是對數(shù)據(jù)庫操作行為進(jìn)行細(xì)粒度審計管理的系統(tǒng),通過解析、分析、記錄、匯報訪問行為,實現(xiàn)了事前規(guī)劃預(yù)防、事中實時監(jiān)控與即時響應(yīng)、事后追蹤溯源的全流程安全控制。系統(tǒng)嚴(yán)格遵循數(shù)據(jù)庫運維安全管理規(guī)范,并符合等級保護(hù)、網(wǎng)絡(luò)安全法、企業(yè)內(nèi)控條例等相關(guān)法規(guī)要求,為用戶的重要敏感資產(chǎn)信息提供安全保障。
自動發(fā)現(xiàn)全網(wǎng)的數(shù)據(jù)庫。通過實例發(fā)現(xiàn),讓隱藏在網(wǎng)絡(luò)環(huán)境中的已知數(shù)據(jù)庫實例、未知數(shù)據(jù)庫實例、潛在風(fēng)險數(shù)據(jù)庫實例清晰可見。
支持對風(fēng)險操作行為、未授權(quán)操作行為實時訪問阻斷,特別是針對重要表的各種操作,能夠通過簡單的規(guī)則定義,實現(xiàn)精確審計。
通過敏感關(guān)鍵字規(guī)則配置,可對數(shù)據(jù)庫表操作過程中存在敏感數(shù)據(jù)實現(xiàn)精確審計。
實現(xiàn)漏洞攻擊、注入攻擊、口令攻擊行為實時訪問阻斷,也可支持攻擊行為數(shù)據(jù)告警。
支持配置訪問權(quán)限,在允許訪問的權(quán)限下可以正常操作,未授權(quán)情況下實時訪問阻斷。
支持報表查詢功能,Word文檔格式的報表輸出。
告警類型支持漏洞攻擊、注入攻擊、SQL風(fēng)險操作、敏感對象訪問、非正常時間段訪問、數(shù)據(jù)庫操作(刪除、修改、查詢等影響行數(shù)達(dá)到閾值)、敏感關(guān)鍵字訪問、口令攻擊等告警配置;支持告警規(guī)則自定義配置。