數(shù)據(jù)庫安全審計數(shù)據(jù)系統(tǒng)從資產(chǎn)、身份、操作等多個維度,對數(shù)據(jù)源、表、字段進(jìn)行實時動態(tài)監(jiān)測,為用戶提供多樣化的數(shù)據(jù)庫用戶行為分析和數(shù)據(jù)資產(chǎn)實時動態(tài)監(jiān)控,實現(xiàn)數(shù)據(jù)風(fēng)險監(jiān)控和全局操作系統(tǒng)統(tǒng)一展示。產(chǎn)品既支持 Oracle、MySql、SQL Server 等常見的結(jié)構(gòu)化數(shù)據(jù)庫協(xié)議,也支持hbase、mogoDB、ES 等半結(jié)構(gòu)化數(shù)據(jù)庫的審計,為數(shù)據(jù)庫安全提供保障。
企業(yè)在發(fā)展的過程中,越來越多的會將非核心業(yè)務(wù)外包給設(shè)備商或者其他專業(yè)代維公司。如何有效地管控第三方數(shù)據(jù)庫維護(hù)人員的操作行為,進(jìn)行嚴(yán)格的數(shù)據(jù)庫審計是企業(yè)面臨的一個難題。
企業(yè)有各種辦法條例用于規(guī)范內(nèi)部員工的訪問行為,但仍無法避免出現(xiàn)違規(guī)行為,需要技術(shù)手段來限制員工的訪問操作。
判斷系統(tǒng)是否被入侵往往依賴各種系統(tǒng)日志,如攻擊者通過合法服務(wù)器登錄訪問數(shù)據(jù)庫等其他核心資產(chǎn),只是簡單的分析業(yè)務(wù)系統(tǒng)或數(shù)據(jù)庫系統(tǒng)的日志,無法判斷整個訪問過程是否存在安全風(fēng)險。
一般數(shù)據(jù)庫系統(tǒng)都會存儲操作日志,也能開啟審計模塊對訪問操作進(jìn)行審計。但如果出現(xiàn)意外導(dǎo)致系統(tǒng)崩潰,數(shù)據(jù)庫的這些審計日志也可能隨之消失,管理人員無法得知系統(tǒng)到底發(fā)生了什么。
某大型日化集團(tuán)的數(shù)據(jù)庫類型以O(shè)RACLE、PostgreSql、MYSQL為主,集團(tuán)業(yè)務(wù)主要以B/S架構(gòu)分布在集團(tuán)總部物理機(jī)房與虛擬化環(huán)境中。
數(shù)據(jù)庫安全審計系統(tǒng)滿足用戶的基礎(chǔ)審計需求與等保合規(guī)要求。針對用戶B/C架構(gòu)的業(yè)務(wù)系統(tǒng),數(shù)據(jù)庫安全審計系統(tǒng)以探針的形式,提供業(yè)務(wù)系統(tǒng)的三層審計服務(wù)。審計探針部署在中間件服務(wù)器上,可精確的對訪問中間件的具體人員信息進(jìn)行詳細(xì)審計。
● 滿足精準(zhǔn)審計需求
通過部署審計探針提供全面審計和精確審計,能夠?qū)徲嫈?shù)據(jù)庫所有訪問和操作行為,審計精準(zhǔn)到操作人。出現(xiàn)安全事件能夠迅速定位,實現(xiàn)事中檢測,事后追責(zé)溯源。
● 滿足等保合規(guī)要求
數(shù)據(jù)庫審計系統(tǒng)滿足等級保護(hù)相關(guān)要求,客戶形成檢測、防護(hù)、響應(yīng)、恢復(fù)的安全保障體系。數(shù)據(jù)庫審計系統(tǒng)助力客戶順利通過等級保護(hù)檢查。