產(chǎn)品功能
支持解析審計多種數(shù)據(jù)庫類型
支持mysql5.7版本及以上版本和SQLServer2005及以上版本的數(shù)據(jù)庫加密審計
可通過Agent插件進行批量安裝配置和卸載,可管可控,且具備多種方式保護業(yè)務(wù)運行順暢
三層關(guān)聯(lián)分析,精確匹配補全真實用戶信息
具備更強的數(shù)據(jù)庫行為分析能力
支持多種可選的方式進行告警的通知發(fā)送;
功能全面API化,致力于行業(yè)標(biāo)準(zhǔn),供第三方網(wǎng)關(guān)設(shè)備調(diào)用;
產(chǎn)品優(yōu)勢
產(chǎn)品歷經(jīng)十余年的發(fā)展,是一個相對比較成熟的產(chǎn)品,協(xié)議解析準(zhǔn)確率高,操作記錄審計完整;
部署方式多樣化,可以支持旁路鏡像部署,無需考慮對組網(wǎng)環(huán)境的影響,同時對數(shù)據(jù)庫層面也無任何的影響;
同時也支持Agent代理方式進行部署,Agent具備三重保護:單核運行(單核CPU運行),熔斷保護(服務(wù)器CPU和內(nèi)存閾值上限可配),審計恢復(fù)(數(shù)據(jù)庫服務(wù)器過載時自動休眠,空閑時再自啟動)
內(nèi)置900條+規(guī)則,具備更詳細的規(guī)則說明,CNNVD、CVE標(biāo)識、漏洞參考、補丁鏈接說明,支持規(guī)則單獨升級
方案多樣,支持分布式部署和單一部署,管理組件、審計組件與存儲組件分離與合并可基于不同的場景進行選擇;
提供類CLI運維終端進行操作,可視化一鍵檢查和引擎管理,的發(fā)揮設(shè)備效能且方便運維。
應(yīng)用場景
旁路鏡像方式
Agent代理客戶端部署
審計系統(tǒng)采用旁路部署,不需要再數(shù)據(jù)庫服務(wù)器上安裝插件,不影響網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的結(jié)構(gòu)。
無需與業(yè)務(wù)系統(tǒng)對接,與數(shù)據(jù)庫服務(wù)器沒有數(shù)據(jù)交互,不需要數(shù)據(jù)庫服務(wù)器提供用戶名密碼。
用戶預(yù)留增加額外網(wǎng)絡(luò)設(shè)備,也無需對現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)進行改造。
不需要云環(huán)境底層支持流量鏡像,只需要安裝Agent即可完成云環(huán)境數(shù)據(jù)庫的安全審計,支持主流的云環(huán)境中的主流的linux和windows等虛擬主機,單臺審計設(shè)備可以同時支持多個數(shù)據(jù)庫的審計。
產(chǎn)品價值
能夠從合法合規(guī)的方面滿足對信息化的監(jiān)管要求
完成事后審計追溯,保證違規(guī)事件可追蹤
完成違規(guī)行為事中攻擊檢測與告警通知,及時發(fā)現(xiàn)違規(guī)越權(quán)訪問
事后對海量審計數(shù)據(jù)挖掘分析,增強管理能力
從帳號管理、權(quán)限管理等多維度進行監(jiān)控,助力IT管理制度實施
建立數(shù)據(jù)庫權(quán)限模型,為數(shù)據(jù)庫安全建設(shè)提供優(yōu)化經(jīng)驗
全面滿足國家等級保護三級測評要求,成功通過測評認證