滿足公安部等保要求,行業(yè)合規(guī)要求,滿足監(jiān)管機構的考核。
對數據外泄、SQL注入、數據庫漏洞攻擊、密碼攻擊、頻次攻擊等數據庫相關違規(guī)行為可以及時告警、追蹤定位責任人。
對于應用系統訪問數據庫的行為實時監(jiān)控,追溯訪問來源可定位終端的應用用戶信息。 從應用系統的業(yè)務行為追溯數據庫風險,關聯分析應用操作行為(URL)和數據庫操作行為(SQL)。
對應用系統發(fā)起的超時SQL、冗余SQL有效識別,追溯應用系統性能異常的原因。
基于數據庫協議解析和專業(yè)的SQL語法、詞法分析,具備全面的數據庫訪問審計能力,并且采集的流量全面,記錄的日志信息全。
包括國際主流數據庫,國內主流數據庫,以及Hadoop大數據和非關系型數據庫。并且可以支持中標麒麟、銀河麒麟等國產操作系統。
通過以對象為維度的統計、分析,實現對數據庫的敏感對象的操作統計、深度追蹤,從而達到對敏感數據的實時監(jiān)控。
中間件(支持應用關聯審計): Tomcat、WebLogic、WebSphere、apache、東方通、Jboss等;獲取應用會話中的應用用戶信息、URL信息,當安全事件發(fā)生時,可根據告警信息,快速定位到網絡中的用戶端設備,進而分析出相關責任人。