數據庫監(jiān)管系統
一、 產品概述
數據庫監(jiān)管系統是對數據庫安全應用進行深入研究后自主研發(fā)的最新產品,它通過以網絡審計為主,兼容數據庫本地審計的方式,實現對數據庫的查詢、新增、刪除、修改、授權等各種操作行為進行解析和智能關聯,并提供多種靈活方便的查詢方法、統計報表,為管理者和系統管理員提供及時、準確、詳細的數據異動信息,發(fā)現工作中的越權、違規(guī)、過失、惡意篡改等操作,從而保障數據庫的安全。
系統采用旁路方式接入用戶網絡中,通過監(jiān)測及采集與數據庫系統通訊的所有操作,并經過規(guī)范化、過濾、還原、歸并和告警分析等處理后,以統一格式的日志形式進行集中存儲和管理,結合豐富的日志匯總、分析、統計、排名等關聯分析功能,實現對數據庫系統安全狀況的全面審計。
二、 產品功能
1. 全方位細粒度審計分析,基于“數據捕包分析→數據安全預處理→數據轉儲解析→安全事件關聯→審計結果呈現”的模式提供各項安全功能。
2. 數據庫訪問的實時監(jiān)控與防御,通過預設置的入侵檢測/防御策略、精細組合的數據庫敏感行為預設反應策略以及自定義的審計規(guī)則,為數據庫提供安全防護。
3. 獨創(chuàng)的在線和離線兩種審計模式,數據庫監(jiān)管系統融合了在線解析和離線解析的功能,該系統不但可以滿足實時審計的需求,而且采用高壓縮比的文件型審計日志備份技術,使審計日志能夠方便地長期保存,并且能夠在事后隨時按需導入進行解析查詢。
4. 數據庫系統使用性能分析,數據庫監(jiān)管系統提供了數據庫系統實時訪問分布圖,掌握數據訪問概貌,方便使用者合理調整系統資源。
5. 高效的查詢功能及人性化結果展示。數據庫監(jiān)管系統為用戶提供了基于時間、地址、數據庫類型、用戶名、操作類型、數據庫名、表名、字段名等等多種豐富的組合查詢模式,用戶可以按照自己的需要查找所關心的符合審計規(guī)則的數據庫操作記錄。支持對提取出來的表名、IP 地址、MAC 地址等進行中文備注說明
6. 專業(yè)化報表。分析報表類型可以從數據庫類型、事件類型、源和目的地址信息等多個方面進行統計排名,并通過柱圖、曲線、統計表格(含EXCEL)等形式將統計結果直觀地展現給用戶。
7. 審計內容關聯映射。支持對審計數據中提取出如用戶名,機器名,操作方式,表名等信息,并允許用戶進行映射自定義,從而在結果中對這些進行替換顯示,方便用戶對審計系統的理解和管理。
三、 產品特點
1. 硬件一體化設計:自成一體,不占用資源,系統運行速度快、穩(wěn)定可靠。
2. 零風險:旁路模式實現零風險、快速部署;
3. 零丟包率:通過線速采集,確保數據庫服務器所有訪問流量100%完整記錄;
4. 多種數據庫系統支持:支持Oracle、SQL SERVER、MYSQL、SYBASE等;
5. 可擴展性強:系統結構設計易于擴充,支持分布式處理和管理。
6. 強大靈活安全保護:用戶無法感知審計系統存在,不影響網絡運行,透明性 和隱蔽性好。內置防火墻和基于角色的授權管理。
7. 系統維護方便:安裝簡單,系統升級時,無需客戶端軟件的安裝與維護。
8. 基于WEB用戶操作管理:通過瀏覽器進行操作管理、界面友好、操作簡便。
9. 實時詳細的信息記錄:提供豐富、詳細的記錄和統計報表,與現有日志集成。
10. 數據庫異常操作監(jiān)測報警:根據監(jiān)測報警策略,對各類操作進行實時監(jiān)測。
四、 客戶收益
1. 通過應用數據庫監(jiān)管系統,能滿足企業(yè)的合規(guī)性要求,使企業(yè)順利通過IT審計;
2. 能提高信息網絡的安全管理水平,增強數據庫安全整體防范和預警能力,有效的減少核心信息資產的泄露和破壞;
3. 通過系統的各類訪問控制策略和審計信息,能有效控制運維操作風險,便于事后追查原因與界定責任。
五、 產品應用
數據庫監(jiān)管系統提供了對各種規(guī)模的數據庫系統的全面操作審計功能,可以對數據庫登錄用戶的角色和登錄工具進行跟蹤,支持進行關鍵詞的規(guī)則匹配與告警,可以進行多個角度的搜索查詢功能,進行數據庫系統性能分析,并提供專業(yè)化報表,特別適用于對數據庫安全管理要求非常嚴格的網絡,如金融證券、電子政務、電子商務、醫(yī)療衛(wèi)生等系統。
市場部:小曾 手機:13306931639 電話:0591- 88026604 Q Q: 615410995