深信服数据库安全审计系统,是一款基于深度数据库协议解析技术,采用自动学习和智能分析模式,实现对数据库访问行为的全程监控、高危操作的实时告警和安全事件的审计追溯的智能化数据安全产品。可以帮助客户提升数据库运行监控的透明度,降低人工审计成本,真正实现数据库全业务运行可视化、日常操作可监控、危险操作可控制、访问行为可审计、安全事件可追溯。
产品特点
基于 5W 原则的细粒度安全审计日志
通过5“W”的设计理念,能审计详细的 SQL 日志信息,包括但不限于:来源信息、目标信息、操作内容、字段信息、语句类型等。同时,还支持 DDL(Create、Drop、Alter)、DML(Insert、Delete、Update)、DCL(Grant、Vevoke)、TCL、RCL、Login、Logout等各种对数据库操作类型的审计。
丰富的数据库、大数据支持类型
支持Oracle、SQL Server、MySQL、DB2、Informix、Sybase 等主流数据库,支持达梦、人大金仓、高斯 DB 等国产数据库和 PostgreSQL、Greenplum、Cache 等专用数据库,同时还支持 HBase、Hive 等大数据组件的数据流量解析与审计。
应用改造零代价
采用旁路部署模式,对现有的网络环境、业务系统、应用系统基本透明,无需改造,原有的数据库核心特性均可继续使用,且不影响业务的正常运行。
数据库风险实时监测
实时展现在线的会话列表,帮助客户实时了解数据库的访问情况:来源IP、访问时间、登录账户、目标数据库、SQL 语句、执行结果、访问时长等,可以监测到每个会话中的风险级别及风险数量。通过快速的智能检索功能,可以帮助客户及时定位风险 SQL 语句。
基于机器学习的安全基线模型
支持智能学习模式,对采集到的数据访问行为进行学习,自动构建多维度的用户行为模型,并形成用户行为基线。客户无需设置安全策略,即可依据用户行为基线和数据分析算法,对新产生的数据访问行为进行智能判别、智能告警。
50+覆盖国家、政务、行业监管的合规性报表
内置通用且丰富的报表模板,可按告警规则名称、违规账户、违规IP 等形成丰富的报表并定期自动发送给相关管理员,可输出满足合规的、行业属性的报表(如 DPA、SOX、等级保护、医疗防统方)。同时也可对报表内容进行自定义,包括源 IP、源应用程序、数据库账号、SQL 命令、操作类型、风险级别等多个维度,帮助客户全面了解数据库的整体情况。
应用价值
遵循数据安全合规要求
数据库审计产品满足国家《网络安全法》、《数据安全法》、等保以及各行业规定中对于数据库审计的合规性要求。可根据不同需求生成审计专项报表,例如:综合报表、合规性报表、行业专项报表、自定义报表等。
提升数据安全治理能力
数据库审计产品支持数据库资产分布及风险状态的实时监测,针对数据库的攻击和风险操作行为实时告警,以便企业管理人员及时响应,避免敏感数据被破坏或者窃取,从而帮助企业降低数据安全风险,提升数据安全治理能力。
安全事件快速追溯定责
数据库审计产品支持对数据库交互行为进行审计,并对行为事件全记录和全保存,帮助客户保存至少6 个月的审计日志,也可以将审计数据导出备份存储。在发生数据库安全事件后,可快速定位追溯,为定责提供依据。
部署模式
本地部署模式
采用“旁路侦听”的部署模式:部署在核心交换中,通过端口镜像方式捕获数据流量,系统利用审计引擎进行数据分析与提炼,不改变网络拓扑、不影响业务数据、不改变使用习惯。
插件部署模式
用户自建数据库:在云主机中安装数据库审计Agent,获取数据库操作日志。可支持目前主流的数据库,保证数据审计兼容、有效。
用户使用RDS 数据库:在访问数据库的应用系统服务器上部署数据库审计Agent,获取数据库访问的日志数据,用作日志审计。