滿足公安部等保要求,行業(yè)合規(guī)要求,滿足監(jiān)管機(jī)構(gòu)的考核。
對數(shù)據(jù)外泄、SQL注入、數(shù)據(jù)庫漏洞攻擊、密碼攻擊、頻次攻擊等數(shù)據(jù)庫相關(guān)違規(guī)行為可以及時告警、追蹤定位責(zé)任人。
對于應(yīng)用系統(tǒng)訪問數(shù)據(jù)庫的行為實(shí)時監(jiān)控,追溯訪問來源可定位終端的應(yīng)用用戶信息。 從應(yīng)用系統(tǒng)的業(yè)務(wù)行為追溯數(shù)據(jù)庫風(fēng)險(xiǎn),關(guān)聯(lián)分析應(yīng)用操作行為(URL)和數(shù)據(jù)庫操作行為(SQL)。
對應(yīng)用系統(tǒng)發(fā)起的超時SQL、冗余SQL有效識別,追溯應(yīng)用系統(tǒng)性能異常的原因。
基于數(shù)據(jù)庫協(xié)議解析和專業(yè)的SQL語法、詞法分析,具備全面的數(shù)據(jù)庫訪問審計(jì)能力,并且采集的流量全面,記錄的日志信息全。
包括國際主流數(shù)據(jù)庫,國內(nèi)主流數(shù)據(jù)庫,以及Hadoop大數(shù)據(jù)和非關(guān)系型數(shù)據(jù)庫。
通過以對象為維度的統(tǒng)計(jì)、分析,實(shí)現(xiàn)對數(shù)據(jù)庫的敏感對象的操作統(tǒng)計(jì)、深度追蹤,從而達(dá)到對敏感數(shù)據(jù)的實(shí)時監(jiān)控。
獲取應(yīng)用會話中的應(yīng)用用戶信息、URL信息,當(dāng)安全事件發(fā)生時,可根據(jù)告警信息,快速定位到網(wǎng)絡(luò)中的用戶端設(shè)備,進(jìn)而分析出相關(guān)責(zé)任人。