Imperva針對數據庫的用戶權限管理
實現合規并降低風險事實上所有的法規都要求管理對敏感數據的用戶權限。遵守這些要求是最難有效執行的任務之一,雖然存在內置數據庫控制。針對數據庫的用戶權限管理 (URMD) 可幫助您建立自動化訪問權限審查流程,以消除越權的用戶權限。它還可令您展現對 SOX 和 PCI DSS 等法規的合規。URMD 可降低與數據庫用戶訪問管理相關的人工成本。 重要功能簡化用戶訪問合規 URMD 可令您輕松地展現出用于審查訪問權限的自動化、可重復流程,它是 SOX 302 和 404,以及 PCI 7 和 8.5 等法規的要求。URMD 包括用以支持用戶權限審查和授權過程的工作流框架。 通過自動連接點來節省時間 發現您用于減少未經授權的數據訪問風險所需的信息,而不會在手動嘗試此活動方面消耗大量時間。URMD 會自動將用戶權限與有關數據敏感性的信息關聯起來,從而快速地闡明重要關系。 發現并移除越權訪問和休眠用戶 黑客們尋求訪問敏感數據的容易機會。帶有大量數據訪問權限的用戶賬戶是有價值的目標,因為它們能夠提供大量的影響力。休眠用戶賬戶也是有價值的目標,因為原因不明的變化等可疑活動會在賬戶所有人未注意的時候發生。借助 URMD,您就可以通過識別越權用戶和休眠用戶賬戶來減少安全違規的機會。 |
規格
針對數據庫的用戶權限管理規范
規格 | 說明 |
---|---|
受支持的數據庫平臺 |
|
集中式用戶權限管理 |
|
訪問權限審核 |
|
用戶越權行為分析 |
|
LDAP 集成 |
|
預定義報告 |
|
合規性報告 |
|
自定義報告 |
|
身份認證工作流程 |
|
平臺 |
|
許可選項 |
|
在與數據庫活動監控或數據庫防火墻集成的情況下: | |
---|---|
權限使用情況分析 |
|
休眠權限 |
|
休眠帳戶 |
|
上一個:
下一個: