安恒明御TM数据库审计与风险控制系统

型号

DAS-A3000

配置

网口类别:管理口*1联动口*1工作口*8

网路类型:电口 10/100/1000自适应*6

SFP接口*2(标配2个SFP模块、3米LC-LC跳线)

审计防护端口:八个审计防护端口

电源:1+1冗余电源,含软件基本模块

功能

静态审计

数据库不安全配置;数据库潜在弱点;数据库用户弱口令;数据库软件补丁层次;数据库潜藏***等等。

实时动态审计

l  能够针对TNS、TDS等协议进行解析还原,包括数据访问的各项要素,如执行的SQL命令、请求内容、包长度、操作回应、作用数量、执行时长;以及客户端及主机端IP、MAC地址、客户端操作系统用户名、主机名、端口、工具、及数据库登录用户名、服务标识等内容。

实时监控与风险控制告警

l  针对于数据库的操作行为进行实时检测,根据预设置的风险控制策略,结合对数据库活动的实时监控信息,进行特征检测,任何尝试的***操作都会被检测到并进行阻断或告警。

双向审计

l  不仅支持对数据请求的报文进行审计,同时应对请求的返回结果进行审计,如操作回应、作用数量、执行时长等内容,并能够根据返回的回应进行审计策略定制。

多层业务审计

l  提供全方位的多层(应用层、中间层、数据库层)的访问审计,通过多层业务审计可实现数据操作原始访问者的精确定位。

审计层次及规则策略

l  提供针对用户(数据库)、表、字段、操作的审计规则;

l  提供对存储过程、函数、包的审计规则;

l  提供对视图、索引的审计规则;

l  精细到表、字段、具体报文内容的细粒度审计规则,实现对敏感信息的精细监控;

l  基于IP地址、MAC地址和端口号审计;

l  提供可定义作用数量动作门限,如SQL操作返回的记录数或受影响的行数大于等于此值时触发策略设定;

l  提供可设定关联表数目动作门限,如SQL操作涉及表的个数大于等于此值时触发策略设定;

l  可根据SQL执行的时间长短设定规则; 如命令执行时长超过30秒进行告警;

l  可根据SQL执行的结果设定规则;

分级管理

l  实现多级部署环境下数据查询;

l 实现多级管理下审计规则分发;

违规告警

l  可预设置安全策略;

l  告警(邮件、短信、SYSLOG、SNMP、屏幕)。

综合查询及报表管理

l  提供详细的操作记录查询,包括库、表、字段、具体报文内容查询;

l  提供所有或单个数据库登录用户、源IP、目的IP的审计规则统计、特征告警、对象访问、请求统计等报表功能,并提供用户自定义报表功能;

l  能够自动导出WORD、PowerPoint、PDF等各种格式文件;

l  实现点线图、柱状图、饼图等图文并茂式报表展现;

l  实现访问数据的趋势分析;

用户管理

l  根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理。

事件回放与追溯

l  根据事件发生的时间、用户、访问方式(客户端、TELNET、FTP)、用户IP、服务器等组合查询,并对过程进行回放和追溯。

审计数据库类型

l  支持Oracle8/9/10、MS SQL Server2000/2005/2008、Sybase11/12、Informix 9.2、DB2 V8/v9、MYSQL V4/v5、Oscar V5等主流数据库;

故障自动排错平台

l  实现不使用客户端工具实现审计设备的端口状态监听、镜像数据流量监控、设备服务状态检查、授权许可查看、前台系统配置等内容自动检测,对报错的内容提供针对性的解决方案。

审计协议支持

l  支持TNS、TDS、HTTP、POP/POP3、SMTP、TELNET、FTP等;

部署方式

l  支持端口镜像、分光等采集数据;

l  支持分布式部署、集中式管理模式;

定制功能

根据用户要求进行定制开发,实现将某一数据库按照数据库用户名统计访问量并进行排名集中进行展示、统计所有数据库中访问量进行排名并集中进行展示、将访问数据库的增删改查操作进行分类统计、将访问数据库的来源地址进行分类统计等功能。

服务

提供原厂商安装实施与培训,原厂商5年人工、部件,7×24×4小时响应的高等级服务;涉及的软件产品需提供原厂商至少5年软件全部功能及其换代产品的升级与技术实配支持服务,包含任何版本升级、产品换代、更新及在原有产品基础上的拆解、完善、合并所产生的新产品,提供升级产品介质及授权。

转载于:https://blog.51cto.com/64239/556052

安恒明御TM数据库审计与风险控制系统指标相关推荐

  1. 安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞

    安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞 一.漏洞描述 二.漏洞影响 三.网络测绘 四.漏洞复现 总结: 五.修复建议 一.漏洞描述 安恒 明御WEB应用防火墙 report ...

  2. 数据库审计与风险控制解决方案

    1 概述 1.1 数据库面临的安全挑战 数据库是企业核心业务开展过程中最具有战略性的资产,通常都保存着重要的商业伙伴和客户信息,这些信息需要被保护起来,以防止竞争者和其他非法者获取.互联网的急速发展使 ...

  3. 网御数据库审计系统配置Radius启用双因素/双因子(2FA/MFA)认证

    网御数据库审计系统是针对数据库操作行为进行细粒度审计和防护的管理与监控系统.它通过对数据库管理员.业务员的数据库访问行为进行解析.记录.控制.分析,帮助用户实现事前预防.事中监控.实时响应.事后追溯, ...

  4. mysql访问跨网御_网御网络审计系统(数据库审计型)

    完善的数据库审计 网御网络审计系统(数据库审计型)全面支持对各种常见商业数据库.开源数据库及国产 数据库系统的审计,例如 Oracle.DB2.Sybase.Informix.SQL Server.T ...

  5. 企业IT管理必备 数据库审计基础介绍

    本文讲的是企业IT管理必备 数据库审计基础介绍,随着信息化的深入和普及,各行各业对信息系统的依赖性越来越强,信息系统中的数据也逐渐成为了企业的生命.数据的不准确.不真实.不一致.重复杂乱等就会影响企业 ...

  6. cn101388899 一种web服务器前后台关联审计方法及系统,启明星辰数据库审计精确识别操作者...

    通信世界网讯(CWW) 在常见的信息网络中,用户对数据库的操作方式多种多样,包括:通过标准的数据库客户端进行访问,通过程序连接数据库,通过Telnet.SSH等方式登录数据库进行嵌套操作,通过访问业务 ...

  7. 绿盟数据库审计系统hive_数据库审计系统

    产品简介: 中安威士数据库审计系统(简称VS-AD),是由中安威士(北京)科技有限公司开发的具有完全自主知识产权的数据安全防护产品.该系统通过监控数据库的多重状态和通信内容,不仅能准确评估数据库所面临 ...

  8. 开源日志审计系统_一文掌握mysql数据库审计特点、实现方案及审计插件部署教程...

    概述 数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断.它通过对用户访问数据库行为的记录.分 ...

  9. 有了防火墙、IPS、WAF 还需要数据库审计?

    本文讲的是 有了防火墙.IPS.WAF 还需要数据库审计?,"我们的网络安全系统中已经有了Web应用防火墙.网络防火墙和IPS,难道还需要数据库审计吗?"很多人有这样的疑问,网络中 ...

  10. snmp获取交换机日志_日志审计系统和数据库审计系统的区别

    今天就易混淆的日志审计系统与数据库审计系统进行辨析.从日志审计系统和数据库审计系统的技术特点和原理来切入,来分析日志审计系统与数据库审计系统的异同. 01.日志审计系统 系统日志 系统日志是记录系统中 ...

最新文章

  1. [转载 js] YUI解决mouseout事件冒泡的办法
  2. 李开复开发的国际象棋软件
  3. 《互联网公司工程师图鉴》
  4. java quartz没执行完_quartz 防止上一任务未执行完毕,下一时间点重复执行
  5. bzoj3594 [Scoi2014]方伯伯的玉米田
  6. 腾讯云配置Ubuntu使用SSH登录
  7. oracle18c如何创建hr用户,Oracle18c创建不带C##的用户
  8. RHCSA8考试-root密码破解
  9. 广播地址的计算方法(与运算、或运算)
  10. 谷歌浏览器启动后,图标变成空白解决办法
  11. userscript ajax,在Greasemonkey的userscript文本追加到一个表单时使用Ajax提交
  12. 【图像分类】2021-Twins NeurIPS
  13. Hexo NexT 评论系统 Valine 的使用
  14. Debussy软件简介及仿真教程
  15. 约束优化方法_1_——Zoutendijk可行方向法
  16. 迈瑞医疗招聘-软件测试工程师
  17. 我的世界java防火墙_我的世界Java版更新:烟花和自由堡垒!
  18. 月薪3w算法工程师日均7行代码被开除 / AI歌手入学上海音乐学院 / 天文照片被植入恶意代码...
  19. Python课程设计:简易速读训练系统
  20. 小米平板5ProWIFI(elish)刷ArrowOS

热门文章

  1. Excel空值导入mysql_Excel数据导入Sql Server出现Null
  2. python一个下划线和两个下划线_python 单下划线/双下划线使用总结
  3. 复制网页文本的几种方法
  4. 网页复制文字要收费怎么复制
  5. 许怡然:网游创业失败全攻略
  6. css直角线_CSS秘密花园:折角效果
  7. mysql错误:Table XXX is marked as crashed and should be repaire
  8. 怎么还原打开方式为计算机程序,W10电脑系统如何还原打开方式
  9. php流量单位换算处理,流量的换算(流量单位换算)
  10. 面向对象编程 — 为什么要引入抽象概念?