ネットワークセキュリティ  F/W・IDS・診断ツールについてはこちら
ISSニュース


1999/12/15
  日本システムハウス株式会社
セキュリティ技術部

Database Scanner 3.0.1 を出荷開始

以下リリースが、アイ・エス・エス株式会社より発行されましたので、ご案内致します。

〜 ISSはDatabase Scanner 3.0.1 を出荷開始  新たにオラクル・データベースをサポート 〜


アイ・エス・エス株式会社(本社:東京都渋谷区、社長:林界宏)は1999年12月15日、業界最初のオラクル・データベース・サーバのセキュリティを容易に管理し、Eビジネスの情報とシステムを保護するDatabase Scanner 3.0.1 (英語版)の出荷開始を発表しました。Database Scanner はミッション・クリティカルなデータベースを自動的に安全にします。Database Scanner 3.0.1 は従来のマイクロソフトとサイベース・サーバのサポートに加え、新たにオラクル・サーバをサポートします。
Database Scanner はISSセキュリティ評価プラットフォームの重要な1要素でありISS SAFEsuite セキュリティ管理ソリューションのファミリです。Database Scanner はUnix と Windows NTサーバ上データベースを能動的に保護します。Database Scanner は認証、承認、インテグリティ、2000年対応問題にわたる詳細なセキュリティ分析を自動的に行います。Database Scanner はセキュリティ・ポリシー生成機能を持ち、ポリシーへの適合性をチェックし、セキュリティ・バルネラビリティを自動的に計測します。更に、Database Scanner はデータベース・サーバを正しく構成し安全にする情報など、詳細なカスタム・レポートを生成します。

●Database Scanner の利点

1.Database Scannerは承認、認証、システムのインテグリティ、2000年対応問題にわたる広範なセキュリティ・バルネラビリティ・チェックを行います。そして結果を明瞭で簡潔なセキュリティ・レポートで報告します。Unix と Windows NT ベースのデータベース・サーバを安全にする推奨方法を提供します。

2.標準データベース・システムにはない重要なセキュリティ機能を付加します。多くのリレーショナル・データベースは、強いパスワードの要求・強制、パスワードの消滅期間管理、古いログインの管理、ログイン攻撃に対する保護、ログイン時間の違反報告、などのビルトインした機能を持ちません。

3.不正アクセスから重要なデータを保護します。Database Scanner はデータベースへの攻撃、ログイン時間の違反、トロイの木馬、データベースへの裏口ソフトを検出できます。またアクセス権のないデータを不正にアクセスし、盗み見したり改竄させないためのレポートを提供します。

4.膨大な分析・レポートを自動的に短時間で生成し、重要なデータベース・システムの分析を迅速・容易に行うことができます。また改善アクションを推奨し、管理のためのセキュリティ状況をレポートします。

●主要機能

1.広範なセキュリティ ポリシー: Database Scanner はカスタム化可能なセキュリティ・ポリシーと推奨事項を持ち、全データベースとログオン・アカウントに対してセキュリティ・チェックが行えます。:
 -強いパスワードの使用とパスワードの有効期間を検証します。
 -最近使われていない古いログインや正しくないログインをチェックします。
 -潜在的なブルート・フォース攻撃の行為を検出します。
 -就業時間外のアクセス、潜在的な誤使用をレポートします。
 -不適切なパミッションや特権の設定、潜在的に危険な構成間違いをチ
  ェックします。
 -データベース内のトロイの木馬や裏口ソフトを検出します。

2.セキュリティ監査レポート: Database Scanner は 25 以上の異なる専門家レベルのレポートを作成します。

3.主要データベース・プラットフォ−ムをサポート:  Unix またはWindows NT プラットフォ−ム上のOracle 7.3 , 8I, 8.0、MicrosoftSQL Server 6.x と 7.0、Sybase Adaptive Server 11.x データベース・システムに対するセキュリティ評価を行います。 Database Scanner はWindows NT 4.0 または Windows 95/98 のクライアント・システム上で動きます。

4.他に影響を与えません:  Database Scanner はネットワーク上で動き、データベース・サーバ上に他のソフトウエアをインストールする必要がなく、サーバ 環境に影響を与えません。

●出荷予定と標準価格

Database Scanner 3.0.1 (英語版)はアイ・エス・エス株式会社ISS ウェブサイト・ダウンロード・センターで12月17日から入手可能になります。データベース・サーバ当たりの標準価格はMS SQL Server用が215,000円、オラクル用およびサイベース用は431,000円からとなっています。

                                                         



以上


Internet Security Systemsのロゴおよび、Internet Security Systemsの各商品は
Internet Security Systems, Inc.の商標または登録商標です。
他企業のロゴと製品名はそれぞれの企業の商標または登録商法です。