Архитектура Guardium соответствует самым строгим мировым требованиям по безопасности.
- Защищенное хранилище данных аудита: поддержка системы распределения обязанностей (SOD) - доступ к хранилищу неавторизованных лиц (в том числе привилегированных пользователей) отсутствует.
- Защищенная операционная система и хранилище данных аудита: к устройствам Guardium отсутствует root-доступ.
- Управление на основе ролей: доступ ко всем объектам распределяется согласно определенным ролям.
- Мощная система аутентификации: может использоваться двухфакторная аутентификация RSA SecurID®.
- Мониторинг трафика, передающегося в зашифрованном виде: Guardium отслеживает зашифрованный трафик (Oracle ASO, Kerberos, SQL Server SSL и т.п.) в режиме реального времени без использования ключей для расшифровки.
- Постоянный самоконтроль: устройства и агенты Guardium немедленно посылают оповещение (SMTP, SNMP, Syslog и т.п.) в случае отключения или появления каких-либо перебоев в работе.
- Аудит собственных устройств: Guardium производит постоянный аудит всех собственных устройств (агенты, коллекторы, агрегаторы).
- Зашифрованные архивы: все данные аудита, хранимые на внешних устройствах (файловые сервера, NAS, IBM Tivoli Storage Manager и т.п.), шифруются.