是對數據庫操作行為進(jìn)行細粒度審計管理的系統,通過(guò)解析、分析、記錄、匯報訪(fǎng)問(wèn)行為,實(shí)現了事前規劃預防、事中實(shí)時(shí)監控與即時(shí)響應、事后追蹤溯源的全流程安全控制。系統嚴格遵循數據庫運維安全管理規范,并符合等級保護、網(wǎng)絡(luò )安全法、企業(yè)內控條例等相關(guān)法規要求,為用戶(hù)的重要敏感資產(chǎn)信息提供安全保障。
自動(dòng)發(fā)現全網(wǎng)的數據庫。通過(guò)實(shí)例發(fā)現,讓隱藏在網(wǎng)絡(luò )環(huán)境中的已知數據庫實(shí)例、未知數據庫實(shí)例、潛在風(fēng)險數據庫實(shí)例清晰可見(jiàn)。
支持對風(fēng)險操作行為、未授權操作行為實(shí)時(shí)訪(fǎng)問(wèn)阻斷,特別是針對重要表的各種操作,能夠通過(guò)簡(jiǎn)單的規則定義,實(shí)現精確審計。
通過(guò)敏感關(guān)鍵字規則配置,可對數據庫表操作過(guò)程中存在敏感數據實(shí)現精確審計。
實(shí)現漏洞攻擊、注入攻擊、口令攻擊行為實(shí)時(shí)訪(fǎng)問(wèn)阻斷,也可支持攻擊行為數據告警。
支持配置訪(fǎng)問(wèn)權限,在允許訪(fǎng)問(wèn)的權限下可以正常操作,未授權情況下實(shí)時(shí)訪(fǎng)問(wèn)阻斷。
支持報表查詢(xún)功能,Word文檔格式的報表輸出。
告警類(lèi)型支持漏洞攻擊、注入攻擊、SQL風(fēng)險操作、敏感對象訪(fǎng)問(wèn)、非正常時(shí)間段訪(fǎng)問(wèn)、數據庫操作(刪除、修改、查詢(xún)等影響行數達到閾值)、敏感關(guān)鍵字訪(fǎng)問(wèn)、口令攻擊等告警配置;支持告警規則自定義配置。