安華金和數據庫安全審計系統(tǒng)是軟硬一體的設備,具備數據庫發(fā)現與管理、探針式數據采集、加密協(xié)議解析、應用關聯審計與監(jiān)控 、數據庫入侵行為監(jiān)測、數據庫異常行為監(jiān)測、數據庫違規(guī)行為監(jiān)測、多維度關聯分析、豐富的報表展現、數據庫性能分析、數據備份與恢復、對外數據傳輸接口、集群管理等十多種功能
【安華金和數據庫安全審計系統(tǒng)簡介】
安華金和數據庫安全審計系統(tǒng)(DBSec Database Audit System,簡稱:DAS),是安華金和科技有限公司經過多年市場打磨,結合網安法要求自主研發(fā)的第二代數據庫安全審計類產品。
本系統(tǒng)區(qū)別于傳統(tǒng)的網絡審計產品,采用更深層次的數據庫通訊協(xié)議解析技術,并具備 SQL 完全分析能力,保障數據庫審計內容更全面、分析視角更多樣。產品面向數據庫運維人員和安全管理人員,針對數據庫風險狀況、運行狀況、性能狀況和語句分布狀況提供實時監(jiān)控能力,是一款面向數據庫可提供安全、審計、監(jiān)控能力的一體化工具。
本系統(tǒng)率先倡導【免實施、免維護、免培訓】的產品易用性設計原則。在滿足合規(guī)性審計的同時,給用戶帶來愉悅的產品交互體驗。產品適用于實體機環(huán)境和虛擬化網絡,可基于流量識別自動發(fā)現并添加數據,并提供可視化的運行狀態(tài)監(jiān)控,針對網絡內未知的數據庫信息進行有效梳理,以解決現場網絡環(huán)境復雜、數據庫資產不清晰等問題。產品設計基于“用戶視角”,秉承“一鉆到底”的界面交互原則。引導用戶從全局視角,向數據庫組、數據庫做“遞進式”分析;并提供 20 多種查詢條件、層層篩選,幫助用戶快速聚焦風險源,高效完成審計日志分析和風險定位。
本系統(tǒng)提供默認風險規(guī)則,例如:SQL 語句黑白名單規(guī)則、客戶端訪問規(guī)則、賬戶口令攻擊監(jiān)控、DML/DCL 操作類規(guī)則、批量數據導入/導出規(guī)則,可適用于運維的數據庫安全管控。
數據庫審計產品支持但不應局限于數據庫運維側的安全監(jiān)控。面向外部應用訪問,系統(tǒng)提供漏洞攻擊檢測、SQL 注入檢測能力,默認提供 400 多種默認規(guī)則;針對應用系統(tǒng)訪問,可提供應用關聯審計和應用關聯規(guī)則,追溯應用賬戶安全,實現應用側數據庫安全加固。
信息系統(tǒng)的核心數據存在數據庫中的,數據庫是用戶核心數據資產載體。系統(tǒng)可審計的數據庫類型涵蓋國內外 12 種主流數據庫。為適應大數據分析的市場需求,針對Hbase、MongoDB 等分布式、非關系型數據庫,提供完善的審計與監(jiān)控能力。