數據庫審計產品介紹
1. 產品設計理念
數據庫安全審計產品具備從事前,事中,事后融合創(chuàng)新的安全技術手段幫助用戶針對安全事件進行準確溯源追蹤。
2. 產品適用場景
針對內網業(yè)務系統(tǒng)、數據庫有審計和安全管控需求。(如:業(yè)務行為審計、違規(guī)操作回溯、業(yè)務風險分析、安全運維管控、等級安全保護)
3. 產品應用行業(yè)
廣泛應用于醫(yī)療、教育、互聯(lián)網金融、政府、能源、制造業(yè)、大企業(yè)等領域,產品在等級保護、分級保護等領域具有很強的政策合規(guī)性。
4. 部署環(huán)境要求
支持交換機旁路引流方式和Agent應用層插件引流方式,審計設備采用B/S管理方式,無需安裝任何客戶端等方式管理或分析審計設備的審計數據。
5. 基本功能介紹
1)審計和分析
· 審計根據5W1H(WHAT,WHERE,WHEN,WHO,WHY,HOW)分析模型進行設計,提供用戶人性化的查詢邏輯和一站式配置方法。
· 提供內置的和可自定義的安全規(guī)則,幫助用戶特定的安全審計策略
· 審計結果可提供綜合查詢、WEB查詢、事件查詢、SQL模板查詢、會話查詢、行為查詢、語句查詢、策略動作查詢
2)策略和預警
· 提供SYSLOG、短信、郵件、SNMP等豐富的告警通知方式,可及時通知管理人員
· 獨有的審計安全策略和權限控制策略可以幫助用戶提供統(tǒng)一的入口分析數據庫安全事件,用戶可根據事件設置策略的動作為允許、拒絕、拒絕并告警。
3)報表和訂閱
· 分析報表可從數據庫行為、語句、流量、權限、操作、違規(guī)告警、數據庫性能分析等角度進行自定義報表統(tǒng)計 · 內置報表支持根據客戶業(yè)務按月、按年、按日等方式進行訂閱。