深信服数据库安全审计系统

深信服数据库安全审计系统
产品详情

深信服数据库安全审计系统,是一款基于深度数据库协议解析技术,采用自动学习和智能分析模式,实现对数据库访问行为的全程监控、高危操作的实时告警和安全事件的审计追溯的智能化数据安全产品。可以帮助客户提升数据库运行监控的透明度,降低人工审计成本,真正实现数据库全业务运行可视化、日常操作可监控、危险操作可控制、访问行为可审计、安全事件可追溯。


产品特点

基于 5W 原则的细粒度安全审计日志

通过5“W”的设计理念,能审计详细的 SQL 日志信息,包括但不限于:来源信息、目标信息、操作内容、字段信息、语句类型等。同时,还支持 DDL(Create、Drop、Alter)、DML(Insert、Delete、Update)、DCL(Grant、Vevoke)、TCL、RCL、Login、Logout等各种对数据库操作类型的审计


丰富的数据库、大数据支持类型

支持Oracle、SQL Server、MySQL、DB2、Informix、Sybase 等主流数据库,支持达梦、人大金仓、高斯 DB 等国产数据库和 PostgreSQL、Greenplum、Cache 等专用数据库,同时还支持 HBase、Hive 等大数据组件的数据流量解析与审计。


应用改造零代价

采用旁路部署模式,对现有的网络环境、业务系统、应用系统基本透明,无需改造,原有的数据库核心特性均可继续使用,且不影响业务的正常运行。


数据库风险实时监测

实时展现在线的会话列表,帮助客户实时了解数据库的访问情况:来源IP、访问时间、登录账户、目标数据库、SQL 语句、执行结果、访问时长等,可以监测到每个会话中的风险级别及风险数量。通过快速的智能检索功能,可以帮助客户及时定位风险 SQL 语句。


基于机器学习的安全基线模型

支持智能学习模式,对采集到的数据访问行为进行学习,自动构建多维度的用户行为模型,并形成用户行为基线。客户无需设置安全策略,即可依据用户行为基线和数据分析算法,对新产生的数据访问行为进行智能判别、智能告警。


50+覆盖国家、政务、行业监管的合规性报表

内置通用且丰富的报表模板,可按告警规则名称、违规账户、违规IP 等形成丰富的报表并定期自动发送给相关管理员,可输出满足合规的、行业属性的报表(如 DPA、SOX、等级保护、医疗防统方)。同时也可对报表内容进行自定义,包括源 IP、源应用程序、数据库账号、SQL 命令、操作类型、风险级别等多个维度,帮助客户全面了解数据库的整体情况。


应用价值

遵循数据安全合规要求

数据库审计产品满足国家《网络安全法》、《数据安全法》、等保以及各行业规定中对于数据库审计的合规性要求。可根据不同需求生成审计专项报表,例如:综合报表、合规性报表、行业专项报表、自定义报表等。


提升数据安全治理能力

数据库审计产品支持数据库资产分布及风险状态的实时监测,针对数据库的攻击和风险操作行为实时告警,以便企业管理人员及时响应,避免敏感数据被破坏或者窃取,从而帮助企业降低数据安全风险,提升数据安全治理能力。


安全事件快速追溯定责

数据库审计产品支持对数据库交互行为进行审计,并对行为事件全记录和全保存,帮助客户保存至少6 个月的审计日志,也可以将审计数据导出备份存储。在发生数据库安全事件后,可快速定位追溯,为定责提供依据。


部署模式

本地部署模式

采用“旁路侦听”的部署模式:部署在核心交换中,通过端口镜像方式捕获数据流量,系统利用审计引擎进行数据分析与提炼,不改变网络拓扑、不影响业务数据、不改变使用习惯。


插件部署模式

用户自建数据库:在云主机中安装数据库审计Agent,获取数据库操作日志。可支持目前主流的数据库,保证数据审计兼容、有效。

用户使用RDS 数据库:在访问数据库的应用系统服务器上部署数据库审计Agent,获取数据库访问的日志数据,用作日志审计。








壹云互联科技(北京)有限公司
eCloud InterConnect Technology (Beijing) Co., Ltd.

Tel/咨询热线:010 5715 0600 /189 5460 5295/ 170 9088 2015

E-Mail/邮箱:ritahang@ecloudchina.com

Address/地址:北京市朝阳区朝阳路8号朗廷大厦A座904室

ICP15040008


设为首页 | 收藏本站
全站搜索
微信公众号