Sentrigo protège les bases Oracle sans pénaliser leurs performances

envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Entre au plus près des bases de données Oracle pour mieux les protéger, telle est la démarche retenue par l'éditeur israélien Sentrigo.

Baptisé Hedgehog, son logiciel s'appuie sur un agent, installé sur le serveur hôte. Cette approche évite de placer un matériel en coupure sur le réseau. “ Nous surveillons ainsi l'ensemble du trafic destiné à la base de données, et sommes donc en mesure d'intercepter les requêtes en provenance du réseau, mais aussi les commandes locales. L'agent permet de tout voir, y compris le contenu des procédures stockées – ce qu'un serveur dédié ne peut contrôler ”, argumente Rani Osnat, vice-président marketing de Sentrigo. Les procédures stockées installées par défaut avec les bases de données peuvent en effet être exploitées par un attaquant.

Auditer la mémoire

L'approche fondée sur des agents pose habituellement des problèmes de performance, mais Sentrigo affirme les avoir contournés. L'éditeur a choisi de ne pas s'appuyer sur les fonctions d'audit propres à la base de données, très consommatrices en ressources. Original, son agent audite la mémoire partagée afin d'intercepter les appels à la base de données, ce qui le rend non intrusif vis-à-vis de cette dernière. En cas d'attaque, il sait mettre fin à la session en interdisant l'accès à la base de données. Avec HedgeHog, “  nous obtenons généralement un impact de l'ordre de 5 % sur les performances du serveur ”, conclut Rani Osnat.

Base de données.
produit : Hedgehog.

Hedgehog de Sentrigo : agent de filtrage des commandes et des accès aux bases de données Oracle. Restitution conforme PCI DSS, Sarbanes-Oxley, et HIPAA. Mise à jour des attaques connues en temps réel (patching virtuel).

Licence perpétuelle : 1 400 euros ht pour chaque processeur du serveur qui héberge la base de donnée. Mise à jour en temps réel optionnelle : 200 euros ht par an et par processeur.

Secusphere Database Security Gateway d'Imperva (à partir de 20 000 euros ht). Symantec Database Security qui combine boîtier et argent.

publicité
à lire aussi
SUR LES MÊMES THÈMES
L’iPhone 3G S vulnérable à une attaque par SMS
Faire tester sa sécurité par des étudiants lors d'un concours de hack
Le spam se porte toujours aussi bien
La cryptographie quantique n'est pas infaillible
Mozilla veut bloquer l'exécution des javascripts malveillants
Données personnelles : Facebook comble une faille de sécurité
Bee Ware propose une « cyber-responsabilité civile » aux propriétaires de site Web
5/5 - Smartphones : quelle sécurité mettre en œuvre dans l'entreprise ?
Les DSI s'interrogent sur la sécurité du cloud computing
Sophos veut chiffrer les données des PME
Loppsi : une loi pour mettre Internet sous surveillance
La crise réduit la vigilance des entreprises
Les demandes de passeport en ligne suspendues au Canada
Failles critiques dans Adobe Reader : désactivez Javascript !
Antivirus gratuit : Panda mise sur le cloud computing
Une faille irrémédiable dans Windows 7
Le cloud computing, une menace pour les entreprises
Google Chrome 1.0 touché par une faille de sécurité
Faut-il supprimer Adobe Reader en entreprise ?
Cisco lance une offre pour sécuriser l'informatique par Internet
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.