滿足公安部等保要求,行業(yè)合規(guī)要求,滿足監(jiān)管機構(gòu)的考核。
對數(shù)據(jù)外泄、SQL注入、數(shù)據(jù)庫漏洞攻擊、密碼攻擊、頻次攻擊等數(shù)據(jù)庫相關(guān)違規(guī)行為可以及時告警、追蹤定位責任人。
對于應(yīng)用系統(tǒng)訪問數(shù)據(jù)庫的行為實時監(jiān)控,追溯訪問來源可定位終端的應(yīng)用用戶信息。 從應(yīng)用系統(tǒng)的業(yè)務(wù)行為追溯數(shù)據(jù)庫風險,關(guān)聯(lián)分析應(yīng)用操作行為(URL)和數(shù)據(jù)庫操作行為(SQL)。
對應(yīng)用系統(tǒng)發(fā)起的超時SQL、冗余SQL有效識別,追溯應(yīng)用系統(tǒng)性能異常的原因。
基于數(shù)據(jù)庫協(xié)議解析和專業(yè)的SQL語法、詞法分析,具備全面的數(shù)據(jù)庫訪問審計能力,并且采集的流量全面,記錄的日志信息全。
包括國際主流數(shù)據(jù)庫,國內(nèi)主流數(shù)據(jù)庫,以及Hadoop大數(shù)據(jù)和非關(guān)系型數(shù)據(jù)庫。并且可以支持中標麒麟、銀河麒麟等國產(chǎn)操作系統(tǒng)。
通過以對象為維度的統(tǒng)計、分析,實現(xiàn)對數(shù)據(jù)庫的敏感對象的操作統(tǒng)計、深度追蹤,從而達到對敏感數(shù)據(jù)的實時監(jiān)控。
中間件(支持應(yīng)用關(guān)聯(lián)審計): Tomcat、WebLogic、WebSphere、apache、東方通、Jboss等;獲取應(yīng)用會話中的應(yīng)用用戶信息、URL信息,當安全事件發(fā)生時,可根據(jù)告警信息,快速定位到網(wǎng)絡(luò)中的用戶端設(shè)備,進而分析出相關(guān)責任人。