能够针对内外部的异常登录、高危操作、权限变更、查询敏感对象、撞库攻击、SQL注入、 数据库漏洞攻击等危险行为进行实时监控告警。防范安全风险, 帮助用户及时采取安全手段。
对数据库的登录和操作行为建立和健全行为分析模型。提供风险预警,帮助客户构建数据安全管理规范和制度,满足等保、分保、数安、个保等相关政策发对安全合规要求。 满足“网络安全法”的要求,为业务系统数据库存储百亿条的日志信息; 提供基于等保、SOX 、PCI和等保法案的合规分析报表。
基于协议分析、完全SQL解析、参数化匹配、长语句解析、多语句解析、 为审计记录、风险追踪提供了坚实的基础,创造了业界准确的数据库审计产品。
数据库安全审计系统实现数据库访问流量全捕获、详细记录数十项关键会话信息和语 句信息,涵盖客户端信息、数据库信息、对象信息、SQL语句信息、结果集信息、应身份信息等方面。
数据库安全审计产品界面简单易用、操作方便。提供SQL语句翻译能力,帮助非技术人员快速了解数据库访问情况。 免实施、免培训,可快速掌握上手的数据库审计产品。
数据库安全审计系统支持四十余种数据库类型,包含:国际主流数据库:Oracle、SQL Server、MySQL、MariaDB、DB2、PostgreSQL、Sybase、Informix、CacheDB、GP、SAP HANA、Teradata等;支持国产数据库:DM、GBase、KingBase、Oscar、SG-RDB等;非关系型数据库: 支持MongoDB、Redis等数据库;支持Hive、HBase、Impala、Sentry、HDFS、ES等大数据组件。
基于数据库协议解析和专业的SQL语法、词法分析、记录的日志信息全,并且采集的流量全面,具备全面的数据库访问审计能力。
包括国际主流数据库,以及Hadoop大数据和非关系型数据库,国内主流数据库,产品支持中标麒麟、银河麒麟等国产操作系统。
通过以对象为维度的统计、分析、实现对数据库的敏感对象的操作统计、深度追踪,从而达到对敏感数据的实时监控。
本地访问行为是指一台主机上同时运行应用/客 户端和操作系统。包括:本地回环访问和进程间 通信访问。 DAS的本地审计技术可以对本地回环访问和进程 间通信访问进行完整。实现全量的数 据库本地行为记录,准确审计。