Les nouveaux outils permettent un contrôle continu ou programmé ainsi qu´un audit de traçabilité complet aidant les entreprises à être compatibles avec les normes PCI-DSS.
Paris, le 21 janvier 2009 . Fortinet pionnier et leader des solutions UTM (gestion unifiée des menaces), a annoncé aujourd’hui de nouvelles fonctionnalités pour son appliance de sécurité des bases de données FortiDB, ajoutant ainsi les outils de contrôle et d’audit à la solution d’audit de vulnérabilité des bases de données (AV) lancée l’année dernière.
Les nouveaux outils permettent un contrôle continu ou programmé ainsi qu’un audit de traçabilité complet aidant les entreprises à être compatibles avec les normes PCI-DSS (Payment Card Industry-Data Security Standard). Associées avec un outil d’AV existant, les nouvelles fonctionnalités de FortiDB offrent un ensemble d'outils plus performants et plus complets afin de garantir la sécurité des bases de données des entreprises, qui sont de plus en plus la cible d’attaques criminelles. De plus, Fortinet lance deux nouveaux modèles dans la gamme FortiDB – le FortiDB-400B et le FortiDB-2000B - qui s’ajoutent à la précédente appliance FortiDB-1000B et complètent ainsi la famille des solutions de sécurité des bases de données pour répondre aux besoins des entreprises de petites, moyennes et grandes tailles.
« Nous croyons que le vol de données est, et continuera d'être une menace réelle et importante pour les entreprises de toutes tailles, qui requièrent des solutions de sécurité complètes pour assurer l'intégrité et la conformité avec les normes » dit Michael Xie, CTO et co-fondateur de Fortinet. « FortiDB a été conçu dans l'idée de combiner les principales fonctionnalités de sécurité des bases de données sur une même plate forme afin d’offrir les meilleurs protections aux entreprises de toutes tailles. »
Une offre complète
La gamme FortiDB offre trois outils distincts pour prévenir le vol de données privées et personnelles tant en interne qu’en externe, y compris par les utilisateurs qui semblent légitimes :
· Contrôle d’activité des données 24x7 - afin de répondre aux exigences en matière de conformité, les entreprises doivent mettre en œuvre des contrôles afin d’éviter les utilisations frauduleuses ou inexactes. L'appliance FortiDB fournit un contrôle continu ou programmé afin de suivre les différentes activités des bases de données tant au niveau administrateur qu’utilisateur.
· Audit de bases de données – inclut l’enregistrement des activités des bases de données pour un suivi d’audit complet et précis ainsi que le stockage d’audit indépendant pour optimiser le niveau de sécurité et d’intégrité des audits.
· Audit de vulnérabilité – introduit l’année dernière avec le FortiDB-1000B, cette fonction renforce la performance de sécurité des bases de données en identifiant les faiblesses en termes de mots de passe, privilèges d’accès ou configuration; avertit les administrateurs de système des menaces potentielles ; propose des solutions. Le contrôle automatique réduit le temps d’intervention des administrateurs de bases de données, évite un contrôle manuel et réduit ainsi les risques potentiels dus au départ de l’administrateur.
Les appliances de sécurité des bases de données de FortiDB sont compatibles avec des environnements hétérogènes incluant : DB2, Sybase et MS SQL Server. Pour plus d'informations sur les solutions FortiDB de Fortinet, connectez vous sur le site : http://www.fortinet.com/products/fortinet_database.html
À propos de Fortinet
Fortinet est le précurseur et le leader des systèmes unifiés de sécurité UTM (Unified Threat Management) basés sur des accélérateurs de performance ASIC et utilisés par les entreprises et service providers pour garantir leur sécurité tout en réduisant leurs coûts d’exploitation. Les solutions Fortinet constituent la nouvelle génération des systèmes de protection de réseau en temps réel et ont été conçues pour intégrer plusieurs niveaux de sécurité – incluant les fonctions pare-feu, antivirus, antispam, VPN, filtrage de contenu, et prévention des intrusions et spyware– permettant à ses clients de détecter et de contrer en temps réel les attaques faites au niveau du réseau et du contenu. Basées sur la technologie ASIC et sur une interface unifiée, les solutions Fortinet offrent des fonctionnalités avancées en matière de sécurité, qui s’étendent de l’utilisateur nomade aux installations basées sur châssis intégrant gestion et reporting.
Les solutions Fortinet ont reçu de nombreuses récompenses à travers le monde et sont les seuls produits de sécurité à détenir six certifications ICSA Labs (pare-feu, antivirus, IPSec, SSL, IPS réseau et antispam). Fortinet est une société privée dont le siège Europe Afrique Moyen-Orient se situe à Sophia Antipolis, en France.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]