數據庫審計
數據庫審計系統是可提供細粒度審計、精準化行為回溯、用戶行為風險自動識別、全方位風險控制的數據庫
安全審計產品,支持所有主流數據庫類型如Oracle、MS SQL Server、DB2、MySQL等。擁有更好的性能,
更高的易用性,更可靠、高效的安全防護政策,可使用戶的數據庫運維和安全得到更好的保障。
財政部、證監會、審計署、銀監會、保監會五部委發布的《企業內部控制基本規范》等要求對信息系統做好審計工作,保證信息系統的安全控制、權限設置、正確性、連貫性、完整性、可審計性和及時性等內容。
數據庫存儲著企業用戶信息、財務信息等關鍵數據,很容易受到外部攻擊和內部泄露的威脅,企業的關鍵數據信息一旦被泄露、竊取、篡改,將對企業造成政治影響、經濟損失、信譽損害等等。
隨著企業信息化系統業務的不斷發展,數據庫應用范圍越來越廣,如果信息系統在日常運行中無審計機制,企業將無法建立和維護內部控制系統,也將導致安全事件難以追溯、安全事件難以定位、無法追溯事故責任人等問題。
傳統安全設備在外部威脅和內部泄露方面均存在盲點;數據庫服務器自身自帶的日志審計功能也具有不能監測報警、刪除等缺陷;此外,傳統的數據庫審計產品策略過于簡單,無法全面保障數據庫面臨的風險。
內置多種策略 用戶自定義策略 過濾無關數據
基于時間、來源、操作、類型、庫、表、資產、事件、級別、狀態、結果影響行數等設定策略多種影響方式 策略持續優化、改進
特權、越權操作 惡意、違規操作 數據訪問異常
敏感數據刪改 用戶權限變更
基于數據庫、網絡、系統的攻擊行為、特征庫定期升級滿足外部審計對審計數據增量備份和存儲時長的要求,滿足網絡安全法、等保2.0對日志數據存儲的要求。
支持云數據庫、自建數據庫審計,雙向審計,最大程度滿足云上用戶數據庫審計需求。支持綁定變量交叉關聯,做到全面審計和記錄。
實現三層審計,將HTTP訪問和SQL訪問準確關聯,將數據庫訪問行為有效定位到業務工作人員,實現有效追責、定責。
數據庫審計系統簡單易用,非專業人士也能快速上手,一鍵式排障平臺可方便快速檢測多種故障,幫助用戶定位解決90%以上的產品問題。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP