安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
在上一篇文章中我們我們介紹了現(xiàn)代數(shù)據(jù)庫審計產(chǎn)品的7種核心功能(現(xiàn)代數(shù)據(jù)庫審計應(yīng)具備的七項功能)。這一篇我們將對數(shù)據(jù)庫審計產(chǎn)品的一些擴展功能進行討論,這些擴展功能雖然不屬于數(shù)據(jù)庫審計產(chǎn)品的核心功能,但對于數(shù)據(jù)庫產(chǎn)品的易用性與產(chǎn)品價值能夠起到很高的提升作用,所以筆者認(rèn)為這些功能對于數(shù)據(jù)庫審計產(chǎn)品來說是非必要但重要的功能。下面讓我們以安華金和數(shù)據(jù)庫安全審計產(chǎn)品為例,來看一些數(shù)據(jù)庫審計產(chǎn)品的擴展功能。
安華金和數(shù)據(jù)庫審計產(chǎn)品除了在不斷優(yōu)化完善數(shù)據(jù)庫審計的7項核心功能之外還具備大量方便用戶使用和提升產(chǎn)品價值的擴展功能,這里挑選出具有代表性的十項加以展開說明:
l 數(shù)據(jù)庫發(fā)現(xiàn)與管理
l 數(shù)據(jù)庫對象統(tǒng)計
l 數(shù)據(jù)庫行為建模
l 敏感數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與審計
l 多維度關(guān)聯(lián)分析
l 數(shù)據(jù)庫性能分析
l 數(shù)據(jù)備份與恢復(fù)
l 系統(tǒng)權(quán)限控制
l 對外數(shù)據(jù)傳輸接口
l 集群管理
一. 數(shù)據(jù)庫發(fā)現(xiàn)與管理
基于流量識別技術(shù)的數(shù)據(jù)庫發(fā)現(xiàn)技術(shù)可以快速識別和發(fā)現(xiàn)數(shù)據(jù)庫,并根據(jù)預(yù)制策略快速關(guān)聯(lián)到目標(biāo)數(shù)據(jù)庫并啟動風(fēng)險規(guī)則。此項功能可以針對網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)庫信息進行有效梳理,解決復(fù)雜網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)資產(chǎn)不清晰等問題。同時自動添加審計功能,可以幫助用戶節(jié)省工作時間,提高工作效率。
對象統(tǒng)計,統(tǒng)計元素包括:對象+操作類型;訪問源信息+對象+操作類型;對象+操作類型+影響行數(shù);訪問源信息+對象+操作類型+影響行數(shù)。通過對象統(tǒng)計從而能實時監(jiān)測對表的操作以及訪問情況,并可標(biāo)記敏感表,實現(xiàn)對敏感表的操作統(tǒng)計和深度追蹤,從而對敏感數(shù)據(jù)進行實時監(jiān)控。
針對數(shù)據(jù)庫通訊協(xié)議進行完全解析,可建立學(xué)習(xí)期,歸類SQL語句模板,并結(jié)合會話信息、應(yīng)用關(guān)聯(lián)信息,實現(xiàn)數(shù)據(jù)庫行為建模?;诮UZ句的波動情況,進行有效的分析和深入的挖掘,當(dāng)隱藏在應(yīng)用軟件中的后門程序啟動時,基于建模分析提供實時告警能力,降低數(shù)據(jù)庫信息泄露的損失。
四. 敏感數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)與審計
能夠按照用戶指定的一部分敏感數(shù)據(jù)或預(yù)定義的敏感數(shù)據(jù)特征,在執(zhí)行任務(wù)過程中對抽取的數(shù)據(jù)進行自動的識別并發(fā)現(xiàn)敏感數(shù)據(jù)。通過自動識別敏感數(shù)據(jù),可以避免按照字段定義敏感數(shù)據(jù)元的繁瑣工作,為敏感數(shù)據(jù)進一步監(jiān)控與審計做好基礎(chǔ)。
系統(tǒng)在縱向維度,提供數(shù)據(jù)庫全局查詢、分組查詢和獨立查詢?nèi)N分析視角,用戶可以根據(jù)業(yè)務(wù)需求進行綜合分析。用戶可以從訪問源入手對多個數(shù)據(jù)庫進行全局查詢,快速定位風(fēng)險訪問來源;也可以針對某一數(shù)據(jù)庫進行深度鉆取分析,有效評定數(shù)據(jù)庫風(fēng)險。系統(tǒng)在橫向維度,提供三種分析維度,包括風(fēng)險分析、語句分析、會話分析。
安華金和數(shù)據(jù)庫審計產(chǎn)品具備的以上擴展功能,能夠極大提高的審計的準(zhǔn)確性和完整性,充分發(fā)揮數(shù)據(jù)庫審計產(chǎn)品的價值;同時可以提高數(shù)據(jù)庫審計產(chǎn)品的簡便性、易用性,為用戶節(jié)省時間,大幅提高工作效率。