最新无码国产在线视频A∨_欧美亚洲日韩国产第五十五页_日韩精品午夜网站在线观看免费高清_和单位美丽少妇的激情视频_成人人妻精品一区二区_国产老熟女免费精品_成人免费无码大片a毛片抽搐_在线视频一区精品激情_中文字幕夫妇交换乱叫_国产yw8825免费观看网站

網(wǎng)域數(shù)據(jù)安全
專注上網(wǎng)行為管理 網(wǎng)絡(luò)安全設(shè)備

NSYS網(wǎng)域數(shù)據(jù)庫審計DSA作為全業(yè)務審計系統(tǒng),支持各種數(shù)據(jù)庫操作方案、網(wǎng)絡(luò)操作方式。針對目前主流的數(shù)據(jù)庫(ORACLE、MSSQL、MYSQL、POSTGRESQL、Sybase、db2、Cache….)的各種操作,能夠進行詳細的、實時的記錄,并以報表和數(shù)據(jù)庫列表的形式呈現(xiàn)給客戶。這些數(shù)據(jù)被記錄到DSA獨立的平臺中,并且具備較高的準確性和完整性。針對數(shù)據(jù)庫活動或狀態(tài)進行取證檢查時,審計可以準確的反饋數(shù)據(jù)庫的各種變化,對我們分析數(shù)據(jù)庫的各類正常、異常、違規(guī)操作提供有力證據(jù)。

系統(tǒng)架構(gòu)

如下圖所示,包括:基于客戶端的鏈接審計、基于ODBC/JDBC等鏈接訪問、本地操作、網(wǎng)絡(luò)網(wǎng)絡(luò)操作等。

支持數(shù)據(jù)種類

MSSQL 2000/2005/2008
ORACLE 8i/9i/10g/11g
Sybase 12.5
Mysql 4/4.1/5/5.1
Postgresql 12.5
Cache
Informix

部署方案

為了完全不影響數(shù)據(jù)庫系統(tǒng)自身運行與性能,數(shù)據(jù)庫安全審計系統(tǒng)應支持采用旁路監(jiān)聽或模式,具體可分為核心交換機網(wǎng)絡(luò)監(jiān)聽模式、網(wǎng)橋模式和數(shù)據(jù)庫系統(tǒng)主機上實施監(jiān)聽模式。

交換機網(wǎng)絡(luò)監(jiān)聽模式

通過在核心交換機上設(shè)置端口鏡像模式或采用TAP分流監(jiān)聽模式,使安全審計引擎能夠監(jiān)聽到所有用戶通過交換機與數(shù)據(jù)庫進行通訊的全部操作。具體部署結(jié)構(gòu)如圖所示。

交換機網(wǎng)絡(luò)監(jiān)聽模式審計系統(tǒng)部署示意圖

產(chǎn)品參數(shù)

基本功能支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、達夢等傳統(tǒng)數(shù)據(jù)庫的審計,支持后關(guān)系型數(shù)據(jù)庫Cache的審計
系統(tǒng)包括審計引擎及管理后臺軟件、策略管理、告警管理、權(quán)限管理、系統(tǒng)日志、系統(tǒng)配置等功能,可支持同時審計多個不同類型的數(shù)據(jù)庫,審計數(shù)據(jù)統(tǒng)一存儲、查詢、分析、統(tǒng)計
部署方式:系統(tǒng)支持旁路部署方式,對原有網(wǎng)絡(luò)不造成影響,網(wǎng)絡(luò)審計產(chǎn)品的故障不影響被審計系統(tǒng)的正常運行
系統(tǒng)內(nèi)置多級緩存,超出總?cè)萘康?0%時支持時間不低于2小時
系統(tǒng)支持分布式部署方式,并支持數(shù)據(jù)庫審計集中管理功能,可快速查看所有審計系統(tǒng)的狀態(tài)、風險狀態(tài)等,方便區(qū)域性管理及防護策略的落實
審計能力全面支持后關(guān)系型數(shù)據(jù)庫Cache的集成工具terminal、portal、studio、Sqlmanager、MedTrak工具的審計,其中Portal能審計到sql語句、查詢Global、返回結(jié)果,Terminal能審計到M語句和返回結(jié)果
支持數(shù)據(jù)庫綁定變量審計、函數(shù)審計(sum求和函數(shù)等)
支持對SQL注入、跨站腳本攻擊等web攻擊的識別與告警
支持B/S、C/S應用系統(tǒng)三層架構(gòu)http應用審計,可提取包括應用系統(tǒng)的人員工號(賬號)在內(nèi)的“六元組”身份信息,精確定位到人
支持帶COM、COM+、DCOM組件的三層架構(gòu)應用審計,可提取包括應用層工號(賬號)之內(nèi)的“六元組”身份信息,精確定位到人
可支持小型、大型虛擬化云平臺環(huán)境的審計,可支持軟交換鏡像,達到虛擬化引流效果,以實際測試為準
支持Telnet、FTP協(xié)議審計,針對FTP,可對其內(nèi)容進行的審計
無關(guān)流量驅(qū)動級過濾,提升系統(tǒng)性能,結(jié)果更加精確
系統(tǒng)程序和所獲數(shù)據(jù)要有冗余,且要在兩個不同的物理位置存儲
審計策略支持系統(tǒng)自帶審計規(guī)則庫,用戶可自定義審計策略
審計策略支持18種以上分項響應條件,可支持數(shù)據(jù)庫操作命令(包括select、create等14個命令)、語句長度、語句執(zhí)行回應、語句執(zhí)行時間、返回內(nèi)容、返回行數(shù)、數(shù)據(jù)庫名、數(shù)據(jù)庫賬戶、服務器端口、客戶端操作系統(tǒng)主機名、客戶端操作系統(tǒng)用戶名、客戶端MAC、客戶端IP、客戶端端口、客戶端進程名、會話ID、關(guān)鍵字、時間(含開始結(jié)束日期)等
支持操作語句系列的組合審計規(guī)則,可根據(jù)某一客體的操作行為序列,連續(xù)操作了設(shè)定的語句序列時進行規(guī)則審計告警,以實際測試為準
系統(tǒng)支持管理界面告警、Syslog和SNMP?trap告警、郵件和短信告警
實現(xiàn)對所有違規(guī)事件出現(xiàn)頻率進行圖形化的匯總統(tǒng)計分析,并提供對匯總結(jié)果的實時查詢功能;可以對客戶端使用的程序、客戶端IP、用戶名進行圖形化排名展示,并生成報表;支持Word、PDF、xls格式報表導出
支持自定義報表
可對可疑監(jiān)控對象的操作語句進行回放,方便追溯
配置管理采用B/S管理方式,全中文界面
審計結(jié)果隱秘設(shè)置,通過*號對審計結(jié)果中的重要信息進行隱秘處理,防止二次泄密
提供管理員權(quán)限設(shè)置和分權(quán)管理,提供三權(quán)分立功能,系統(tǒng)可以對使用人員的操作進行審計記錄,可以由審計員進行查詢,具有自身審計功能
系統(tǒng)本身具備能發(fā)現(xiàn)未知仿冒進程工具、防范非法IP地址、防范暴力破解登錄用戶密碼(能夠?qū)B續(xù)失敗登陸進行自動鎖定,鎖定時間可設(shè)置)、設(shè)置系統(tǒng)黑白名單等安全功能
管理員登陸支持靜態(tài)口令認證,支持密碼的復雜性管理,比如大小寫、數(shù)字、特殊字符、長度等
翻譯功能:實現(xiàn)對SQL語句轉(zhuǎn)換成中文自然語言的描述功能,便于非技術(shù)人員理解報警內(nèi)容
提供審計數(shù)據(jù)管理功能,能夠?qū)崿F(xiàn)對審計數(shù)據(jù)的自動備份、手動備份,支持增量、全量備份方式;可提供審計策略和配置的導入導出

產(chǎn)品優(yōu)勢

全面的等級保護合規(guī)性支持

NSYS網(wǎng)域DSA深度分析等級保護的相關(guān)需求,從審計內(nèi)容、監(jiān)控信息、審計報表、系統(tǒng)管理等方面,全面幫助金融、政府、企業(yè)通過等級保護審計相關(guān)審查。

電信級數(shù)據(jù)庫審計方案

? ? ? ?網(wǎng)域DSA高端審計設(shè)備采用刀片式設(shè)計,多模塊底層融合,是國內(nèi)解決電信級高端數(shù)據(jù)庫審計方案之一,在國內(nèi)達到領(lǐng)先水平。

全獨立審計模式

? ? ? ?網(wǎng)域DSA審計數(shù)據(jù)通過網(wǎng)絡(luò)完全獨立地采集,這使得數(shù)據(jù)庫維護或開發(fā)小組,安全審計小組的工作進行適當?shù)姆蛛x。而且,審計工作不影響數(shù)據(jù)庫的性能、穩(wěn)定性或日常管理流程。審計結(jié)果獨立存儲于網(wǎng)域DSA自帶的存儲空間中,避免了數(shù)據(jù)庫特權(quán)用戶或
惡意入侵數(shù)據(jù)庫服務器用戶,干擾審計信息的公正性。

全跟蹤細膩度審計

? ? ? ?全面性:針對業(yè)務層、應用層、數(shù)據(jù)庫等各個層面的操作進行跟蹤定位,包括數(shù)據(jù)庫SQL執(zhí)行情況、數(shù)據(jù)庫返回值等。

? ? ? ?細粒度:精確到表、對象、記錄內(nèi)容的細粒度審計策略,實現(xiàn)對敏感信息的精細監(jiān)控;

? ? ? ?獨立性:基于獨立監(jiān)控審計的工作模式,實現(xiàn)了數(shù)據(jù)庫管理與審計的分離,保證了審計結(jié)果的真實性、完整性、公正性。

數(shù)據(jù)別名

? ? ? ?對表和字段進行別名設(shè)置,可以直觀顯示審計結(jié)果內(nèi)容,方便非專業(yè)技術(shù)人員的查看。

隱秘數(shù)據(jù)


? ? ? ?對審計結(jié)果中敏感數(shù)據(jù)隱秘,非授權(quán)的用戶不能正常查看隱秘數(shù)據(jù);防止重要數(shù)據(jù)在數(shù)據(jù)庫審計設(shè)備中導致的二次泄密問題。

權(quán)限分離

? ? ? ?網(wǎng)域DSA設(shè)置了權(quán)限角色分離,如系統(tǒng)管理員負責設(shè)備的運行設(shè)置;審計員負責查看相關(guān)審計記錄及規(guī)則違反情況;日志員負責查看整體設(shè)備的操作日志及規(guī)則的修改情況等。

事件準確定位

? ? ? ?傳統(tǒng)的數(shù)據(jù)庫審計定位往往局限于IP地址和MAC地址,很多時候不具備可信性。網(wǎng)域DSA可以對IP、MAC、用戶名、服務端等一系列進行關(guān)聯(lián)分析,從而追蹤到具體人。

獨特報表功能


? ? ? ?合規(guī)性報表

? ? ? ?網(wǎng)域DSA報表和根據(jù)合規(guī)性要求,輸出不同類型的報表。例如,可根據(jù)等級保護三級要求,輸出符合等保相關(guān)項目滿足的度的報表。

? ? ? ?策略定制化報表

? ? ? ?根據(jù)審計人員關(guān)系的主要穩(wěn)定,定制符合需求的策略規(guī)則輸出報告,使審計人員能夠迅速的得到自己需要去審計信息。

完備的自身安全

? ? ? ?網(wǎng)域DSA全方位確保設(shè)備本身的高可用性,主要包括:硬件級安全冗余、系統(tǒng)級防攻擊策略、告警措施等。

評價

目前還沒有評價

成為第一個“數(shù)據(jù)庫審計” 的評價者

您的電子郵箱地址不會被公開。 必填項已用 * 標注

相關(guān)推薦: