数据库审计技术指标

资质要求:

提供自主知识产权证明文件(软件著作权、软件产品登记)。

提供与需求单位同类HIS系统的三甲医院数据库审计的销售案例。

中标供应商必须在成交结果公示后按照用户要求提供为期15个工作日的产品测试,如中标供应商不组织或测试过程中发现其投标时的响应内容和测试结果有出入、以及所投产品不满足招标文件规定的,将按照有关规定取消其中标资格并追究中标供应商递交虚假资料的法律责任。

系统部署:

采用旁路部署方式对原有网络不造成影响,审计产品的故障不影响被审计系统的正常运行。

审计工作不影响数据库的性能、稳定性或日常管理流程。

审计结果存储于独立存储空间。

独立完成审计数据采集,不依赖于数据库自身的日志系统。

审计功能:

支持Cache、Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL等数据库的审计,满足所有信息化系统数据库的安全审计需要。

可支持同时审计多个不同类型的数据库,审计数据统一存储、查询、分析、统计。

支持Cache数据库集成工具terminal、portal、studio、MedTrak工具的审计。

支持双向审计,要支持对数据请求的报文进行审计,同时应对请求的返回结果进行审计,如操作回应、作用数量、执行时长等内容,并能够根据返回的回应进行审计策略定制。

支持绑定变量审计。

支持服务器虚拟化的审计。

支持虚拟桌面操作的审计。

支持Telnet、FTP协议的审计。

支持访问数据库的源主机名、源主机用户的审计。

实时审计数据库访问的各项要素,如执行的SQL命令、请求内容、包长度、操作回应、作用数量、执行时长;以及客户端及主机端IP、MAC地址、客户端操作系统用户名、主机名、端口、工具、及数据库登录用户名等内容。

支持数据库账号登陆成功、失败的审计。

支持数据库操作成功、失败的审计。

能够对SQL语句转换成中文自然语言的描述功能。

审计策略:

审计规则库,用户可自定义审计策略。

可提供通过子对象模式多级关联跨表跨字段的组合规则。

审计策略支持数据库客户端操作系统主机名及用户名、客户端进程、客户端MAC、客户端IP等作为条件。

审计策略支持数据请求的报文、数据库操作返回内容、返回行数作为条件。

审计策略支持数据库操作关键字作为条件。

规则分析、统计、追踪:

实时监控,提供实时告警信息,可对当前会话进行详细察看,有助于管理员及时处置。

审计数据支持18种以上查询条件,可支持按数据库操作命令(包括select、create等14个命令)、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、客户端进程名、会话ID、关键字、时间(包括开始、结束日期)等为条件进行查询。

支持按自定义关键字作为查询和统计条件。

支持条件之间的与、或、非逻辑组合查询。

实现对所有违规事件出现频率进行图形化的汇总统计分析,并提供对汇总结果的实时查询功能;可以对客户端使用的程序、客户端IP、用户名进行图形化排名展示,并生成报表。

支持以Word、PDF、xls等格式的报表导出。

可对可疑监控对象的操作语句进行回放,方便追溯。

安全管理:

提供管理员权限设置和分权管理,提供三权分立功能,系统可以对使用人员的操作进行审计记录,可以由审计员进行查询,具有自身安全审计功能。

采用B/S管理方式。

提供系统升级功能。

提供审计数据管理功能,能够实现对审计数据的自动备份、手动备份,支持增量、全量备份方式。

能够实现对自动备份、手动备份审计数据的恢复还原。

支持对审计数据存储容量达到一定阀值后,对老记录的自动删除功能。

提供磁盘存储容量不足、磁盘Raid故障等自动邮件报警。

提供设备自身CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功能。

提供审计策略和配置的导入导出。

响应方式:

完整真实地记录及存储审计事件信息。

系统管理界面告警。

Syslog告警。

SNMP trap告警。

短信告警。

硬件配置:

采用独立的标准机架式硬件架构,软硬件一体化系统。

性能指标:峰值事件处理能力不低于30000条语句/秒,日志存储最低3个月。

机架式。

数据库审计服务器性能要求,数据库审计技术指标资质要求-.docx相关推荐

  1. 主要用于收集数据库服务器性能参数,数据库-布布扣-bubuko.com

    一系统数据库:  information_schema: 虚拟库, 不占磁盘空间, 存储数据库启动后的一些参数, 如用户表信息, 列信息/权限信息/字符信息等等 performance_schema: ...

  2. 消息服务器待办事项数据库,消息服务器待办事项数据库

    消息服务器待办事项数据库 内容精选 换一换 数据库安全服务与其他云服务的关系的依赖关系如图1所示.数据库安全服务实例创建在弹性云服务器上,用户可以通过该实例,为弹性云服务器上的自建数据库提供安全审计功 ...

  3. 服务器如何导入数据库文件格式,服务器如何导入数据库文件格式

    服务器如何导入数据库文件格式 内容精选 换一换 该任务指导用户完成将数据从外部的数据源导入到MRS的工作.一般情况下,用户可以手工在Loader界面管理数据导入导出作业.当用户需要通过shell脚本来 ...

  4. 服务器怎么拷贝数据库文件,服务器怎么拷贝数据库文件

    服务器怎么拷贝数据库文件 内容精选 换一换 您可以下载备份文件,并通过备份文件进行本地存储备份或者恢复数据.备份文件不支持恢复到本地为Windows操作系统的数据库.由于开源备份工具目前仅支持x86包 ...

  5. 网站服务器如何导入数据库,网站服务器如何导入数据库

    网站服务器如何导入数据库 内容精选 换一换 文档数据库服务支持开启公网访问功能,通过EIP进行访问.通过弹性云服务器访问,迁移前需要创建一台弹性云服务器,并安装mongodump和mongoresto ...

  6. 数据库和服务器什么协议,数据库服务器协议

    数据库服务器协议 内容精选 换一换 本章节适用于MRS 3.x之前版本.Loader支持以下多种连接,每种连接的配置介绍可根据本章节内容了解.obs-connectorgeneric-jdbc-con ...

  7. 聊聊服务器性能参数优化~(建议进入收藏夹)

    我们开发的软件服务需要在服务器上运行,所以服务器性能代表了软件的性能上限,因此服务器性能调优是个十分重要的环节,然而大部分同学对服务器性能调优关注的较少,今天从3个部分对服务器性能调优进行介绍,分别是 ...

  8. 数据库服务器审计系统部署方式,数据库审计系统D2020,agent方式审计如何配置...

    客户端(101.1.12.2): 用于访问数据库审计系统管理界面,进行数据库审计系统的相关配置. 数据库审计系统: 管理口IP(183.1.10.52):被访问的,实现数据库审计系统的管理. 业务口I ...

  9. sqlserver审计 —— 服务器与数据库审核规范

    4.2 服务器审核 4.2.1 服务器审核 SQL Server 2008 引入了服务器审核功能,可以对服务器级别和数据库级别事件组和事件进行审核. SQL Server 的审核级别有若干种,具体取决 ...

最新文章

  1. Q 版老黄带着硬核技术再登场,有点可爱,很有东西
  2. 11. Django 引入富文本编辑器KindEditor
  3. 风控项目-收集基础知识2
  4. 传统制造业面临大数据的7种改变方式
  5. MYSQL:explain分析
  6. RocketMQ 千锤百炼--哈啰在分布式消息治理和微服务治理中的实践
  7. 基本数据类型____字典
  8. python ocr识别 沪牌_7月沪牌拍后分析:毫秒之间,锁定中标
  9. 云端服务器(linux版)部署mysql
  10. 七牛云获取token中的bucket是什么?
  11. java获得当月法定工作日_java获取当月的工作日
  12. String+CytoScape构建PPI网络
  13. 设备中LPC2368芯片个例参数问题导致故障的分析
  14. 菲尔博士的三十六交际方式
  15. 数据库MySQL服务
  16. Android 性能测试小工具 Emmagee
  17. 华盛顿大学对抗疾病的新型秘密武器:训练机器人从人类干细胞中培育微型器官
  18. Allocate exception for servlet XXX 基本异常
  19. 企微创建自建应用-关联html/小程序
  20. 如何提升居家幸福感?装吸顶音箱就成了

热门文章

  1. 电子科大博士生杨超火了!2年实现Science+Nature一作双杀
  2. 13个你一定要知道的PyTorch特性
  3. 2W+好评,这个python数据分析课程免费开放3天!
  4. 这位北大CS硕士小老弟,简直是“卷怪”!
  5. 干货 | 神经网络原来这么简单,机器学习入门贴送给你
  6. AAAI 2020 | 滴滴东北大学提出自动结构化剪枝压缩算法框架,性能提升高达120倍...
  7. 树的高度(小米2017秋招真题)
  8. 自然语言处理(NLP)之gensim中的TF-IDF的计算方法
  9. GAN--提升GAN训练的技巧汇总
  10. 干货|简单理解梯度下降及线性回归