Application Security AppDetectivePro
Крупный бизнес, Малый и средний бизнес, Системы управления базами данных, Сканеры уязвимости
Используя Application Security AppDetectivePro, IT-аудиторы и специалисты в области информационной безопасности любого уровня компетенции смогут проводить несложные регулярные анализы контроля обеспечения безопасности баз данных и суммировать все результаты для проведения контрольных проверок на основе применяемых процессов.
Платформа AppDetectivePro использует преимущества базы знаний SHATTER, которая представляет собой самый полный в отрасли пакет проверок контроля баз данных, их уязвимостей и неверных конфигураций, проводимых с целью предоставления наиболее всестороннего анализа баз данных.
Система AppDetectivePro является стандартом проведения оценки уязвимостей с момента выхода продукта на рынок в 2002 году. Платформа, управляемая интеллектуальным механизмом сканирования, разработанным на основе настраиваемой политики, идентифицирует проблемы в процессе контроля баз данных, включая счета по умолчанию или ненадежные пароли, отсутствующие обновления, неэффективный контроль доступа и др. Гибкая методика оценки позволяет выбирать между режимом сканирования базы данных «снаружи-внутрь» («точка зрения хакера»), не требующим регистрационных данных, или более подробным режимом «изнутри-наружу», управляемым через учетную запись базы данных, доступную только для чтения.
Платформа AppDetectivePro включает в себя встроенные шаблоны для выполнения требований по использованию передовых методов обеспечения безопасности, а также различных нормативных требований. Предусмотренные стандарты выполнения включают: DISA STIG, NIST 800-53 (FISMA), CIS Security Benchmark, PCI DSS, HIPAA, GLBA, Sarbanes-Oxley, ISO 27001, CoBIT и канадский MITS.