Ware Valley Chakra

 

Warevalley Chakra é uma solução para segurança e auditoria de eventos de bancos de dados relacionais que atende as regulamentações e compliance da SOX, GLBA, HIPAA, PCI DSS, Basiléia II, ISO 27001 dentre outras voltadas para segurança das informações estratégicas armazenadas em bancos de dados relacionais.

 

Hoje em dia, clientes, investidores, auditores e regulamentações exigem altos padrões de segurança no tratamento de informações das corporações. Chakra é uma solução inovadora para bancos de dados na prevenção de acessos não autorizados, identificando e alertando baseado em políticas pré definidas. Provendo recursos para auditoria e relatórios sobre todas as atividades executadas no banco de dados. A arquitetura não intrusiva permite que todo o trabalho seja feito sem impacto nas aplicações ou banco de dados.

 

  • Segurança da informação, auditoria e privacidade em modo preventivo.
  • Identificação e bloqueio de fraudes internas.
  • Compliance com regulamentações e gerenciamento de riscos.
  • Alertas baseados em políticas de segurança e monitoração de performance do banco de dados
  • Arquitetura não intrusiva com opção de funcionar como gateway de banco de dados (Inline mode ou Híbrido).

 

 

Análises

Análise de tendências de forma gráfica de indicadores do servidor de banco de dados, tais como: tempo de servidor, contagem de sessões, uso de transações, etc. Com a possibilidade de disparar alertas e ações com base em valores pré definidos.

Análise das atividades do banco de dados (Log) para investigar problemas ocorridos e rastrear a sequencia de fatos que determinam um problema.


 

Proteção e Alertas

Configuração e aplicação de políticas de alertas e restrições de acessos, de acordo com as políticas de segurança da empresa e as necessidades operacionais.

Uma grande variedade de parâmetros estão disponíveis para configurar alertas e restrições de acesso, tais como: tipo de conexão do cliente, conta do usuário do BD ou SO, instância de banco, SQL, resultado do SQL e ação (comando).

Um monitor de alerta uma lista com todos eventos ocorridos, podendo ter o detalhe de cada evento ocorrido.

É possível interromper a conexão (sessão do banco de dados) que viole alguma regra de segurança crítica.

Envia e-mail ou SMS dos alertas e relatórios resumidos para a equipe responsável.

 

Monitoração e Relatórios

Monitora todas as sessões de banco de dados e do servidor do banco de dados. Mostrando todos os detalhes da conexão, tais como: IP do cliente, usuário do DB, aplicativo, número de comandos SQL de cada sessão. É possível navegar nos detalhes de uma sessão e verificar informações de cada comando SQL executado, tais como : o tipo do comando, o texto completo do SQL, tempo de resposta, número de linhas retornadas, etc.

É possível monitorar a lista de comando SQL que estão sendo executados no momento, com todos os detalhes, possibilitando a identificação de problemas de performance e atividades suspeitas.

O gerador de relatórios cria relatórios de acordo com os critérios de filtros que podem ser configurados, tais como: banco de dados, servidor (host), comando SQL, usuário, período, etc.

Estes relatórios podem ser convertidos em HTML ou PDF.

Além dos comandos SQL é possível monitorar as sessões e comandos no sistema operacional onde está o banco de dados, registrando as sessões de Telnet, FTP e RCmd nestes servidores.

 

Banco de Dados Suportados

Nossa solução de Auditoria e Segurança de banco de dados suporta as principais plataformas e versões usadas no mercado:
- Oracle 7.3.4,   8.0.5 ,   8i ,  9i ,  9i R2,   10g,   10g R2 , 11g
- DB2  UDB for Linux, Windows, UNIX V8 , V7  ,V6  
- DB2 UDB for z/OS and OS/390 V2.3 e superior sobre TCP/IP 
- Sybase Sybase IQ V12.x 
- Sybase ASE V12.x
- MS SQL Server MS SQL Server 2008, 2005, 2000,   MS SQL Server 7  , 6.5

- PostgreSQL 8.x

 

 

Prêmios

Dasan Technology Award

New Software Grand Award

Patentes

“Database system monitoring method without connecting the database.”

  • EUA: PCT/KR2003/002234
  • Japão: 2005-163315 (KRP05032)
  • Coréia: 0481130

Ligue prá nós e agende uma demonstração! (11) 4063-7001