Actualités Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Sentrigo protège les bases Oracle sans pénaliser leurs performances

envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Entre au plus près des bases de données Oracle pour mieux les protéger, telle est la démarche retenue par l'éditeur israélien Sentrigo.

Baptisé Hedgehog, son logiciel s'appuie sur un agent, installé sur le serveur hôte. Cette approche évite de placer un matériel en coupure sur le réseau. “ Nous surveillons ainsi l'ensemble du trafic destiné à la base de données, et sommes donc en mesure d'intercepter les requêtes en provenance du réseau, mais aussi les commandes locales. L'agent permet de tout voir, y compris le contenu des procédures stockées – ce qu'un serveur dédié ne peut contrôler ”, argumente Rani Osnat, vice-président marketing de Sentrigo. Les procédures stockées installées par défaut avec les bases de données peuvent en effet être exploitées par un attaquant.

Auditer la mémoire

L'approche fondée sur des agents pose habituellement des problèmes de performance, mais Sentrigo affirme les avoir contournés. L'éditeur a choisi de ne pas s'appuyer sur les fonctions d'audit propres à la base de données, très consommatrices en ressources. Original, son agent audite la mémoire partagée afin d'intercepter les appels à la base de données, ce qui le rend non intrusif vis-à-vis de cette dernière. En cas d'attaque, il sait mettre fin à la session en interdisant l'accès à la base de données. Avec HedgeHog, “  nous obtenons généralement un impact de l'ordre de 5 % sur les performances du serveur ”, conclut Rani Osnat.

Base de données.
produit : Hedgehog.

Hedgehog de Sentrigo : agent de filtrage des commandes et des accès aux bases de données Oracle. Restitution conforme PCI DSS, Sarbanes-Oxley, et HIPAA. Mise à jour des attaques connues en temps réel (patching virtuel).

Licence perpétuelle : 1 400 euros ht pour chaque processeur du serveur qui héberge la base de donnée. Mise à jour en temps réel optionnelle : 200 euros ht par an et par processeur.

Secusphere Database Security Gateway d'Imperva (à partir de 20 000 euros ht). Symantec Database Security qui combine boîtier et argent.

publicité
à lire aussi
SUR LES MÊMES THÈMES
Ecran noir sur Windows : les patchs de Microsoft hors de cause
Arkoon entérine le rachat de SkyRecon
Windows : un écran noir sur certains PC après le Patch Tuesday
Ruée des SSII françaises sur le contrat informatique du siècle en Inde
La sécurité des bases de données n’a pas de prix pour IBM
L'agence européenne de la sécurité relève 35 risques liés au cloud
Opération blindage pour l'adressage du Web
Wipro joue la sécurité tous azimuts...
Pour McAfee, la guerre numérique est une réalité
SSL, un protocole de plus en plus vulnérable
De gentils pirates détournent 300 groupes sur Facebook
Sécurisez vos applications Web dès leur conception
Comparatif antivirus 2010 : l'impact sur les performances de votre PC
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Windows 7 vous protège-t-il mieux que Windows XP ?
Les fichiers qui remplacent Edvige satisfont la Cnil (MAJ)
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
250 faux antivirus circulent sur le Net
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.