データベース診断

大切な個人情報や企業の中核となるデータを格納するデータベース安全に管理・運用することこそが企業の社会的責任に繋がります。

「データベース診断」は、顧客情報をはじめ重要なデータを格納するお客様のデータベースに、セキュリティ的に安全な状態か診断します。

概要

db-pentes-images.jpg

問診票によるヒアリング、ツール+人の手による診断により、広範囲で実践的な診断をご提供します。また、その結果を分析し、お客様が「まずどこから手をつけるべきか」対策を優位づけしてご提示します。

特長

ホームページに存在するセキュリティリスクを多角的に診断

LACの熟練したセキュリティ専門家が、サイト攻撃者の立場で様々な観点からネットワーク、OS、アプリケーション、データベース設定など、攻撃者の立場で様々な観点から攻撃手法を考察し、データベースへのアタック診断を試行します。これにより、データベースに存在する可能性のある次のようなセキュリティリスクを確認できます。

  • データベースに格納された情報資産(価値)を正確に把握しているか
  • 事故を未然に防ぐための対策は万全か
  • 機密情報にアクセス可能な人物は限定しているか、また、そのとおり実装されているか
  • 漏えい事件発生時に原因究明、適切な説明ができる仕組みはあるか
  • 不正利用を検知する仕組みはあるか

最新のセキュリティ情報をもつラックだからできる最適な診断

LACが誇る国内最大級のセキュリティ監視センターである「JSOC」、研究機関である「コンピュータセキュリティ研究所」で発見された、最新の攻撃手法や脆弱性を診断項目へ反映することで、常に最新の手法を用いた診断を実施します。またMicrosoft、Oracleなどの各ベンダと提携して情報交換を行っており、それらの最新情報は、診断手法はもちろん診断結果レポート時のアドバイスなどにも反映させています。

豊富な導入実績

LACはこれまで、100万件を超える個人情報を格納しているデータベースの設定、および運用状況をセキュリティの観点から診断し、多くの設定不備や不適切な運用状態を指摘してきました。報告書には脆弱性だけではなく、対策指針や手段、放置した場合の悪影響が記載されています。そのため、対策の優先順位付けに役立ち、効率的なセキュリティ対策が実施されます。データベース診断により、データベースを中心にIT インフラは改善され、お客様は安心してビジネスに注力できます。

よくある質問とその回答

「データベース診断」について、お客様からよくご質問いただく内容をまとめました。

Q01 : 診断対象データベースへ読み書きは行いますか?
A01 : 基本的に各種情報の参照のみです。データの追加・変更・削除は行いません。
Q02 : 実機診断によりデータベースが停止したり、遅くなったりしませんか?
A02 : 擬似侵入、負荷テストの類は行いません。これまで行った診断でご懸念の障害は皆無です。
Q03 : 診断用のアカウントは何を用意すればよいですか?
A03 : 弊社提供のアカウント作成スクリプトで専用アカウントを作成していただくか、データベース管理者アカウントをご用意願います。また、一部のデータベース設定ファイルを参照しますので、それらのファイルにアクセス可能なOSアカウントをご用意願います。

サービス内容

診断実施項目 ライト スタンダード アドバンスト
DB設置環境 × ×
DB基本設定
アクセス経路 ×
アカウント管理/認証 ×
パスワード管理
アプリケーション × ×
アクセス制御
暗号化 × ×
DB監査(アクセスログ) ×
ポリシー/体制 × ×

△は診断項目を一部省略します
※2007年11月現在の対象データベース:Oracle 8i, 9i, 10g、MicroSoft SQL server 2000,2005、IBM DB2 8.2

価格

メニュー ライト スタンダード アドバンスト
内容 データベースで発見されやすい脆弱性に焦点を絞り、 短期間・低コストで診断を実施します。 データベースに存在する脆弱性に対して診断を実施する標準的なコースです。 データベースとその周辺の脆弱性に関して、全般的に検査・診断を実施します。
費用 1DB 80万円(税込)~ 1DB 200万円(税込)~ 1DB 400万円(税込)~
期間 1週間~ 2週間~ 1ヶ月~

※個別のご要望がございましたら、ご相談ください。

サイトガイド

このページの先頭へ


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

セキュリティ監視・診断サービスメニュー

  • 情報漏えいチェック
  • カード番号保有チェック
  • Webセキュリティ診断・初診コース
  • Webアプリケーション診断
  • プラットフォーム診断エクスプレス
  • プラットフォーム診断
  • データベース診断
  • SIP/VoIPセキュリティ診断
  • 無料Webサイトログ診断

スペシャルリンク

  • Webサイト無料チェックツール SecureSite Checker Free
  • LACメルマガの登録
  • WAF24+導入事例理化学研究所