NGS数据库安全检测工具-Oracle
--------------------------------------------------------------

Oracle数据库安全检测工具——NGS SQuirreL for Oracle 

NGS SQuirrel for Oracle是国际顶级的数据库安全检测工具。深圳市九州安域科技有限公司是NGS数据库安全检测工具中国区授权代理。

NGS SQuirreL for Oracle支持Oracle 8i,9i和10g,并且可以检查几千个可能存在的安全威胁、补丁状况、对象和权限信息、登陆和密码机制、存储过程以及启动过程。NGSSQuirrel提供强大的密码审计功能,包括字典和暴力破解模式。

NGS数据库安全检测工具

1.         专业数据库安全检测工具;

ü 支持MSSQL ServerOracleInformixDB2MySQL Sybase ASE数据库

ü 支持对数据库所有实例的特权、角色、表单、视图、存储过程等进行安全检测。

2.         用于保护基础数据库平台安全并确保数据库满足安全法规的要求;

3.         创建Lockdown脚本,用于自动修复数据库扫描中未发现的漏洞

4.         通过check selection功能,可实行具体扫描或针对目标客户的扫描。

ü 可以为特定目标扫描存储某一定制模板

ü 可根据具体合规性扫描选择合规性模板

5.     提供业界专业的数据库安全资讯以及安全教材。

 

NGS SQuirreL 数据库安全检测工具内容:

1.     扫描数据库默认口令、弱口令

2.     检测触发器、存储程序、表单、包等的访问权限

3.     识别默认Object的漏洞

4.     利用密码哈希值运行密码审计

5.     审查密码策略

6.     审查数据库的版本以及补丁情况

7.     检查数据库所有安全配置以及安全审计配置

8.     针对所有发现的安全问题提供修复建议

9.     可针对单一数据库或单一实例进行扫描

 

NGS SQuirreL for Oracle, SQL Server, MySQL, DB2 & Informix 行业合规性审计

NGS数据库安全检测工具其内置有如下所有的合规性模块:

ü PCI DSS(支付款行业数据安全标准V1.2V2.2

ü SOX

ü HIPAA

ü Gramm-Leach Bliley Act

ü FISMA

ü SANS Top 20

ü CIS Benchmark for Oracle 9i/10g Ver. 2.0

ü CIS Benchmark for SQL Server 2005 v1.0

ü CIS Benchmark for MySQL v1.0.2

ü Oracle 基准

ü NSA SQL Server 2000 V1.5 安全配置和管理指南

这些模板都会保持持续更新;NGS 审计客户将满足这些标准的要求

注意:  对某些企业来说,合规性是基本要求。