モニタラップでは、独自の技術を通じて、高いレベルのセキュリティ機能を提供します.
プロファイル技術を通じて、未知の攻撃を遮断したり、複雑なセキュリティポリシーを自動で策定できるよう、知能的なセキュリティ技術を提供します.
また、異なるアプリケーション間の相関関係分析を通じて、追加セキュリティ情報を提供する技術を提供します.
APPLICATION PROFILING
未知のWeb攻撃を遮断するために、正常トラフィックの類型分析を通じて異常トラフィックをフィルタリングできるという点に注目しました.
攻撃が成立するには、脆弱点が必要であり、その脆弱点を利用するには、一般的な入力値とは異なる形の値を使用する必要があります.
したがって、正常トラフィックの振舞いと類型分析は非常に意味のある作業であり、これを通じて、新しい類型の攻撃を判別することができます.
Application Profiling 技術をWebを利用するユーザーの行動のうち、正常応答を誘発するRequestをプロファイルし、個別parameterに対する類型分析を通じて、類型化されていないデータについては脅威として分析して検知したり、遮断する技術を提供します.
これを通じて、未知の新しい類型の攻撃に対しても防御できる技法を提供します.
TECHNOLOGY FRAMEWORK
DML & Form PROFILING
データベースセキュリティで最も難しい問題は、“多数のオブジェクトに対する権限設定をいかに適用するか”ということです.
モニタラップでは、DML (SELECT、INSERT、DELETE、UPDATE)命令語とオブジェクトについてプロファイルし、自動で権限政策を作成、適用できる技術を提供します.
より詳細なセキュリティポリシーのために、文章の類型レベルでプロファイルを作成し、許容されていない新規クエリについて検知、または遮断できる自動化したセキュリティポリシーを提供します.
TECHNOLOGY FRAMEWORK
Intelligent User Tracking
攻撃脅威の進化に伴い、単一セキュリティソリューションだけでは防御に十分な情報を得るには限界があり、異機種セキュリティ装置で発生するイベントを関連させて分析する必要性が増しています.
特に、Databaseセキュリティの場合、Applicationサーバを通じてアプローチが発生した場合、最初のユーザーが誰かを確認することは難しく、セキュリティ脅威が発生しても十分なレベルで対応することは困難です.
Intelligent Correlationは、WEBとDBで発生するイベントを、相関分析を通じて最初のユーザーを追跡し、より良い意志決定をするために十分な情報を提供します.