滿足公安部等保要求,行業(yè)合規(guī)要求,滿足監(jiān)管機(jī)構(gòu)的考核。
對(duì)數(shù)據(jù)外泄、SQL注入、數(shù)據(jù)庫漏洞攻擊、密碼攻擊、頻次攻擊等數(shù)據(jù)庫相關(guān)違規(guī)行為可以及時(shí)告警、追蹤定位責(zé)任人。
對(duì)于應(yīng)用系統(tǒng)訪問數(shù)據(jù)庫的行為實(shí)時(shí)監(jiān)控,追溯訪問來源可定位終端的應(yīng)用用戶信息。 從應(yīng)用系統(tǒng)的業(yè)務(wù)行為追溯數(shù)據(jù)庫風(fēng)險(xiǎn),關(guān)聯(lián)分析應(yīng)用操作行為(URL)和數(shù)據(jù)庫操作行為(SQL)。
對(duì)應(yīng)用系統(tǒng)發(fā)起的超時(shí)SQL、冗余SQL有效識(shí)別,追溯應(yīng)用系統(tǒng)性能異常的原因。
基于數(shù)據(jù)庫協(xié)議解析和專業(yè)的SQL語法、詞法分析,具備全面的數(shù)據(jù)庫訪問審計(jì)能力,并且采集的流量全面,記錄的日志信息全。
包括國(guó)際主流數(shù)據(jù)庫,國(guó)內(nèi)主流數(shù)據(jù)庫,以及Hadoop大數(shù)據(jù)和非關(guān)系型數(shù)據(jù)庫。并且可以支持中標(biāo)麒麟、銀河麒麟等國(guó)產(chǎn)操作系統(tǒng)。
通過以對(duì)象為維度的統(tǒng)計(jì)、分析,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的敏感對(duì)象的操作統(tǒng)計(jì)、深度追蹤,從而達(dá)到對(duì)敏感數(shù)據(jù)的實(shí)時(shí)監(jiān)控。
中間件(支持應(yīng)用關(guān)聯(lián)審計(jì)): Tomcat、WebLogic、WebSphere、apache、東方通、Jboss等;獲取應(yīng)用會(huì)話中的應(yīng)用用戶信息、URL信息,當(dāng)安全事件發(fā)生時(shí),可根據(jù)告警信息,快速定位到網(wǎng)絡(luò)中的用戶端設(shè)備,進(jìn)而分析出相關(guān)責(zé)任人。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP