Image
   熱線電話:

? ??400-0351-366

Image

數(shù)據(jù)庫審計系統(tǒng)




產(chǎn)品簡介  

天科信安數(shù)據(jù)庫審計系統(tǒng)通過交換機旁路鏡像的方式,全程記錄網(wǎng)絡(luò)中一切對數(shù)據(jù)庫的訪問行為。經(jīng)過對訪問數(shù)據(jù)的分析、過濾和解析記錄用戶訪問數(shù)據(jù)庫所做的所有操作以及返回的結(jié)果,形成審計日志。便于事后查詢與追責。  

天科信安數(shù)據(jù)庫審計系統(tǒng)除旁路鏡像審計功能外,重點加強了對數(shù)據(jù)庫運維相關(guān)的管理與審計管控功能,實現(xiàn)對數(shù)據(jù)庫多角度的安全管理。  


  

主要功能模塊  


 


部署方式  

天科信安數(shù)據(jù)庫審計系統(tǒng)采用物理旁路鏡像或agent部署;不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),不改變運維人員的運維習慣;  

組織結(jié)構(gòu)  

基于域/組、崗位、用戶進行分層分級管理;  

用戶管理  

提供用戶帳號的創(chuàng)建、維護、修改、刪除的集中管理,用戶的樹形分組展示及導(dǎo)入導(dǎo)出。  

提供基于用戶的配置口令、訪問鎖定、訪問時間等安全策略。  

儀表盤  

提供可視化展示頁面,通過動態(tài)圖表形式,直觀反映被審計數(shù)據(jù)庫的審計情況。  

授權(quán)管理  

審計授權(quán)模式基于崗位授權(quán),崗位上綁定被審計數(shù)據(jù)庫及從賬號,并可針對崗位設(shè)置相關(guān)安全策略。  

運維單點登錄SS0  

單點登錄即通過天科信安數(shù)據(jù)庫審計系統(tǒng)作為目標數(shù)據(jù)庫訪問的統(tǒng)一入口,進行目標數(shù)據(jù)庫的運維管理。  

認證管理  

天科信安數(shù)據(jù)庫審計系統(tǒng)自身提供登錄認證功能,用戶可以選擇動態(tài)口令令牌、USBKey證書和動態(tài)短信令牌三種認證方式,來提高訪問的安全性。  

采集策略  

通過組合式采集條件的設(shè)置、對采集器多采集策略的綁定實現(xiàn)細粒度審計。  

在線會話審計  

對當前正在連接數(shù)據(jù)庫的運維會話實時審計。  

會話審計  

以每條會話為單位,審計每條業(yè)務(wù)會話與運維會話的詳細操作信息。  

數(shù)據(jù)庫審計日志  

以每條執(zhí)行語句為單位,審計業(yè)務(wù)操作與運維操作的全部操作信息。  

風險告警日志  

針對采集策略設(shè)置的匹配條件,對所有違規(guī)操作進行實時告警并生成告警日志。  

數(shù)據(jù)庫風險檢測  

支持對數(shù)據(jù)庫進行漏洞檢測、配置檢測和口令檢測。  

報表分析  

提供針對業(yè)務(wù)操作與運維操作的報表分析,用戶可以選擇基于數(shù)據(jù)庫登錄分析、基于數(shù)據(jù)庫操作分析、基于風險告警分析等。  



應(yīng)用部署

 


硬件部署模式

 

云環(huán)境部署模式  


山西天科信息安全科技有限公司
Image

聯(lián)系地址:山西省太原市綜改示范區(qū)學(xué)府園區(qū)長治路227號高新國際B座

郵編:030006

企業(yè)郵箱:sxtk_mail@163.com

電話:400-0351-366    18903512955

版權(quán)所有:山西天科信息安全科技有限公司  備案號:晉ICP備18011408號-1