Защищенное исполнение
.

Архитектура Guardium соответствует самым строгим мировым требованиям по безопасности.

  • Защищенное хранилище данных аудита: поддержка системы распределения обязанностей (SOD) - доступ к хранилищу неавторизованных лиц (в том числе привилегированных пользователей) отсутствует.
  • Защищенная операционная система и хранилище данных аудита: к устройствам Guardium отсутствует root-доступ.
  • Управление на основе ролей: доступ ко всем объектам распределяется согласно определенным ролям.
  • Мощная система аутентификации: может использоваться двухфакторная аутентификация RSA SecurID®.
  • Мониторинг трафика, передающегося в зашифрованном виде: Guardium отслеживает зашифрованный трафик (Oracle ASO, Kerberos, SQL Server SSL и т.п.) в режиме реального времени без использования ключей для расшифровки.
  • Постоянный самоконтроль: устройства и агенты Guardium немедленно посылают оповещение (SMTP, SNMP, Syslog и т.п.) в случае отключения или появления каких-либо перебоев в работе.
  • Аудит собственных устройств: Guardium производит постоянный аудит всех собственных устройств (агенты, коллекторы, агрегаторы).
  • Зашифрованные архивы: все данные аудита, хранимые на внешних устройствах (файловые сервера, NAS, IBM Tivoli Storage Manager и т.п.), шифруются.