滿足公安部等保要求,行業(yè)合規(guī)要求,滿足監(jiān)管機(jī)構(gòu)的考核。
對(duì)數(shù)據(jù)外泄、SQL注入、數(shù)據(jù)庫(kù)漏洞攻擊、密碼攻擊、頻次攻擊等數(shù)據(jù)庫(kù)相關(guān)違規(guī)行為可以及時(shí)告警、追蹤定位責(zé)任人。
對(duì)于應(yīng)用系統(tǒng)訪問(wèn)數(shù)據(jù)庫(kù)的行為實(shí)時(shí)監(jiān)控,追溯訪問(wèn)來(lái)源可定位終端的應(yīng)用用戶信息。 從應(yīng)用系統(tǒng)的業(yè)務(wù)行為追溯數(shù)據(jù)庫(kù)風(fēng)險(xiǎn),關(guān)聯(lián)分析應(yīng)用操作行為(URL)和數(shù)據(jù)庫(kù)操作行為(SQL)。
對(duì)應(yīng)用系統(tǒng)發(fā)起的超時(shí)SQL、冗余SQL有效識(shí)別,追溯應(yīng)用系統(tǒng)性能異常的原因。
基于數(shù)據(jù)庫(kù)協(xié)議解析和專業(yè)的SQL語(yǔ)法、詞法分析,具備全面的數(shù)據(jù)庫(kù)訪問(wèn)審計(jì)能力,并且采集的流量全面,記錄的日志信息全。
包括國(guó)際主流數(shù)據(jù)庫(kù),國(guó)內(nèi)主流數(shù)據(jù)庫(kù),以及Hadoop大數(shù)據(jù)和非關(guān)系型數(shù)據(jù)庫(kù)。
通過(guò)以對(duì)象為維度的統(tǒng)計(jì)、分析,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的敏感對(duì)象的操作統(tǒng)計(jì)、深度追蹤,從而達(dá)到對(duì)敏感數(shù)據(jù)的實(shí)時(shí)監(jiān)控。
獲取應(yīng)用會(huì)話中的應(yīng)用用戶信息、URL信息,當(dāng)安全事件發(fā)生時(shí),可根據(jù)告警信息,快速定位到網(wǎng)絡(luò)中的用戶端設(shè)備,進(jìn)而分析出相關(guān)責(zé)任人。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP