【Hive数据库安全审计简介】

Hive数据库安全审计是一款基于数据库通讯协议准确分析和SQL完全解析技术的数据库安全审计系统。

实现了对数据库操作、访问用户及外部应用用户的审计,可以用于安全合规、用户行为分析、运维监控、风控审计、事件追溯等与数据库安全相关的管理活动。具备全面、准确、高效的数据库监控告警和审计追踪能力,专业、主动、实时地监控数据库访问行为。

具备智能化的协议识别、可视化的操作和监控界面、可交互可下钻的风险追踪能力,是免实施、免培训、免维护的新一代数据库审计产品。

【Hive数据库安全审计功能】

功能一:数据库发现与管理

基于流量识别技术,自动发现网络中所有的数据库,并提供自动添加数据库的功能,解决网络环境复杂、数据资产不清晰等问题;为重要数据库添加“关注”;对同类或同业务数据库进行分组管理;使用默认或自定义规则,快速关联数据库。

功能二:探针式数据采集

当针对复杂的虚拟化网络环境或本地数据库进行审计时,需要使用“探针”的部署方式,即产品在应用端或数据库服务器部署RMAgent组件,通过虚拟环境分配的审计管理网口进行数据传输,完成数据库流量采集。

功能三:结果集审计

支持审计SQL语句的执行结果,包括执行该SQL语句的影响行数、响应时间和应答错误号。另外,用户可以在中定义结果集中包含特定字段时是否打开审计、告警开关。

功能四:加密协议解析

在非安全的环境中,为了保证数据库服务的安全性,组织通常选择开启数据访问通信加密功能,然而也为审计解析带来困难,的审计功能通过解析数据库通讯协议获取数据信息。

功能五:应用关联审计与监控

常规的数据库通讯协议解析只能解析到客户端一层的信息,采用在应用端部署插件的方式,基于应用会话捕获“应用账户”及“应用IP”等关联审计信息,并添加到风险策略进行风险行为监控。

功能六:数据库对象统计

通过对象统计实时监测对表的操作以及访问情况,并可标记敏感表,实现对敏感表的操作统计和深度追踪,从而对敏感数据进行实时监控。

功能七:数据库行为监测

当外部系统利用数据库漏洞进行攻击时,可以实时捕获到对应的SQL语句和相关会话信息并发送告警,实时监控入侵行为;当隐藏在应用软件中的后门程序启动时,提供异常情况的实时告警,实时监控异常行为;提供丰富的规则类型,并支持从审计的行为记录结果中一键设置规则,监控敏感表的访问权限、操作权限和影响行数,并判断NO WHERE语句风险,实时监控数据库违规行为。

功能八:数据库行为建模

在解析数据库通讯协议的过程中不断学习,建立和完善SQL语句模板,并结合会话信息和应用关联信息实现数据库行为建模。

功能九:多维度关联分析

提供数据库全局查询、分组查询和独立查询三种分析视角,用户可以根据业务需求进行综合分析。同时,提供用户行为的统计信息环比结果,帮助用户直观获取同一数据库不同时间段及不同数据库同一时间段的SQL语句量和会话量的对比数据和变化趋势。

功能十:丰富的报表展现

“报表”功能用于表现审计日志的数据化分析结果,帮助安全管理人员更加便捷、深入的剖析数据库运行风险。

1、合规性报表:包括SOX、PCI、等保合规分析报表。

2、专项报表:提供风险、性能、客户端、失败信息等多维度的独立分析报表。

3、综合报表:单库或全量数据库审计信息的全量综合分析。

4、自定义报表:自定义符合自身业务特点的报表。

功能十一:数据库性能分析

实时监控数据库的SQL吞吐量和会话并发量,从而评估数据库运行状态和资源使用情况。

提供独立的“Top SQL”分析界面,帮助用户快速定位应用系统或运维操作过程中耗时最长、操作频率最高的SQL语句,协助优化业务系统,提高数据库资源使用率。

功能十二:数据备份与恢复

将存储空间进行合理划分,分别存储“在线语句量”和“备份语句量”。支持对在线语句进行全文检索和分析,并自动压缩和存储备份语句。

功能十三:系统权限控制

针对这种复杂的人员结构以及复杂的业务场景,增加数据库组、用户和角色,以实现详细的管理权限划分。

功能十四:对外数据传输接口

为便于第三方平台接收日志进行二次分析,提供数据对外传输能力,并提供标准化接口(例如Kafka接口)。除此之外,还支持抽取“系统审计日志”并传输给第三方系统监管平台,或者通过SNMP方式传递系统的CPU、内存等操作系统层信息,便于用户对审计设备的监督、管理。

功能十五:多节点集群管理

支持多节点部署。各审计节点通过上报、审批加入集群管理列表,通过集权管理中心登录和管理各审计节点。

hive mysql性能_Hive数据库安全审计功能相关推荐

  1. 开启oracle安全审计功能,关于数据库安全审计功能

    一.何谓数据库审计? 数据库审计,就是对数据库的活动做跟踪记录,主要包括数据库连接,SQL语句执行,数据库对象访问这些方面的跟踪记录. 二.审记记录的存储方式 分为两种:一种是存储在操作系统文件中,一 ...

  2. h2 mysql性能_H2数据库入门

    一.H2简介 1.H2是一个用Java开发的嵌入式数据库,它本身只是一个类库,可以直接嵌入到应用项目中. H2最大的用途在于可以同应用程序打包在一起发布,这样可以非常方便地存储少量结构化数据. 它的另 ...

  3. hive mysql 远程_Hive配置 远程连接MySQL

    因为hive是Hadoop的一个组件,作为数据厂库,hive的数据是存储在Hadoop的文件系统中的,hive为Hadoop提供SQL语句,是Hadoop可以通过SQL语句操作文件系统中的数据.hiv ...

  4. hive mysql 字符集_Hive字符编码

    实验过程中发现把整个数据库编码改成latin1或者Utf8都不行,只有把整个数据库设定为latin1而把要存储中文的数据表的编码设定为UTF8才能够解决. 第一步:修改表字段的字符编码为utf8 修改 ...

  5. hive mysql互导_Hive和MySQL数据互导

    Hive导数据入MySQL 建立与hbase表映射的hive,用sqoop导入mysql 创建mysql表 use anticheat; create table newsinfo_anticheat ...

  6. mnesia mysql性能,Mnesia数据库的存储容量是多少?

    Some places state 2GB period. Some places state it depends up the number of nodes. 解决方案 Quite large ...

  7. mysql的慢查询日志功能_MySQL 慢查询日志

    MySQL 慢查询日志 简介 MySQL 慢查询日志是排查问题 SQL 语句,以及检查当前 MySQL 性能的一个重要功能. 查看是否开启慢查询功能: mysql> show variables ...

  8. MySQL数据库启用安全审计功能

    数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断.它通过对用户访问数据库行为的记录.分析和汇 ...

  9. hive mysql hdfs关系_Hive中的数据库、表、数据与HDFS的对应关系

    1.hive数据库 我们在hive终端,查看数据库信息,可以看出hive有一个默认的数据库default,而且我们还知道hive数据库对应的是hdfs上面的一个目录,那么默认的数据库default到底 ...

最新文章

  1. VS添加服务引用和 Web引用的区别
  2. 口令加密算法 - Java加密与安全
  3. win2003下如何自动备份MySQL数据库
  4. cookie与session详解、url地址重写
  5. 宅在家里写数据库中联表查询
  6. Spring 应用开发框架 Spring Boot 2.3.0 最新版本发布
  7. 深入浅出MFC - C++ 重要性质
  8. xCat 批量安装系统
  9. S变换在特征提取中的使用
  10. java 上位机_java实现上位机与下位机串口通信
  11. 简单的自动化测试脚本
  12. 整数变百分数C语言,整数百分比
  13. 5G:智能座舱的分水岭,蔚来小鹏们的翻身战
  14. Qt调节电脑屏幕亮度
  15. JavaScript数组扁平化
  16. c语言中复合语句不用花括号,【单选题】C语言中,可将一系列语句置于( )从而构成复合语句。 A. 一对尖括号\ \之间 B. 一对圆括号\( )\之间 C. 一对花括号 { } 之间 D....
  17. 【转载】PyCharm 或者其他 Idea 官网打不开解决办法:
  18. 成功解决电脑麦克风不管用、电脑无法录制声音之出现的麦克风Realtek(R) Audio未插入
  19. Android客户端访问服务器保持SESSION会话的实现
  20. SQL Server 2016详细安装步骤,后附链接

热门文章

  1. 计算机网络——差错控制
  2. 【剑指offer】面试题58 - II:左旋转字符串(Java)
  3. ajax获取返回随机数,AJAX
  4. linux80端口检查,Linux下基于端口的服务检查脚本
  5. mysql删除记录后id不连续_Mysql数据库中使用DELETE语句时,一般删除一条记录后ID会不连续,才能让序号继续按顺序排列?...
  6. tf.TensorArray
  7. 吴恩达《机器学习》学习笔记十四——应用机器学习的建议实现一个机器学习模型的改进
  8. 吴恩达《机器学习》学习笔记八——逻辑回归(多分类)代码
  9. python实现简单爬虫抓取图片
  10. 【每日SQL打卡】​​​​​​​​​​​​​​​DAY 24丨不同国家的天气类型【难度简单】​