Sentrigo Hedgehog

Datenbank-Sicherheit dank granularer Regeln und Reporting-Funktionen

Seite: 2/2

Anbieter zum Thema

Hedgehog – speziell für Datenbanken

Hedgehog verlagert die Sicherheitsfunktionen für die Datenbank in ein eigenes System. Hedgehog ist zwar keine Firewall, kann aber am ehesten damit verglichen werden. Das Tool ermöglicht durch Sicherheitsregeln einen kontrollierten Zugriff auf die Datenbank.

Um die Inbetriebnahme zu beschleunigen hat der Hersteller bereits einen Regelsatz mitgeliefert. Durch diesen Regelsatz erfolgt die Untersuchung der Zugriffe auf Angriffe. Daneben kann und soll der Kunde sein eigenen Regeln zur Abwehr der Angriffe einbringen.

Generell berücksichtigt Hedgehog bei seiner Untersuchung des Zugriffs immer auch den Session-Kontexte. Darin fließen unter anderem die Angaben zum Benutzer, seiner IP-Adresse und ähnliche Dinge ein.

Granulare Regelwerke

Um einen Schutz der Datenbank aufzubauen, legt der Administrator sein eigenes Regelwerk fest. Diese ist im Prinzip nicht anders, als es sich bei Firewalls findet. Sentrigo hat Hedgehog aber mit weitaus mehr und spezifischen Einstellungen ausgestattet und diese auf den Einsatz in Datenbankszenarien getrimmt. So lassen sich beispielweise die Applikationen, die IP-Adressen oder weitere Kriterien fein einstellen.

Daneben hat der Hersteller diverse Assistenten dazu gepackt, die spezielle Compliance-Aspekte adressieren. Durch diese Assistenten werden Regelsätze auch automatisch erzeugt.

Eine weitere Sicherheitseinrichtung sind die Rules. Sie sollen Angriffe wie SQL Injections oder ähnlichen Sicherheitsverstöße abfangen. Auch die Rules können durch den Anwender selbst definiert werden. Durch Programmieranweisungen wie „If“, „Else“ lassen sich komplexere Sicherheitssysteme aufbauen.

Um das System zu verwalten und überwachen liefert Sentrigo außerdem ein Dashboard. Dieses zeigt in einer Übersichtsdarstellung alle wichtigen Einstellungen und den aktuellen Systemzustand grafisch unterstützt an. In der Rubrik des Reporting lassen sich auch Langzeitauswertungen vornehmen. Diese dienen für längerfristige Trendanalysen oder etwa um Compliance-Nachweise zu erbringen.

(ID:2050053)