SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Datu bāzu drošība ar IBM
InfoSphere Guardium
Jānis Bērziņš
Vecākais infrastruktūras risinājumu konsultants
2014.gada 9.maijā
Datu aizsardzība
Kādēļ? Kur? Kā?
Datu aizsardzība – kādēļ?
Dati ir galvenais kiberuzbrukumu mērķis
ir nozagto datu avots
Veiksmīga iebrukuma radītie tiešie un netiešie zaudējumi ir milzīgi
uzlaušana 2011.gadā uzņēmumam radīja
tiešās izmaksas, bet kopējie zaudējumi –
Vidējā veiksmīga iebrukuma izmaksas -
Uzzini savu datu nozagšanas potenciālās izmaksas -
https://databreachcalculator.com
Jebkurš var kļūt par uzbrukumu mērķi
Nedrīkst paļauties uz pārliecību «pie mums jau nav ko zagt»
– uzbrukums mērķēts tikai uz Irānas kodolieroču rūpnīcām, taču
tikai 60% inficēto datoru bija Irānā
Datu aizsardzība – kur?
Moving from traditional perimeter-
based security…
…to logical “perimeter” approach to
security—focusing on the data and
where it resides
Firewall
Antivirus
IPS
Datu aizsardzība – kā?
Kas ir InfoSphere Guardium?
Kas ir InfoSphere Guardium?
Ko piedāvā InfoShpere Guardium?
IBM InfoSphere Guardium piedāvā
pilnu datubāzu drošības dzīves ciklu
•Centralized controls
•Cross-DBMS audit
repository
•Preconfigured policies /
reports
•No database changes
•Minimal performance
impact
•Entitlement reporting
• Assess static and
behavioral database
vulnerabilities
• Configuration audtiting
• Preconfigured tests
based on best practices
(STIG, CIS, CVE)
• Prevent cyberattacks
• Monitor & block privileged
users
• Detect application-layer
fraud
• Enforce change controls
• Real-time alerts
• SIEM integration
• Find & Classify sensitive data
• Continuously update security
policies
• Discover embedded malware
& logic bombs
Find &
Classify
Monitor
&
Enforce
Audit &
Report
Assess
&
Harden
Pieredzes stāsts
Guardium ieviešana Latvijas Republikas
Zemkopības ministrijas resorā
Vispārējs apskats
ZM resora
koplietošanas
infrastruktūra
IS ar
sensitīvu
informāciju
Katrai IS
savs
uzturētājs
Auditāciju
veic IS
Dažādas
DBVS
Katra
iestāde
pārvalda
savus
lietotājus
Iemesli
Centralizēta
auditācija
Operatīva
trauksmju
celšana
Pieprasījumu
bloķēšana
Veiktspēja
Administratīvo
lietotāju
uzraudzība
Izaicinājumi
«Normālas» sistēmu darbības identificēšana (baseline)
Guardium drošības politikas definēšana atbilstoši sistēmu darbībai,
trauksmju nosacījumu identificēšana, korelēto sliekšņu definēšana
Guardium pievienošana saistītajām iekšējām politikām un
procedūrām, ieviešana ikdienas darba procesā.
Progress un ieguvumi
Pielāgošana
Darbplūsmas
Atskaites
Drošības politika
Auditācijas ierakstu ievākšana
Lai gan Guardium ieviešana vēl turpinās, jau tagad
redzam, ka reālā laikā ievāktie un izanalizētie
auditācijas pieraksti dod nozīmīgu pienesumu
kritisko sistēmu drošības ziņā.
Klienta citāts
Paldies par
uzmanību!

Weitere ähnliche Inhalte

Mehr von ebuc

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City? ebuc
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends ebuc
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlebuc
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionebuc
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviationebuc
 
CSDD case study
CSDD case studyCSDD case study
CSDD case studyebuc
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloudebuc
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for businessebuc
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamebuc
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāstiebuc
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiebuc
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionebuc
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīvaebuc
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaebuc
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014ebuc
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365ebuc
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.ebuc
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAebuc
 

Mehr von ebuc (20)

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City?
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerl
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competition
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviation
 
CSDD case study
CSDD case studyCSDD case study
CSDD case study
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloud
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for business
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbam
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāsti
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspekti
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solution
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīva
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācija
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
 

Datu bāzu drošība ar IBM InfoSphere Guardium. Jānis Bērziņš. DPA Konference 2014.