产品展示

产品展示

当前位置: 安博平台,安博平台(中国) > 产品中心 > 网络安全系统
DBA-YH-6020数据库审计系统

DBA-YH-6020数据库审计系统

  • 单价:
  • 所属分类:网络安全系统
  • 浏览次数:
  • 二维码:
  • 发布时间:2024-12-04 14:16:49
  • 数量:
  • 产品概述
  • 商品评价

DBA-YH-6020数据库审计系统

 

 产品概述

DBA-YH-6020数据库审计系统通过监控数据库的多重状态和通信内容,不仅能准确评估数据库所面临的风险,而且可以通过日志记录提供事后追查机制。主要功能包括:单双向审计、日志检索、风险告警、灵活策略配置、实时报表、自动学习、敏感数据发现、性能监控、风险扫描等。

产品亮点

全面的数据库风险评估

支持Oracle、Mysql、SQL Server、Db2、Sybase、达梦、人大金仓、神州通用、Hadoop Hive等主流数据库,通过实时数据库运行状态监控,威努特数据库审计系统能够及时发现数据库在运行中出现的性能异常,并且结合审计日志准确定位异常操作,防止性能问题、误操作和恶意攻击而导致的业务瘫痪,合理优化业务系统。

通过内置的扫描策略,威努特数据库审计系统能够及时发现数据库系统在运行时可能出现的配置和管理风险、数据库软件本身存在的漏洞,并给出修复建议。

丰富的数据库操作审计规则

DBA-YH-6020数据库审计系统提供基本的审计规则,对数据库进行全面的访问行为监控,配置简单方便。

DBA-YH-6020数据库审计系统提供高级的审计规则,包括:多关键字匹配、正则表达式和SQL模式等,可以对数据库进行精确的访问行为监控。

当遇到数据访问量大、数据库用户繁多的数据库应用场景时,系统提供基于自动学习的基线策略模型,能够自动识别操作是否偏离基线策略,发现有偏离时将实时告警。

高效的数据处理能力

DBA-YH-6020数据库审计系统采用完全自主的技术体系,支持硬件零拷贝技术、多级缓存技术、基于BigTable和MapReduce的存储技术和基于倒排索引的检索技术等,实现审计记录的快速查询。将设备旁路接入网络,即可对添加的数据库进行协议解析,并对解析内容快速入库建立索引文件,从而在审计分析时实现高效的查询机制。

产品功能

数据库类型

  •  支持Oracle、Mysql、SQL Server、Db2、Sybase、达梦、人大金仓、神州通用、Hadoop Hive等主流数据库

  • 支持OCI/JDBC/OLEDB/ODBC等常见协议

审计规则

  • 记录日志、不记录日志、日志的风险等级自定义

  • 数据库访问的时间、次数审计

  • 访问的源审计:访问客户端IP、客户端操作系统主机名、客户端操作系统用户名、客户端连接工具名、数据库用户名

  • 访问的目标审计:数据库IP、数据库实例、表、列、触发器、存储过程、视图、函数、包等

  • 数据库的返回状态审计:执行成功、执行失败、执行时长、返回行数、登录成功、登录失败

  • SQL异常、SQL模式、SQL关键字等审计

防护策略

  • 支持全局参数配置,方便不同策略引用

  • 内置高风险规则,防范维护人员执行no where 删除、truncate table等合法授权的高危操作检测

  • 支持默认情况下全部记录的规则,为自动学习提供策略支持

  • 支持数据库连接工具白名单功能,自动忽略数据库连接工具访问数据库的默认操作

  • 内置清表、删表、提权高风险操作特征规则

审计日志

  • 日志内容能够详尽地显示访问行为发生的具体特征,具体信息包括:访问的时间、次数,访问的源,访问的目标,操作类型,敏感数据判断,SQL内容,执行时间,风险等级等

  •  支持Oracle变量绑定、双向审计、存储过程、SQL Server辅助登录

  •  支持检索结果导出,导出文件格式PDF、EXCEL、WORD

  • 支持以风险等级、匹配的策略、时间、其他操作条件对告警日志进行查询

  • 支持告警日志外发至第三方日志平台,外发格式有SYSLOG、SNMP、FTP、EMAIL

  • 支持对误报的告警日志进行处理,包括加入基线、加入SQL注入例外、禁用SQL注入规则

  •  支持以柱状图的形式显示事件(策略命中计数)排名

  • 支持以折线图的形式显示访问来源趋势和攻击趋势

风险评估

  •  支持弱口令检测,保证口令的强壮度

  • 支持对数据库系统用户权限分配的风险扫描,发现权限分配是否合理

  • 支持对数据库、操作系统的安全配置检测,检测范围包括:系统类、授权类、认证类

  • 系统提供扫描策略自定义功能,可以根据实际情况进行策略调整

 

 

 

 硬件指标

项目

DBA-YH-6020

硬盘

1TB HDD

业务接口

6个10/100/1000M自适应RJ45接口

设备类型

1U、机架式安装

SQL处理能力(万条/秒)

3000

SQL存储能力(亿条)

18

应用场景

旁路部署

通过端口镜像方式捕获数据流量,对引入的流量进行审计和安全分析,不改变网络拓扑、不影响业务数据、不改变使用习惯。

 

软件探针部署

软件探针即Agent,用于部署在数据库或应用服务器上抓取数据库的访问流量,抓取到的流量传递到审计设备进行审计,并可监控资源使用情况,达到阈值停止工作,不会抢占数据库资源。

 

混合部署

比较复杂,有线上和线下的数据库服务的网络环境时,可以使用镜像+Agent探针的混合模式部署。

 

集群部署

通过审计管理中心,对集群审计系统进行集中管理、统一配置、统一查询。

 

 


    暂无评价信息!

本文网址:/product/781.html
上一篇:没有了

近期浏览:

相关产品

相关新闻

  • 菜单
Copyright © 成都安博平台,安博平台(中国) All rights reserved 备案号: 蜀ICP备11014341号-6
#
在线客服

x