数据库审计系统白皮书

合集下载

数据库审计系统白皮书

数据库审计系统白皮书

数据库审计系统白皮书一、教学内容本节课的教学内容选自人教版小学数学四年级下册第五单元《角的度量》。

该章节主要内容包括:角的度量、认识直角、锐角和钝角。

通过本节课的学习,让学生掌握角的度量方法,能够正确地量一量、画一画各种角,并能够区分直角、锐角和钝角。

二、教学目标1. 让学生掌握角的度量方法,能够正确地量一量、画一画各种角。

2. 培养学生的观察能力、操作能力和团队协作能力。

3. 激发学生对数学的兴趣,培养学生的创新意识和实践能力。

三、教学难点与重点重点:角的度量方法,直角、锐角和钝角的区分。

难点:角的度量操作,团队协作。

四、教具与学具准备教具:直尺、量角器、三角板、多媒体课件。

学具:学生用书、练习本、直尺、量角器、三角板。

五、教学过程1. 实践情景引入(5分钟)教师通过多媒体课件展示一些生活中的角,让学生观察并说出它们的特点。

学生可以自由发言,教师引导学生注意到角的大小和形状。

2. 角的认识(10分钟)教师通过三角板、直尺等教具,向学生介绍角的概念,讲解角的度量方法。

学生跟随教师一起操作,亲身体验角的度量过程。

3. 直角、锐角和钝角的区分(10分钟)教师通过多媒体课件展示直角、锐角和钝角,让学生观察并说出它们的特点。

学生可以自由发言,教师引导学生运用角的度量方法进行验证。

4. 团队协作,实践操作(10分钟)学生分组进行团队协作,用直尺、量角器等工具测量角的大小,并互相交流、讨论。

教师巡回指导,纠正学生的操作错误,解答学生的疑问。

5. 随堂练习(10分钟)学生独立完成练习题,巩固本节课所学内容。

教师选取部分学生的作业进行点评,指出优点和不足,给予鼓励和建议。

六、板书设计角的度量方法直角:90°锐角:小于90°钝角:大于90°小于180°七、作业设计1. 请用直尺和量角器测量下列角的大小,并标出角的类型:(1)30°的角;(2)90°的角;(3)120°的角。

达梦数据库管理系统技术白皮书

达梦数据库管理系统技术白皮书

达梦数据库管理系统技术白皮书达梦数据库管理系统技术白皮书达梦数据库有限公司2013年4月目录1概述 02通用性 (1)2.1硬件平台支持 (1)2.2操作系统支持 (1)2.3应用开发支持 (2)2.4标准接口支持 (2)2.5网络协议支持 (2)2.6字符集支持 (2)2.7国际化支持 (2)3高可用性 (3)3.1快速的自动故障恢复 (3)3.2基于REDO日志的主备系统——数据守护 (3)3.3可靠的备份与恢复 (4)3.4逻辑日志 (4)3.5高级复制 (4)3.6基于共享存储的集群技术 (5)4高性能 (5)4.1查询优化 (5)4.2面向栈的虚拟机执行器 (5)4.3批量数据处理 (6)4.4查询计划重用 (6)4.5查询结果的缓存 (7)4.6多版本的并发控制 (7)4.7改进的异步检查点 (7)4.8DDL高并发技术 (7)4.9可配置的工作线程模式 (8)4.10查询内并行处理 (8)4.11系统缓冲区改进 (9)4.12分段式数据压缩 (9)5高安全性 (9)5.1安全等级 (9)5.2安全结构体系 (9)5.3双因子结合的身份鉴别 (9)5.4审计分析与实时侵害检测 (10)5.5自主访问控制 (10)5.6所有主客体的强制访问控制 (11)5.7基于SSL协议的通讯加密 (11)5.8存储加密 (11)5.9资源限制 (12)5.10加密引擎 (12)5.11客体重用 (13)6易用性 (13)6.1丰富的管理工具 (13)6.2PL/SQL调试工具 (13)6.3快速数据迁移 (13)6.4动态管理视图 (14)6.5C语法的PL/SQL (14)7兼容性 (15)7.1支持分析函数 (15)7.2支持层次查询 (15)7.3支持伪列 (15)7.4支持方差集函数 (15)7.5支持常用系统函数库 (15)7.6支持控制语句结构 (15)7.7数据类型兼容性 (16)7.8复合数据类型兼容性 (16)7.9支持外连接(+)语法 (16)7.10多列IN实现以及相关的优化 (16)7.11支持按名调用存储过程 (16)7.12支持COMMENT注释 (16)7.13支持静态数据字典视图 (16)7.14支持系统包 (16)7.15支持数组与引用游标 (17)8技术指标 (18)达梦数据库管理系统技术白皮书1概述达梦数据库有限公司是中国最早从事数据库管理系统研发、生产、销售和服务的专业公司。

(完整版)数据库审计系统_技术白皮书V1.0

(完整版)数据库审计系统_技术白皮书V1.0

此处是Logo数据库审计系统技术白皮书地址:电话:传真:邮编:■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属北京所有,受到有关产权及版权法保护。

任何个人、机构未经北京的书面授权许可,不得以任何方式复制或引用本文的任何内容。

■适用性声明文档用于撰写XX公司产品介绍、项目方案、解决方案、商业计划书等。

目录一.产品概述 (1)二.应用背景 (1)2.1现状与问题 (1)2.1.1现状 (1)2.1.2问题 (2)2.2需求分析 (3)2.2.1政策需求 (3)2.2.1.1《信息系统安全等级保护基本要求》 (3)2.2.1.2《商业银行信息科技风险管理指引》 (3)2.2.2技术需求 (4)2.2.3管理需求 (4)2.2.4性能需求 (4)2.2.5环境与兼容性需求 (5)2.2.6需求汇总 (5)三.产品介绍 (6)3.1目标 (6)3.2产品功能 (6)3.2.1数据库访问行为记录 (6)3.2.2违规操作告警响应 (6)3.2.3集中存储访问记录 (7)3.2.4访问记录查询 (7)3.2.5数据库安全审计报表 (7)3.3产品部署 (7)3.3.1旁路部署 (7)3.3.2分布式部署 (8)3.4产品特性 (9)3.4.1安全便捷的部署方式 (9)3.4.2日志检索能力 (9)3.4.3灵活的日志查询条件 (10)3.4.4灵活的数据库审计配置策略 (10)3.4.5数据库入侵检测能力 (10)3.4.6符合审计需求设计 (11)四.用户收益 (11)4.1对企业带来的价值 (11)4.2全生命周期日志管理 (12)4.3日常安全运维工作的有力工具 (12)数据库审计系统--技术白皮书一.产品概述数据库审计系统(以下简称 XXX)是一款专业、主动、实时监控数据库安全的审计产品。

本系统采用有效的对数据库监控与审计方式,针对数据库漏洞攻击、SQl注入、风险操作等数据库风险操作行为发生记录与告警。

《数据库安全审计系统20》白皮书

《数据库安全审计系统20》白皮书

《数据库安全审计系统20》白皮书一、引言随着信息技术的快速发展,数据库已经成为企业和组织最重要的资产之一。

然而,随着数据库的普及,数据库安全问题也日益突出。

为了保障数据库的安全,越来越多的企业和组织开始数据库安全审计系统的建设。

本文将详细介绍《数据库安全审计系统20》白皮书,为读者提供有关数据库安全审计系统的全面了解和指导。

二、数据库安全审计系统概述数据库安全审计系统是一种用于监控和记录数据库操作的系统,它可以记录所有对数据库的访问和修改操作,并提供实时报警和报告功能。

通过数据库安全审计系统,企业和组织可以更好地了解数据库的使用情况,及时发现并防止潜在的安全威胁。

三、数据库安全审计系统的功能1、实时监控:实时监控数据库的所有操作,包括读取、写入、删除等。

2、记录分析:对监控数据进行记录和分析,以发现潜在的安全威胁和异常行为。

3、报警机制:通过设置阈值和规则,实现实时报警功能,提醒管理员及时处理。

4、报告功能:生成各类报告,帮助管理员更好地了解数据库使用情况和安全状况。

5、用户行为分析:通过对用户行为的监控和分析,发现异常行为和潜在威胁。

6、审计日志:记录所有审计事件,方便管理员进行事后追溯和分析。

7、集成管理:提供统一的界面,方便管理员进行配置、管理和监控。

四、数据库安全审计系统的优势1、提高安全性:通过实时监控和记录数据库操作,可以及时发现并防止潜在的安全威胁。

2、合规性:满足相关法规和标准的要求,保证企业和组织的数据安全和合规性。

3、保护隐私:通过对用户行为的监控和分析,可以保护企业和组织的隐私信息不被泄露。

4、提高效率:通过实时报警和报告功能,可以帮助管理员提高管理效率和工作效率。

5、可视化界面:提供可视化的界面,方便管理员进行配置、管理和监控。

6、可扩展性:具有良好的可扩展性,可以根据企业和组织的需求进行定制和扩展。

7、易于部署:采用模块化设计,易于部署和管理,可以与现有系统无缝集成。

8、成本效益:相对于传统安全措施,数据库安全审计系统的成本更低,效益更高。

DAS_V2.2数据库审计安全技术白皮书

DAS_V2.2数据库审计安全技术白皮书

数据库审计安全技术白皮书深信服科技股份有限公司2017年7月第一章产品概述建立统一的数据库安全审计平台,对所有外部或是内部用户访问数据库的各种操作行为、内容,进行实时监控;对高危操作实时告警;对入侵和违规行为进行预警和告警,并能够指导管理员进行应急响应处理;对于所有行为能够进行事后查询、取证、调查分析,出具各种审计报表报告,产品技术方案必须符合对数据库服务器性能影响低、审计全面、实时告警、输出报表丰富、自定义程度高。

第二章平台架构2.1平台整体架构深信服DAS平台分为审计架构和存储架构架构。

深信服的数据库审计架构支持web审计和数据库服务器的sql语句审计,其中web三层关联的实现是通过匹配web服务器与服务器建立连接时获取时间片的架构方式将web服务器和web服务器访问的数据库服务器关联起来,通过stbmr_pre_date接口嵌入到我们的底层框架再写入到深信服日志系统,另外sql语句的审计是通过自己研发编写的底层专利框架通过抽取数据中的sql语句串来解析sql语句长度、业务系统、网络元素、特征码等数据字段。

深信服日志存储系统是通过行式存储(row-store)和列式存储(column-store)策略来实现对数据的控制,首先数据在mem里面使用行存,但刷到硬盘之后,则使用列存,行列混存可以有效缓解不同的存储方式在不同的应用场景下对数据读取的速度降低,I/O开销过大问题,并且加载不需要的字段也会浪费了宝贵的缓存空间,降低缓存命中率,使得后续数据处理延迟导致系统的性能受到影响。

◆行列混存2.2平台底层架构深信服数据库审计一直极度关注用户价值和用户可视,在数据可视化呈现中深信服技术团队自主研创了多版本控制MVCC机制和MapReduce计算框架来支撑数据仓库视图和统计查询视图秒级返回。

◆MapReduce计算框架◆MVCC多版本控制◆工作流第三章平台特点3.1稳定性深信服数据库审计平台支持硬件盒子和虚拟化部署,深信服的审计方式支持镜像交换机镜像和Agent方式监听SQL语句两种方式,数据库审计追踪产品有怎样的性能?相信对于这一问题,可能很多人都不了解吧。

东软NetEye数据库审计系统技术白皮书

东软NetEye数据库审计系统技术白皮书

东软东软NetEye数据库审计系统技术白皮书NetEye数据库审计系统目录一、前言 (4)二、数据库安全建设的必要性 (5)2.1合规指导要求 (7)2.2提高安全水平 (9)2.3促进稳定运行 (10)2.4对传统安全体系进行强化 (11)2.4.1传统安全设备的薄弱点 (11)2.4.2数据库自身审计的局限性 (12)三、东软NETEYE数据库审计系统简介 (13)3.1主要应用目标 (13)3.2功能模块构成 (14)3.3产品架构设计 (15)3.4专门保护SQL应用 (17)四、主要功能模块 (17)4.1数据库审计与分析 (17)4.1.1详细日志记录 (18)4.1.2本地审计代理 (19)4.1.3双向审计能力 (19)4.1.4三层关联分析 (19)4.1.5自我审计机制 (20)4.1.6多级管理体系 (20)4.1.7全程监控跟踪 (20)4.1.8多种告警方式 (21)4.1.9敏感数据隐藏 (21)4.1.10非法攻击检测 (21)4.1.11旁路阻断防御 (21)4.1.12应用代理模式 (22)NetEye数据库审计系统4.1.13规则导入导出 (22)4.1.14攻击回放追溯 (22)4.1.15角色分权管理 (22)4.1.16数据报表与分析 (23)4.2数据库过滤防护 (24)4.2.1消除隐蔽通道 (24)4.2.2强力访问控制 (25)4.2.3数据库攻击防御 (26)4.2.4自动学习建模 (27)4.2.5保证口令强度 (27)4.3数据库状态监控 (27)4.3.1Oracle监控 (27)4.3.2SQL Server监控 (28)4.3.3MySql监控 (29)4.4数据库风险评估 (30)4.4.1口令检测 (30)4.4.2风险扫描 (31)4.4.3SQL注入 (31)4.4.4扫描策略管理 (31)4.5Web审计与关联分析 (32)4.5.1日志审计 (32)4.5.2三层关联 (32)4.5.3兼容CA (33)五、关键技术的采用 (33)5.1分析/检测扁平化 (33)5.2分析粒度超细化 (33)5.3软硬件平台化 (34)5.4检索/存储定制化 (34)六、产品部署模式 (34)6.1串联网关模式 (35)6.2旁路监听模式 (36)6.3软件探针模式 (37)七、产品技术特点 (38)NetEye数据库审计系统7.1数据库兼容性 (38)7.2产品简要特征 (39)7.3核心技术实力 (40)八、产品应用价值 (41)8.1贯彻合规要求 (41)8.2防止权限滥用 (42)8.3保护重要数据 (42)8.4独立审计机制 (43)8.5定制分析报表 (43)8.6促进管理监督 (43)NetEye数据库审计系统一、前言本文档适用于沈阳东软系统集成工程有限公司(以下简称东软公司、东软或者本公司)制造的NetEye数据库审计系统的销售工作,力图从产品技术角度提供必要的参考说明。

LinkTrust数据库审计系统专业技术白皮书

LinkTrust数据库审计系统专业技术白皮书

目录第一章概述3第二章为什么需要领信数据库审计产品3第三章领信安全数据库审计系统介绍43.1 产品简介43.2 领信安全数据库审计主机43.3 支持的数据库种类4第四章产品功能54.1 数据库访问行为记录54.2 违规操作的告警响应54.3集中存储访问记录54.4 访问记录查询64.5 数据库安全审计报表6第五章产品特性65.1 安全便捷的部署方式65.2 强大的日志采集分析65.3 高速的日志检索能力75.4 灵活的日志查询条件75.5 海量日志安全保障75.6 符合审计需求设计8第六章部署方式9第七章产品规格与指标9第一章概述随着信息化进程的深入和互联网的迅速发展,人们的工作、学习和生活方式正在发生巨大变化,效率大为提高,信息资源得到最大程度的共享。

但必须看到,紧随信息化发展而来的网络安全问题日渐凸出,如果不能很好地解决这个问题,必将阻碍信息化发展的进程。

由此可见,信息安全在社会生活的各个方面已受到更为广泛的关注,其重要性也日益明显。

信息领域的严峻斗争使我们认识到,只讲信息应用是不行的,必须同时考虑信息安全问题。

数据库作为企业最核心的信息资产,在黑客攻击日趋商业化的今天,获得以及篡改数据库内容往往能够给攻击者带来巨大的商业利益,而企业内部的管理人员对数据库的误操作以及蓄意的破坏也会给企业带来巨大的损失。

因此,如何保护企业的数据库安全已成为政府机构、企事业单位信息化健康发展所要考虑的重要事情之一。

数据库安全审计是整个数据库系统安全的有机组成部分,完善的领信安全数据库审计系统结合有效的审计制度,能够有效地避免内部人员进行数据库破坏活动,并及时发现外部攻击者的行为,避免因数据库内容泄露或破坏造成企业损失。

北京安氏领信科技发展有限公司是国内安全审计领域的领先者,其产品领信安全审计系统--数据库审计(以下简称领信安全数据库审计系统)正是针对上述问题而提出的一种数据库操作审计产品。

通过对网络数据的实时采集、实时分析和还原,对各种违规行为实时告警,以帮助网络管理员或政府机构对数据库资源进行有效的管理和维护。

ClearNet DBA数据库安全审计系统产品白皮书

ClearNet DBA数据库安全审计系统产品白皮书

ClearNet DBA数据库审计系统产品白皮书莱克斯科技(北京)有限公司免责声明本文档为莱克斯科技(北京)有限公司(以下简称“莱克斯”)针对ClearNet DBA数据库审计系统所制作的产品白皮书,仅供客户和合作伙伴进行参考和交流使用。

莱克斯尽最大努力在本文档中提供准确的信息,但对本文档中可能存在的技术性误差或印刷性错误不承担任何责任,并保留在没有任何通知或提示的情况下对本文档的内容进行修改的权利。

版权说明©版权所有 2005-2011,莱克斯科技(北京)有限公司本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属莱克斯科技(北京)有限公司所有,受到有关产权及版权法保护。

任何个人、机构未经莱克斯科技(北京)有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断,并将其用于商业用途。

本文档中所介绍的产品和服务都具有书面的使用许可和有限质保。

本文档中的任何内容都不应当被视作对使用许可和有限质保的变更和补充,也不会创造出新的许可和质保。

联系我们地址:北京市海淀区上地三街九号嘉华大厦A1104电话:(8610)--62970100传真:(8610)--62979452服务热线:400-6885-567邮政编码:100085Email: sales@目录1 数据库安全现状 (2)1.1 三大安全风险 (2)1.2 传统数据库安全方案缺陷 (3)2 DBA的价值体现 (4)2.1 满足合规性要求,顺利通过IT审计 (4)2.2 有效减少核心信息资产的破坏和泄漏 (4)2.3 追踪溯源,便于事后追查原因与界定责任 (4)2.4 直观掌握业务系统运行状况,保障稳定运行 (4)3 数据库审计系统产品介绍 (5)3.1 功能简介 (5)3.1.1 行为审计 (5)3.1.2 审计策略设置 (6)3.1.3 数据库告警信息 (6)3.1.4 专家系统 (7)3.1.5 统计报表 (9)3.2 产品优势 (10)3.2.1 LyxOS自主知识产权的操作系统 (10)3.2.2 USAP高性能的数据通讯平台 (11)3.2.3 非对称式的内存管理 (11)3.2.4 突发数据动态平衡技术 (12)3.2.5 DPI与DFI相结合数据分析技术 (12)3.2.6 操作管理和界面人性化 (13)4 产品部署 (14)5 莱克斯科技(北京)有限公司 (15)1数据库安全现状数据库作为业务系统信息的载体,与各种应用程序或应用系统接口,使之能方便地使用并管理数据库中的数据,如数据查询、添加、删除、修改等,海量的数据信息因为数据库的产生而变得更加容易管理和使用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

360数据库审计系统产品白皮书
目录
1.产品概述 (3)
2.产品特点 (3)
2.1专业的数据库审计 (3)
2.2业务操作实时回放 (3)
2.3事件精准定位 (4)
2.4事件关联分析 (4)
2.5访问工具监控 (4)
2.6黑白名单审计 (5)
2.7变量审计 (5)
2.8关注字段值提取 (5)
2.9丰富完善的报表报告 (5)
3.产品价值 (5)
3.1未知数据库资产发现 (5)
3.2敏感数据信息管理 (6)
3.3数据库安全事件预警 (6)
3.4数据库安全事件追溯 (6)
3.5辅助用户数据库访问策略制定 (6)
3.6满足用户合规需求 (6)
4.主要功能 (6)
1.产品概述
360数据库审计系统是针对网络访问数据库的操作行为进行细粒度分析的安全设备,它可提供实时监控、违规响应、历史行为回溯等操作分析功能,是满
足数据库风险管理和内控要求、提升内部安全监管,保障数据库安全的有效手段。

2.产品特点
2.1专业的数据库审计
360数据库审计系统能够对业务网络中的各种数据库进行全方位的安全审计,具体包括:
1)数据访问审计:记录所有对保护数据的访问信息,包括文件操作、数据库执行SQL语句或存储过程等。

系统审计所有用户对关键数据的访问行为,防止外部黑客入侵访问和内部人员非法获取敏感信息
2)数据变更审计:统计和查询所有被保护数据的变更记录,包括核心业务数据库表结构、关键数据文件的修改操作等等,防止外部和内部人员非法篡改重要的业务数据
3)用户操作审计:统计和查询所有用户的登录成功和失败尝试记录,记录所有用户的访问操作和用户配置信息及其权限变更情况,可用于事故和故障的追踪和诊断
4)违规访问行为审计:记录和发现用户违规访问。

支持设定用户黑白名单,以及定义复杂的合规规则,支持告警
2.2业务操作实时回放
360数据库审计系统产品能对访问数据库操作进行实时、详细的监控和审计,包括各种登录命令、数据操作指令、网络操作指令,并审计操作结果,支持过程回放,真实地展现用户的操作。

借助360独有的基于会话的行为分析(Session-based Behavior Analysis)技术,审计员可以对当前网络中所有访问者进行基于时间的审查,了解每个访问者任意一段时间内先后进行了什么操作,并支持访问过程回放。

真正实现了对“谁、什么时间段内、对什么(数据)、进行了哪些操作、结果如何”的全程审计。

2.3事件精准定位
在信息安全及虚拟化背景时代下,单靠某一个信息去定位违规操作者已经成为不可能,如内网用户大多采用DHCP分配IP地址,没有做IP-MAC绑定及相应的准入规则,用户可通过更改操作系统名、IP地址、MAC地址等方式逃避追踪,传统的数据库审计定位往往局限于IP地址和MAC地址,很多时候不具备可信性。

因此只有通过关联尽可能多的身份定位信息进行定位以及做一定的准入权限设置,其审计结果才具有可靠性,才能作为电子证据。

360数据库审计系统产品可以对IP、MAC、操作系统用户名、使用的工具、应用系统账号等一系列进行关联分析,从而追踪到具体人。

2.4事件关联分析
360数据库审计系统产品可对响应事件进行关联,如根据IP关联出某段时间内该IP所触发的告警数量等;根据一段时间内的数据库或应用系统登录失败次数判断出暴力破解密码的可能性;根据账号的多次登录判断账号信息泄密或共享账号的可能性;相似SQL语句执行时间过长从而判断该语句设计的合理性等。

根据事件关联性分析,自动涌现一批对客户具有实用价值的信息,帮助客户管理和维护好现有应用。

2.5访问工具监控
360数据库审计系统产品自动扫描连接数据库的访问工具。

从访问数据库的源头进行分析,应用系统和客户端工具根据不同的数据库类型可通过ODBC、JDBC、直连等方式连接数据库,直接连接工具如Winsql、PLsql以及C/S架构的客户端工具等。

如发现审计记录中出现未知的数据库连接工具或出现规定之外的连接工具,审计员可根据工具监控记录分析出使用过该工具的IP及关联的操作记录,
进而取证使用该工具的源头及操作的合法性。

2.6黑白名单审计
360数据库审计系统产品可根据客户意见及实际审计情况,将IP、操作语句、账号登相关信息加入黑白名单。

同时,在应用系统中,因应用系统对应后台的SQL语句固定,一旦发现其中含有危险信息则可将对应的SQL加入黑名单,而一旦应用系统中有某些语句疑似风险操作但其实际并不产生危害则可加入白名单。

2.7变量审计
在不同数据库及应用系统中,很多值的传递都是通过变量进行,如在oracle 数据库中有绑定变量,在其它数据库中也有变量一说。

如审计不到变量则无法对SQL指令的危险性进行判断。

SecFox安全审计系产品可对不同数据库的不同变量进行审计
2.8关注字段值提取
360数据库审计系统产品可根据配置,自动提取SQL指令中某关键字段的值,如查询语句中涉及的时间范围、查询的条件。

由其是在金融、高值耗材等信息中,可通过查询条件查询出财产、费用、联系人等敏感信息,通过提取关注字段的值,并通过该值设置规则,则可更精确的对数据库访问操作进行精确审计。

2.9丰富完善的报表报告
360数据库审计系统内置大量报表报告,包括等级保护报表、数据库报表等。

系统生成的报表图文并茂。

报告可用PDF、DOC、XLS等格式存档。

3.产品价值
3.1未知数据库资产发现
通过数据库审计产品的扫描功能,主动发现未知的数据库以及访问采用的应用程序,记录客户端的访问情况,帮助用户实现对网络中数据库资产的有效管理,避
免管理缺失造成的安全问题
3.2敏感数据信息管理
通过数据库审计产品的使用,发现当前网络中存在的敏感数据信息,以及了解哪些数据信息需要管理和保护,进一步建立数据信息保护策略,避免数据信息泄露造成的不良影响
3.3数据库安全事件预警
通过对数据库访问行为的监控审计,结合用户自定义的安全访问策略,实现对违规访问、越权使用、漏洞利用等非法访问行为的实时预警
3.4数据库安全事件追溯
针对网络中数据库访问行为进行审计,详细记录数据库访问工具,以及整个访问过程,并实现对记录内容的关联分析,当发生安全事件时,可以帮助用户快速准确的定位事件源和整个访问过程,实现安全事件的可追溯。

3.5辅助用户数据库访问策略制定
通过对网络中数据库访问行为的记录、审计、关联分心,为用户提供不同视角,不同维度的的数据库访问报表,未用户数据安全保护策略的制定提供数据支撑。

3.6满足用户合规需求
针对等保/分保,以及一些行业性的审计需求,提供了专业的报表以帮助用户满足合规需求
4.主要功能。

相关文档
最新文档