產(chǎn)品簡(jiǎn)介
數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)通過(guò)旁路部署方式,全程記錄網(wǎng)絡(luò)中一切對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)行文。通過(guò)對(duì)訪問(wèn)數(shù)據(jù)的分析、過(guò)濾和解析,記錄訪問(wèn)數(shù)據(jù)庫(kù)的所有操作以及返回的結(jié)果,形成審計(jì)日志,并根據(jù)安全策略實(shí)時(shí)告警,便于管理員及時(shí)發(fā)現(xiàn)安全問(wèn)題,準(zhǔn)確定位進(jìn)行事后查詢與追責(zé)。除常規(guī)的審計(jì)功能外,還重點(diǎn)加強(qiáng)了對(duì)數(shù)據(jù)庫(kù)運(yùn)維相關(guān)的管理與審計(jì)管控功能,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)多角度的安全管理。
產(chǎn)品特色
業(yè)務(wù)數(shù)據(jù)與運(yùn)維數(shù)據(jù)分別審計(jì),突出對(duì)高危運(yùn)維人員的重點(diǎn)審計(jì), 實(shí)現(xiàn)全面審計(jì);支持在線會(huì)話審計(jì),實(shí)現(xiàn)業(yè)務(wù)與運(yùn)維在線會(huì)話數(shù)據(jù)的實(shí)時(shí)審計(jì);支持業(yè)務(wù)與運(yùn)維會(huì)話的語(yǔ)句操作回放。
支持自定義角色,可按照組節(jié)點(diǎn)進(jìn)行定義,從而實(shí)現(xiàn)分層分級(jí)管 理模式;數(shù)據(jù)庫(kù)授權(quán)模式基于崗位授權(quán),綁定被審計(jì)數(shù)據(jù)庫(kù)及從賬號(hào),授權(quán)可遷移、授權(quán)粒度更細(xì),并可針對(duì)崗位設(shè)置相關(guān)安全策略。
通過(guò)設(shè)置告警策略,對(duì)匹配的操作進(jìn)行實(shí)時(shí)告警;提供多種告警方式,如界面告警、聲音告警、氣泡告警、短信告警、郵件告警SYSLOG 告警。
一鍵式快速登錄,運(yùn)維人員將目標(biāo)數(shù)據(jù)庫(kù)的登錄配置信息保存后, 即可支持一鍵快速登錄目標(biāo)數(shù)據(jù)庫(kù);支持運(yùn)維用戶登錄目標(biāo)數(shù)據(jù)庫(kù)代填賬號(hào)密碼。
通過(guò)對(duì) Web 客戶端、Web 應(yīng)用系統(tǒng) / 中間件、數(shù)據(jù)庫(kù)的前后請(qǐng) 求分析,精準(zhǔn)匹配前后臺(tái)操作語(yǔ)句,實(shí)現(xiàn)對(duì)業(yè)務(wù)系統(tǒng)三層關(guān)系的關(guān)聯(lián)審計(jì);手動(dòng)或自動(dòng)建立匹配關(guān)系規(guī)則庫(kù),有效提升三層關(guān)聯(lián)匹配準(zhǔn)確度。
通過(guò)設(shè)置審計(jì)詳細(xì)條件,實(shí)現(xiàn)細(xì)粒度審計(jì);設(shè)置采集器與采集策略綁定及設(shè)定策略優(yōu)先級(jí),實(shí)現(xiàn)多采集策略混合 綁定,滿足用戶復(fù)雜的審計(jì)需求。
主賬號(hào)支持分組管理,分組可以采用樹(shù)形方式展現(xiàn),不限制分組 層級(jí)數(shù)量;自定義用戶類型,基于用戶類型進(jìn)行用戶地址策略;支持?jǐn)?shù)據(jù)庫(kù)從賬號(hào)的管理,系統(tǒng)能夠?qū)?shù)據(jù)庫(kù)中的賬號(hào)進(jìn)行自動(dòng) 收集和添加等。
產(chǎn)品價(jià)值
滿足合規(guī)性要求,快速通過(guò)評(píng)測(cè)
簡(jiǎn)化業(yè)務(wù)治理,提高數(shù)據(jù)安全管理能力
完善縱深防御體系,提升整體安全防護(hù)能力
減少核心數(shù)據(jù)資產(chǎn)被侵犯,保障業(yè)務(wù)