安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
數(shù)據(jù)庫審計(jì)技術(shù)是目前數(shù)據(jù)庫安全中應(yīng)用最廣泛的數(shù)據(jù)庫安全技術(shù),同時(shí)也是目前數(shù)據(jù)庫安全市場上品牌、種類最多的數(shù)據(jù)庫安全產(chǎn)品。
數(shù)據(jù)庫審計(jì)技術(shù)能夠?qū)崟r(shí)記錄網(wǎng)絡(luò)上的訪問數(shù)據(jù)庫行為,對(duì)數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)。除此之外,數(shù)據(jù)庫審計(jì)還能對(duì)數(shù)據(jù)庫遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警,如:數(shù)據(jù)庫漏洞攻擊、SQL注入攻擊、高危風(fēng)險(xiǎn)操作等。
數(shù)據(jù)庫訪問行為記錄
數(shù)據(jù)庫訪問行為全記錄是數(shù)據(jù)庫審計(jì)技術(shù)的基本功能,此技術(shù)應(yīng)能捕獲數(shù)據(jù)庫所有訪問行為,包括通過數(shù)據(jù)庫服務(wù)器訪問數(shù)據(jù)庫的本地訪問行為。
數(shù)據(jù)庫異常行為監(jiān)測
數(shù)據(jù)庫審計(jì)技術(shù)應(yīng)具有異常訪問行為監(jiān)控、入侵行為監(jiān)控、違規(guī)訪問監(jiān)控能力。
數(shù)據(jù)庫異常行為告警
數(shù)據(jù)庫審計(jì)發(fā)現(xiàn)數(shù)據(jù)庫的異常訪問行為后,應(yīng)具備告警功能,能夠在發(fā)覺異常行為的第一時(shí)間,通過短信、郵件、SNMP、Syslog等多種方式進(jìn)行告警。
數(shù)據(jù)庫審計(jì)產(chǎn)品除了具有以上基本技術(shù)外,還應(yīng)具備一些擴(kuò)展功能,例如:
數(shù)據(jù)庫發(fā)現(xiàn)
可基于流量識(shí)別技術(shù),自動(dòng)發(fā)現(xiàn)、添加數(shù)據(jù)庫并快速進(jìn)行審計(jì)。
賬號(hào)權(quán)限監(jiān)控
賬號(hào)權(quán)限監(jiān)控技術(shù),是指對(duì)監(jiān)控?cái)?shù)據(jù)庫所有賬號(hào)的權(quán)限變化情況,包括賬號(hào)的增加、減少以及賬戶權(quán)限的提升與降低。
數(shù)據(jù)庫性能監(jiān)控
系統(tǒng)的審計(jì)內(nèi)容全面,可以對(duì)數(shù)據(jù)庫的SQL吞吐量、會(huì)話并發(fā)量進(jìn)行實(shí)時(shí)監(jiān)控,從而評(píng)估數(shù)據(jù)庫運(yùn)行狀態(tài)和資源使用情況。
數(shù)據(jù)庫審計(jì)報(bào)表
報(bào)表功能是將審計(jì)日志進(jìn)行數(shù)據(jù)化分析的具體表現(xiàn)形式。數(shù)據(jù)庫審計(jì)產(chǎn)品中應(yīng)內(nèi)置常用審計(jì)報(bào)表,例如等保報(bào)表等,并可根據(jù)用戶具體需求生成不同的審計(jì)報(bào)表。
數(shù)據(jù)庫審計(jì)技術(shù)采用旁路部署,通過鏡像流量或探針的方式采集流量,并基于語法語義的解析技術(shù)提取出SQL中相關(guān)的要素(用戶、SQL操作、表、字段等)進(jìn)而實(shí)時(shí)記錄來自各個(gè)層面的所有數(shù)據(jù)庫活動(dòng),包括:普通用戶和超級(jí)用戶的訪問行為請(qǐng)求,以及使用數(shù)據(jù)庫客戶端工具執(zhí)行的操作。
安華金和數(shù)據(jù)庫審計(jì)產(chǎn)品基于豐富的數(shù)據(jù)庫研發(fā)能力,實(shí)現(xiàn)SQL語句全解析與準(zhǔn)確解析,并將細(xì)粒度規(guī)則管控等能力融入審計(jì)產(chǎn)品中,在與用戶交互中不斷提高產(chǎn)品性能和易用性,實(shí)現(xiàn)了交付用戶可以免實(shí)施、免維護(hù)、免培訓(xùn)的成熟數(shù)據(jù)庫審計(jì)產(chǎn)品。讓安全成為業(yè)務(wù)的附加值,而不會(huì)抵消企業(yè)信息化帶來的紅利。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP