Sentrigo оснастила Hedgehog защитой от 0-day SQL-инъекций

Среда, 21 ноября 2007 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

ИБ-компания Sentrigo сообщила о внедрении своей технологии предотвращения 0-day SQL-инъекций, которая ожидает патентования, в свой флагманский софтверный продукт Hedgehog ("Еж").

В приложении Hedgehog, которое сканирует память, принадлежащую базе данных, появится функция мониторинга контекста, из которого были вызваны те или иные SQL-запросы, а также определения наличия в SQL-запросах признака SQL-инъекции. По заявлению компании, продукты конкурентов, защищающие от SQL-инъекций, несколько уступают ее предложению, поскольку сканируют запросы только на известные шаблоны инъекций, без интеллектуального анализа, сообщает DarkReading.com.

SQL-инъекция – вид уязвимости, при которой атакующий дополняет SQL-запрос дополнительными операторами, позволяющими повысить привилегии либо получить несанкционированный доступ к данным. Уязвимости обычно эксплуатируются через поля ввода и параметры веб-страниц, код которых не фильтрует переданные пользователем значения.

Контекстный анализ позволит Hedgehog отсечь необычные – хакерские – запросы, например, использование команды GRANT (установка прав) из пакета, принадлежащего системе. Продукт позволяет администраторам управлять контекстным анализом, устанавливая соответствующие правила проверки через хранимые на сервере (stored) процедуры.

Напомним также, что недавно Sentrigo выпустила первое значительное обновление приложения Hedgehog, которое предназначено для защиты СУБД Oracle. В новую версию (1.2) внесен ряд дополнений и улучшений, расширяющих возможности приложения.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 387
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003