數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
安華金和數(shù)據(jù)庫安全審計系統(tǒng)是軟硬一體的設(shè)備,具備數(shù)據(jù)庫發(fā)現(xiàn)與管理、探針式數(shù)據(jù)采集、加密協(xié)議解析、應(yīng)用關(guān)聯(lián)審計與監(jiān)控 、數(shù)據(jù)庫入侵行為監(jiān)測、數(shù)據(jù)庫異常行為監(jiān)測、數(shù)據(jù)庫違規(guī)行為監(jiān)測、多維度關(guān)聯(lián)分析、豐富的報表展現(xiàn)、數(shù)據(jù)庫性能分析、數(shù)據(jù)備份與恢復、對外數(shù)據(jù)傳輸接口、集群管理等十多種功能
【安華金和數(shù)據(jù)庫安全審計系統(tǒng)簡介】
安華金和數(shù)據(jù)庫安全審計系統(tǒng)(DBSec Database Audit System,簡稱:DAS),是安華金和科技有限公司經(jīng)過多年市場打磨,結(jié)合網(wǎng)安法要求自主研發(fā)的第二代數(shù)據(jù)庫安全審計類產(chǎn)品。
本系統(tǒng)區(qū)別于傳統(tǒng)的網(wǎng)絡(luò)審計產(chǎn)品,采用更深層次的數(shù)據(jù)庫通訊協(xié)議解析技術(shù),并具備 SQL 完全分析能力,保障數(shù)據(jù)庫審計內(nèi)容更全面、分析視角更多樣。產(chǎn)品面向數(shù)據(jù)庫運維人員和安全管理人員,針對數(shù)據(jù)庫風險狀況、運行狀況、性能狀況和語句分布狀況提供實時監(jiān)控能力,是一款面向數(shù)據(jù)庫可提供安全、審計、監(jiān)控能力的一體化工具。
本系統(tǒng)率先倡導【免實施、免維護、免培訓】的產(chǎn)品易用性設(shè)計原則。在滿足合規(guī)性審計的同時,給用戶帶來愉悅的產(chǎn)品交互體驗。產(chǎn)品適用于實體機環(huán)境和虛擬化網(wǎng)絡(luò),可基于流量識別自動發(fā)現(xiàn)并添加數(shù)據(jù),并提供可視化的運行狀態(tài)監(jiān)控,針對網(wǎng)絡(luò)內(nèi)未知的數(shù)據(jù)庫信息進行有效梳理,以解決現(xiàn)場網(wǎng)絡(luò)環(huán)境復雜、數(shù)據(jù)庫資產(chǎn)不清晰等問題。產(chǎn)品設(shè)計基于“用戶視角”,秉承“一鉆到底”的界面交互原則。引導用戶從全局視角,向數(shù)據(jù)庫組、數(shù)據(jù)庫做“遞進式”分析;并提供 20 多種查詢條件、層層篩選,幫助用戶快速聚焦風險源,高效完成審計日志分析和風險定位。
本系統(tǒng)提供默認風險規(guī)則,例如:SQL 語句黑白名單規(guī)則、客戶端訪問規(guī)則、賬戶口令攻擊監(jiān)控、DML/DCL 操作類規(guī)則、批量數(shù)據(jù)導入/導出規(guī)則,可適用于運維的數(shù)據(jù)庫安全管控。
數(shù)據(jù)庫審計產(chǎn)品支持但不應(yīng)局限于數(shù)據(jù)庫運維側(cè)的安全監(jiān)控。面向外部應(yīng)用訪問,系統(tǒng)提供漏洞攻擊檢測、SQL 注入檢測能力,默認提供 400 多種默認規(guī)則;針對應(yīng)用系統(tǒng)訪問,可提供應(yīng)用關(guān)聯(lián)審計和應(yīng)用關(guān)聯(lián)規(guī)則,追溯應(yīng)用賬戶安全,實現(xiàn)應(yīng)用側(cè)數(shù)據(jù)庫安全加固。
信息系統(tǒng)的核心數(shù)據(jù)存在數(shù)據(jù)庫中的,數(shù)據(jù)庫是用戶核心數(shù)據(jù)資產(chǎn)載體。系統(tǒng)可審計的數(shù)據(jù)庫類型涵蓋國內(nèi)外 12 種主流數(shù)據(jù)庫。為適應(yīng)大數(shù)據(jù)分析的市場需求,針對Hbase、MongoDB 等分布式、非關(guān)系型數(shù)據(jù)庫,提供完善的審計與監(jiān)控能力。