Image
   熱線電話:

? ??400-0351-366

Image

數(shù)據(jù)庫審計(jì)系統(tǒng)




產(chǎn)品簡介  

天科信安數(shù)據(jù)庫審計(jì)系統(tǒng)通過交換機(jī)旁路鏡像的方式,全程記錄網(wǎng)絡(luò)中一切對數(shù)據(jù)庫的訪問行為。經(jīng)過對訪問數(shù)據(jù)的分析、過濾和解析記錄用戶訪問數(shù)據(jù)庫所做的所有操作以及返回的結(jié)果,形成審計(jì)日志。便于事后查詢與追責(zé)。  

天科信安數(shù)據(jù)庫審計(jì)系統(tǒng)除旁路鏡像審計(jì)功能外,重點(diǎn)加強(qiáng)了對數(shù)據(jù)庫運(yùn)維相關(guān)的管理與審計(jì)管控功能,實(shí)現(xiàn)對數(shù)據(jù)庫多角度的安全管理。  


  

主要功能模塊  


 


部署方式  

天科信安數(shù)據(jù)庫審計(jì)系統(tǒng)采用物理旁路鏡像或agent部署;不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),不改變運(yùn)維人員的運(yùn)維習(xí)慣;  

組織結(jié)構(gòu)  

基于域/組、崗位、用戶進(jìn)行分層分級管理;  

用戶管理  

提供用戶帳號的創(chuàng)建、維護(hù)、修改、刪除的集中管理,用戶的樹形分組展示及導(dǎo)入導(dǎo)出。  

提供基于用戶的配置口令、訪問鎖定、訪問時(shí)間等安全策略。  

儀表盤  

提供可視化展示頁面,通過動(dòng)態(tài)圖表形式,直觀反映被審計(jì)數(shù)據(jù)庫的審計(jì)情況。  

授權(quán)管理  

審計(jì)授權(quán)模式基于崗位授權(quán),崗位上綁定被審計(jì)數(shù)據(jù)庫及從賬號,并可針對崗位設(shè)置相關(guān)安全策略。  

運(yùn)維單點(diǎn)登錄SS0  

單點(diǎn)登錄即通過天科信安數(shù)據(jù)庫審計(jì)系統(tǒng)作為目標(biāo)數(shù)據(jù)庫訪問的統(tǒng)一入口,進(jìn)行目標(biāo)數(shù)據(jù)庫的運(yùn)維管理。  

認(rèn)證管理  

天科信安數(shù)據(jù)庫審計(jì)系統(tǒng)自身提供登錄認(rèn)證功能,用戶可以選擇動(dòng)態(tài)口令令牌、USBKey證書和動(dòng)態(tài)短信令牌三種認(rèn)證方式,來提高訪問的安全性。  

采集策略  

通過組合式采集條件的設(shè)置、對采集器多采集策略的綁定實(shí)現(xiàn)細(xì)粒度審計(jì)。  

在線會(huì)話審計(jì)  

對當(dāng)前正在連接數(shù)據(jù)庫的運(yùn)維會(huì)話實(shí)時(shí)審計(jì)。  

會(huì)話審計(jì)  

以每條會(huì)話為單位,審計(jì)每條業(yè)務(wù)會(huì)話與運(yùn)維會(huì)話的詳細(xì)操作信息。  

數(shù)據(jù)庫審計(jì)日志  

以每條執(zhí)行語句為單位,審計(jì)業(yè)務(wù)操作與運(yùn)維操作的全部操作信息。  

風(fēng)險(xiǎn)告警日志  

針對采集策略設(shè)置的匹配條件,對所有違規(guī)操作進(jìn)行實(shí)時(shí)告警并生成告警日志。  

數(shù)據(jù)庫風(fēng)險(xiǎn)檢測  

支持對數(shù)據(jù)庫進(jìn)行漏洞檢測、配置檢測和口令檢測。  

報(bào)表分析  

提供針對業(yè)務(wù)操作與運(yùn)維操作的報(bào)表分析,用戶可以選擇基于數(shù)據(jù)庫登錄分析、基于數(shù)據(jù)庫操作分析、基于風(fēng)險(xiǎn)告警分析等。  



應(yīng)用部署

 


硬件部署模式

 

云環(huán)境部署模式  


山西天科信息安全科技有限公司
Image

聯(lián)系地址:山西省太原市綜改示范區(qū)學(xué)府園區(qū)長治路227號高新國際B座

郵編:030006

企業(yè)郵箱:sxtk_mail@163.com

電話:400-0351-366    18903512955

版權(quán)所有:山西天科信息安全科技有限公司  備案號:晉ICP備18011408號-1