数据库审计系统
数据库安全审计系统基于数据库网络流量采集,数据库协议解析与还原技术的安全审计类产品。
-
支持多种国内外主流数据库以及大数据类型,采用旁路镜像或者软探针方式采集数据,经过通信协议解析和SQL语法分析,获取数据库会话和操作行为相关信息,形成记录并保存。系统详细记录每次操作的发生时间、数据库类型、源MAC地址、目的MAC地址、源端口、目标端口、数据库名、用户名、客户端IP、服务器端IP、操作指令、操作返回状态值。
-
支持多种国内外系统对数据库操作行为进行全面的审计,包含:操作风险审计与会话事件审计。在此基础上实现多维的访问分析、语句分析和会话分析进行问题追踪。通过对数据库审计策略的制定,建立数据库操作的风险特征与审计行为的映射规则。审计引擎根据制定的审计规则对捕获的SQL语句进行专业的SQL语法分析,并根据SQL行为特征和关键特征,实现高效精准的审计分析。
-
检索历史操作日志时,系统可通过多种条件相结合方式进行日志查询。根据日志的类型、发生时间、字段内容等进行精细匹配(如:源IP、发生时间、数据库操作信息字段等),快速准确定位风险事件。
-
1、多维度统计与分析:系统对全局或单一审计对象,均提供多维度的审计记录功能。分别从:风险、语句、会话和访问来源等多个层面进行统计与分析,帮助用户准确掌握数据库安全态势,快速锁定风险目标。
2、可视化展现与钻取:系统通过仪表盘、柱状图、折线图、饼图、直方图等多种图表形式,直观剖析和展示数据库运行状态。提供整体可视化展示,展示内容包括:审计总时长、审计语句总量、风险语句总量、风险语句类型分布、审计语句数量趋势、风险语句数量变化趋势、SQL语句类型分布、审计语句事件实时告警状态等;且支持数据库统计下钻与分析,进一步查看详细的数据库操作行为。对分析数据库风险操作提供了有力支撑。
-
系统内置丰富的报表模板,报表符合SOX法案、等级保护等相关对数据库安全审计的内容要求。另外也可以根据实际需求要求,自定义报表内容。
-
系统通过对数据库流量采集和数据解析,利用各数据库类型的协议特征,实现对不同类型数据库的自动识别。同时,还可从协议内容种获取到更为精确的数据库参数,比如:数据库版本号、协议版本号、通信端口等。数据库自动发现信息,经用户手工确认并完善后,即可将被发现的数据库加入到审计对象中。
-
采用具备权限控制机制,用户只能使用已分配管理员权限的账号,进行指定页面登录与隔离操作。完全满足三权分立的合规性要求。
主要优势
PRODUCT INTRODUCTION
——
满足合规要求
面向数据库业务环境,支撑等保二级、三级建设要求,满足分保安全建设等要求,切实保证数据库安全运维、检测、发现、告警等的合规安全建设与落地。
提高监管能力
准确展示、汇报数据库访问情况、安全风险和执行效率,方便管理和掌控数据库运行情况,提高数据库安全监管能力。
解决追责难题
准确的应用用户关联,切实、有效地解决了三层数据库部署环境中,安全事件发生后精准定位、追责到人的难题。
客户价值
CUSTOMER VALUE
——
产品介绍
PRODUCT FEATURES
——