400-826-1595
數(shù)據(jù)庫安全審計系統(tǒng) 數(shù)據(jù)庫安全審計系統(tǒng)
數(shù)據(jù)安全

數(shù)據(jù)庫安全審計系統(tǒng)

數(shù)據(jù)庫安全審計系統(tǒng)
產(chǎn)品概述

是對數(shù)據(jù)庫操作行為進(jìn)行細(xì)粒度審計管理的系統(tǒng),通過解析、分析、記錄、匯報訪問行為,實現(xiàn)了事前規(guī)劃預(yù)防、事中實時監(jiān)控與即時響應(yīng)、事后追蹤溯源的全流程安全控制。系統(tǒng)嚴(yán)格遵循數(shù)據(jù)庫運維安全管理規(guī)范,并符合等級保護(hù)、網(wǎng)絡(luò)安全法、企業(yè)內(nèi)控條例等相關(guān)法規(guī)要求,為用戶的重要敏感資產(chǎn)信息提供安全保障。

主要功能
清晰的資產(chǎn)監(jiān)控

自動發(fā)現(xiàn)全網(wǎng)的數(shù)據(jù)庫。通過實例發(fā)現(xiàn),讓隱藏在網(wǎng)絡(luò)環(huán)境中的已知數(shù)據(jù)庫實例、未知數(shù)據(jù)庫實例、潛在風(fēng)險數(shù)據(jù)庫實例清晰可見。

強大的數(shù)據(jù)庫規(guī)則集

支持對風(fēng)險操作行為、未授權(quán)操作行為實時訪問阻斷,特別是針對重要表的各種操作,能夠通過簡單的規(guī)則定義,實現(xiàn)精確審計。

敏感數(shù)據(jù)訪問精確審計

通過敏感關(guān)鍵字規(guī)則配置,可對數(shù)據(jù)庫表操作過程中存在敏感數(shù)據(jù)實現(xiàn)精確審計。

數(shù)據(jù)庫威脅防護(hù)

實現(xiàn)漏洞攻擊、注入攻擊、口令攻擊行為實時訪問阻斷,也可支持攻擊行為數(shù)據(jù)告警。

訪問權(quán)限控制

支持配置訪問權(quán)限,在允許訪問的權(quán)限下可以正常操作,未授權(quán)情況下實時訪問阻斷。

報表管理

支持報表查詢功能,Word文檔格式的報表輸出。

靈活的告警規(guī)則配置

告警類型支持漏洞攻擊、注入攻擊、SQL風(fēng)險操作、敏感對象訪問、非正常時間段訪問、數(shù)據(jù)庫操作(刪除、修改、查詢等影響行數(shù)達(dá)到閾值)、敏感關(guān)鍵字訪問、口令攻擊等告警配置;支持告警規(guī)則自定義配置。

產(chǎn)品特點
審計覆蓋面全
審計覆蓋面全
審計內(nèi)容精度高
審計內(nèi)容精度高
數(shù)據(jù)庫訪問權(quán)限控制
數(shù)據(jù)庫訪問權(quán)限控制
數(shù)據(jù)庫攻擊防護(hù)
數(shù)據(jù)庫攻擊防護(hù)