能夠針對外部SQL注入、緩沖區溢出、權限提升、拒絕服務攻擊、內部高危操作等危險行為實時監控告警。幫助用戶及時采取安全手段,防范安全風險。
對數據庫的登錄和操作行為建立和健全行為分析模型,提供風險預警,幫助客戶構建數據安全管理規范和制度
滿足“網絡安全法”的要求,為業務系統數據庫存儲百億條的日志信息
對于應用系統訪問數據庫的行為實時監控,追溯訪問來源可定位終端的應用用戶信息。 從應用系統的業務行為追溯數據庫風險,關聯分析應用操作行為(URL)和數據庫操作行為(SQL)。
數據庫審計系統實現數據庫訪問流量全捕獲,基于語義語法的精準SQL語句解析能力,具備100%應用關聯技術,準確審計訪問來源。實現100%無漏審,零誤報。
數據庫安全審計產品界面簡單易用、操作方便。提供SQL語句翻譯能力,幫助非技術人員快速了解數據庫訪問情況。免實施、免培訓,可快速掌握上手的數據庫審計產品。
數據庫安全審計系統支持國際主流數據庫:Oracle、SQL Server、MySQL、MariaDB、DB2、PostgreSQL、Sybase、Informix、CacheDB、GP、SAP HANA、Teradata等;支持國產數據庫:SgrDB、DM、GBase、KingBase、Oscar等;非關系型數據庫:支持MongoDB、Redis等數據庫;支持Hive、HBase、Impala、Sentry、HDFS、ES等大數據組件。
基于數據庫協議解析和專業的SQL語法、詞法分析,具備全面的數據庫訪問審計能力,并且采集的流量全面,記錄的日志信息全。
包括國際主流數據庫,國內主流數據庫,以及Hadoop大數據和非關系型數據庫,產品支持中標麒麟、銀河麒麟等國產操作系統。
通過以對象為維度的統計、分析,實現對數據庫的敏感對象的操作統計、深度追蹤,從而達到對敏感數據的實時監控。
中間件(支持應用關聯審計): Tomcat、WebLogic、WebSphere、apache、東方通、Jboss等。獲取應用會話中的應用用戶信息、URL信息,當安全事件發生時,可根據告警信息,快速定位到網絡中的用戶端設備,進而分析出相關責任人。