte. Cuando se tienen aplicaciones que se ejecutan en versiones anteriores de la base de datos, para las que ya no se facilitan parches, McAfee Virtual Patching for Databases puede proteger los sistemas frente a posibles ataques para ayudarle a satisfacer los requisitos de cumplimiento de normativas.
Caracteristicas

Caracteristicas


Proteja las bases de datos confidenciales en el periodo comprendido entre el lanzamiento del parche por el proveedor y su instalación

Proteja las bases de datos con parches virtuales. El software de McAfee basado en el host utiliza un sensor pequeño, no intrusivo en cada servidor de base de datos para detectar y evitar los intentos de ataques por vulnerabilidades.
Obtenga actualizaciones regulares para defenderse de los ataques

Confíe en las investigaciones que se realizan del panorama de amenazas para proporcionar actualizaciones de parches puntualmente que mantengan a las empresas protegidas a pesar de la naturaleza cambiante de los vectores de ataque.
Simplifique el cumplimiento de normativas manteniendo los sistemas actualizados

Satisfaga las normas de cumplimiento de normativas, incluidas la DSS del PCI, HIPAA, SOX y otras disposiciones oficiales para las empresas.
Proteja sus bases de datos con una solución fácil de implementar

Ahorre tiempo con parches menos frecuentes, lo que reduce el esfuerzo necesario de las pruebas de regresión de aplicaciones y la instalación del parche físico.
Simplifique la administración de la seguridad de las bases de datos mediante la integración con McAfee ePolicy Orchestrator (McAfee ePO)

McAfee Virtual Patching for Databases se integra con la plataforma McAfee ePO para ofrecer un panel de control único, una plataforma de administración unificada para la seguridad de las bases de datos y otras soluciones.
Requisitos

Requisitos

Los siguientes requisitos del sistema son los mínimos. Los requisitos reales variarán según la naturaleza de su entorno.
Requisitos mínimos del sistema

McAfee ePolicy Orchestrator (ePO) 4.6 – 5.0
Microsoft Windows Server 2003 con Service Pack 2 (SP2) o superior
Microsoft SQL Server 2005 con SP1 o superior
2 GB de RAM
1 GB de espacio libre en disco
Navegador (para la consola de administración): Firefox 2.0 o superior o Microsoft Internet Explorer 7.0 o superior

Bases de datos compatibles

MySQL 5.1, 5.5 y 5.6 en Linux
IBM DB2 LUW 9.5, 9.7, 10.1 y 10.5
Oracle versión 8.1.7 o posterior, que se ejecute en Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows
Microsoft SQL Server 2000 o posterior en cualquier plataforma Windows compatible
Sybase ASE 12.5 en todas las plataformas compatibles

Social Media & Analytics

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat. Duis autem vel eum iriure dolor in hendrerit in vulputate velit esse molestie consequat, vel illum dolore eu feugiat nulla facilisis at vero eros

a