基于網絡嗅探技術,自動發現網絡、分支網絡及廣域網WAN邊界中的所有數據庫,梳理數據資產清單、管理數據資產基礎信息、提供數據資產的敏感等級管理以及提供敏感數據資產的使用和分布情況。
安華金和基于自身在數據庫漏洞挖掘方面領先的技術和經驗,將數據庫漏洞檢測能力融入數據資產評估系統;通過對DBMS漏洞、低安全策略、缺省配置等數據庫基本檢測項,以及高危程序代碼、權限寬泛、弱口令等數據庫高級檢測項的全面掃描,幫助客戶及時發現數據庫所存在的脆弱性問題,自主挖掘數據庫漏洞,并為安全風險評估提供有效依據。
為資產價值、脆弱性和威脅性進行評估和分析,通過三要素之間的相互影響,綜合評估計算安全事件發生的可能性和帶來的損失,形成最終的風險評估結果。根據風險評估結果,為用戶輸出風險評估報告,并提供合理、有效的修復建議。
能夠全盤梳理敏感數據在數據庫中分布,對敏感數據類型進行統計分析、敏感特征數據模型管理、敏感數據量級統計、敏感數據所屬業務系統及部門備案核實管理,為用戶落地針對性數據庫安全防護策略提供輔助依據。
幫助用戶呈現數據資產分布的全貌。包括數據資產定位、數據庫、數據載體類型及數量;包括敏感數據類型、聚合、分布、比例綜合梳理;包括資產底帳建設。供用戶全面理解自己數據資產分布的全貌。
實時追蹤掌握資產變化狀況,包含敏感數據增長變化、高危權限賬號變化、未知訪問源變化等。通過流量采集器對數據使用情況進行分析,形成熱度分析、數據流向分析、訪問源、訪問行為分析,建立安全基線,實現安全變化狀況報告與分析和定性與定量結合的評估模型。
從資產價值評估角度掌握資產重要度;從資產脆弱性評估角度提供資產漏洞及修復建議;從資產風險評估角度提供資產易受攻擊可能,最終得出綜合評估結果。
主要支持國際主流數據庫Oracle、SQLServer、MYSQL、PostgreSQL、Informix等,國產數據庫達夢DM、人大金倉、Gbase等,專用數據庫及數據倉庫Teradata大數據環境及組件Hive等。