數(shù)據(jù)庫審計產(chǎn)品介紹
1. 產(chǎn)品設(shè)計理念
數(shù)據(jù)庫安全審計產(chǎn)品具備從事前,事中,事后融合創(chuàng)新的安全技術(shù)手段幫助用戶針對安全事件進行準確溯源追蹤。
2. 產(chǎn)品適用場景
針對內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫有審計和安全管控需求。(如:業(yè)務(wù)行為審計、違規(guī)操作回溯、業(yè)務(wù)風(fēng)險分析、安全運維管控、等級安全保護)
3. 產(chǎn)品應(yīng)用行業(yè)
廣泛應(yīng)用于醫(yī)療、教育、互聯(lián)網(wǎng)金融、政府、能源、制造業(yè)、大企業(yè)等領(lǐng)域,產(chǎn)品在等級保護、分級保護等領(lǐng)域具有很強的政策合規(guī)性。
4. 部署環(huán)境要求
支持交換機旁路引流方式和Agent應(yīng)用層插件引流方式,審計設(shè)備采用B/S管理方式,無需安裝任何客戶端等方式管理或分析審計設(shè)備的審計數(shù)據(jù)。
5. 基本功能介紹
1)審計和分析
· 審計根據(jù)5W1H(WHAT,WHERE,WHEN,WHO,WHY,HOW)分析模型進行設(shè)計,提供用戶人性化的查詢邏輯和一站式配置方法。
· 提供內(nèi)置的和可自定義的安全規(guī)則,幫助用戶特定的安全審計策略
· 審計結(jié)果可提供綜合查詢、WEB查詢、事件查詢、SQL模板查詢、會話查詢、行為查詢、語句查詢、策略動作查詢
2)策略和預(yù)警
· 提供SYSLOG、短信、郵件、SNMP等豐富的告警通知方式,可及時通知管理人員
· 獨有的審計安全策略和權(quán)限控制策略可以幫助用戶提供統(tǒng)一的入口分析數(shù)據(jù)庫安全事件,用戶可根據(jù)事件設(shè)置策略的動作為允許、拒絕、拒絕并告警。
3)報表和訂閱
· 分析報表可從數(shù)據(jù)庫行為、語句、流量、權(quán)限、操作、違規(guī)告警、數(shù)據(jù)庫性能分析等角度進行自定義報表統(tǒng)計 · 內(nèi)置報表支持根據(jù)客戶業(yè)務(wù)按月、按年、按日等方式進行訂閱。