數(shù)據(jù)庫審計(jì)產(chǎn)品介紹
1. 產(chǎn)品設(shè)計(jì)理念
數(shù)據(jù)庫安全審計(jì)產(chǎn)品具備從事前,事中,事后融合創(chuàng)新的安全技術(shù)手段幫助用戶針對安全事件進(jìn)行準(zhǔn)確溯源追蹤。
2. 產(chǎn)品適用場景
針對內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫有審計(jì)和安全管控需求。(如:業(yè)務(wù)行為審計(jì)、違規(guī)操作回溯、業(yè)務(wù)風(fēng)險(xiǎn)分析、安全運(yùn)維管控、等級安全保護(hù))
3. 產(chǎn)品應(yīng)用行業(yè)
廣泛應(yīng)用于醫(yī)療、教育、互聯(lián)網(wǎng)金融、政府、能源、制造業(yè)、大企業(yè)等領(lǐng)域,產(chǎn)品在等級保護(hù)、分級保護(hù)等領(lǐng)域具有很強(qiáng)的政策合規(guī)性。
4. 部署環(huán)境要求
支持交換機(jī)旁路引流方式和Agent應(yīng)用層插件引流方式,審計(jì)設(shè)備采用B/S管理方式,無需安裝任何客戶端等方式管理或分析審計(jì)設(shè)備的審計(jì)數(shù)據(jù)。
5. 基本功能介紹
1)審計(jì)和分析
· 審計(jì)根據(jù)5W1H(WHAT,WHERE,WHEN,WHO,WHY,HOW)分析模型進(jìn)行設(shè)計(jì),提供用戶人性化的查詢邏輯和一站式配置方法。
· 提供內(nèi)置的和可自定義的安全規(guī)則,幫助用戶特定的安全審計(jì)策略
· 審計(jì)結(jié)果可提供綜合查詢、WEB查詢、事件查詢、SQL模板查詢、會話查詢、行為查詢、語句查詢、策略動作查詢
2)策略和預(yù)警
· 提供SYSLOG、短信、郵件、SNMP等豐富的告警通知方式,可及時(shí)通知管理人員
· 獨(dú)有的審計(jì)安全策略和權(quán)限控制策略可以幫助用戶提供統(tǒng)一的入口分析數(shù)據(jù)庫安全事件,用戶可根據(jù)事件設(shè)置策略的動作為允許、拒絕、拒絕并告警。
3)報(bào)表和訂閱
· 分析報(bào)表可從數(shù)據(jù)庫行為、語句、流量、權(quán)限、操作、違規(guī)告警、數(shù)據(jù)庫性能分析等角度進(jìn)行自定義報(bào)表統(tǒng)計(jì) · 內(nèi)置報(bào)表支持根據(jù)客戶業(yè)務(wù)按月、按年、按日等方式進(jìn)行訂閱。