數據庫安全審計數據系統從資產、身份、操作等多個維度,對數據源、表、字段進行實時動態監測,為用戶提供多樣化的數據庫用戶行為分析和數據資產實時動態監控,實現數據風險監控和全局操作系統統一展示。產品既支持 Oracle、MySql、SQL Server 等常見的結構化數據庫協議,也支持hbase、mogoDB、ES 等半結構化數據庫的審計,為數據庫安全提供保障。
企業在發展的過程中,越來越多的會將非核心業務外包給設備商或者其他專業代維公司。如何有效地管控第三方數據庫維護人員的操作行為,進行嚴格的數據庫審計是企業面臨的一個難題。
企業有各種辦法條例用于規范內部員工的訪問行為,但仍無法避免出現違規行為,需要技術手段來限制員工的訪問操作。
判斷系統是否被入侵往往依賴各種系統日志,如攻擊者通過合法服務器登錄訪問數據庫等其他核心資產,只是簡單的分析業務系統或數據庫系統的日志,無法判斷整個訪問過程是否存在安全風險。
一般數據庫系統都會存儲操作日志,也能開啟審計模塊對訪問操作進行審計。但如果出現意外導致系統崩潰,數據庫的這些審計日志也可能隨之消失,管理人員無法得知系統到底發生了什么。
某大型日化集團的數據庫類型以ORACLE、PostgreSql、MYSQL為主,集團業務主要以B/S架構分布在集團總部物理機房與虛擬化環境中。
數據庫安全審計系統滿足用戶的基礎審計需求與等保合規要求。針對用戶B/C架構的業務系統,數據庫安全審計系統以探針的形式,提供業務系統的三層審計服務。審計探針部署在中間件服務器上,可精確的對訪問中間件的具體人員信息進行詳細審計。
● 滿足精準審計需求
通過部署審計探針提供全面審計和精確審計,能夠審計數據庫所有訪問和操作行為,審計精準到操作人。出現安全事件能夠迅速定位,實現事中檢測,事后追責溯源。
● 滿足等保合規要求
數據庫審計系統滿足等級保護相關要求,客戶形成檢測、防護、響應、恢復的安全保障體系。數據庫審計系統助力客戶順利通過等級保護檢查。