產品概述
數據庫是任何商業和公共安全中最具有戰略性的資產,通常都保存著重要的商業夥伴和客戶信息,這些信息需要被保護起來,以防止競爭者和其他非法者獲取。數據庫審計,通過審計功能,凡是與數據庫安全性相關的操作均可被記錄下來。隻要檢測審計記錄,系統安全員便可掌握數據庫被使用狀況。為瞭解決數據庫信息安全領域的深層次、應用及業務邏輯層麵的安全問題及審計需求,東軟在多年數據庫安全的理論和實踐經驗積累的基礎上,成功推出瞭麵向政府、企業的數據庫審計系統,該產品重點實現細粒度審計、精準化行為回溯、全方位風險控製,為您的核心數據庫提供全方位、細粒度的保護功能。
應用價值
數據庫安全審計系統,通過審計功能將凡是與數據庫安全性相關的操作記錄下來,隻要檢查審計記錄,系統安全員便可掌握數據庫被使用狀況。
例如,檢查庫中實體的存取模式,監測指定用戶的行為。數據庫安全審計系統可以跟蹤用戶的全部操作,這也使審計系統具有一種威懾力,提醒用戶安全使用數據庫。。
◆滿足合規性要求,順利通過IT審計
目前,越來越多的單位麵臨一種或者幾種合規性要求。比如,在美上市的中國移動集團公司及其下屬分子公司就麵臨SOX法案的合規性要求;而商業銀行則麵臨basel協議的合規性要求;政府的行政事業單位、國有企業或者涉密單位則要嚴格遵循等級保護、分級保護的合規性要求。
數據庫安全審計系統為用戶核心系統提供瞭獨立的審計解決方案,有助於完善組織的IT內控體系,從而滿足各種合規性要求,並且使組織能夠順利通過IT審計。
◆有效減少核心信息資產的破壞和泄漏
對單位的業務系統來說,真正重要的核心信息資產往往存放在少數幾個關鍵系統上(如數據庫服務器、應用服務器等),通過使用數據庫安全審計產品,能夠加強對這些關鍵系統的審計,一旦出現違反安全的事件,及時告警,通知相關負責人,從而有效地減少對核心信息資產的破壞和數據泄漏。
◆追蹤溯源,便於事後追查原因與界定責任
一個單位裡負責運維的部門通常擁有數據庫管理系統的最高權限(掌握DBA帳號的口令),因而也承擔著很高的風險(誤操作或者是個別人員的惡意破壞)。數據庫安全審計系統能夠幫助企業進行事後追查原因與界定責任。
◆直觀掌握業務系統運行狀況,保障穩定運行
業務系統的正常運行需要一個安全、穩定的網路環境。對管理部門來說,網路環境的安全狀況事關重大。審計系統提供業務流量監控與審計事件統計分析功能,能夠直觀地反映網路環境的安全狀況,為數據庫定期體檢,對漏洞進行提前預警,提出優化建議,保障數據庫性能的穩定。
功能列表
狀態監控
◎數據庫網路狀態
◎數據庫存儲狀態
◎數據庫計算能力
◎數據庫安全狀態
◎數據庫數據情況
◎數據庫業務情況
◎數據庫統計
審計策略
◎針對時間的策略
◎針對內容的策略
◎針對會話的策略
◎策略分組
◎策略組成員管理
◎報警策略
審計記錄
◎數據庫會話審計
◎數據庫操作審計
◎FTP行為
◎TELNET行為
◎用戶-SQL關聯
故障診斷與優化
◎數據庫健康體檢
◎故障點場景還原
◎失敗SQL分析
◎數據庫壓力趨勢
◎業務操作趨勢
◎資源-SQL分析
數據庫安全專傢
◎可疑端口列表
◎可疑進程識別
◎權限修改查詢
◎危險操作查詢
◎越權訪問掃麵
◎SQL註入分析
◎暴力登錄
◎SQL語句耗時排名
統計報表
◎數據庫統計
◎用戶統計
◎時間走勢
◎告警統計
◎異常統計
◎流量統計
◎全文檢索
◎報表定製
典型部署
東軟NetEye數據庫審計系統可在不改變現有的網路體系結構(包括:路由器、防火墻、應用層負載均衡設備、應用服務器等)的情況下快速部署。采用旁路鏡像、TAP分光、負載均衡分流等方式。
東軟NetEye產品資質清單——DBA
一、 銷售許可證
二、 計算機軟件著作權登記證書
一、 軟件產品登記證書
批發市場僅提供代購諮詢服務,商品內容為廠商自行維護,若有發現不實、不合適或不正確內容,再請告知我們,查實即會請廠商修改或立即下架,謝謝。