遠望數據庫運維安全管理系統是一款集數據庫資產(chǎn)管理、敏感數據發(fā)現識別、身份管理、終端用戶(hù)綁定、訪(fǎng)問(wèn)控制、運維審計等多種功能于一體的產(chǎn)品,支持對數據庫運維人員維護過(guò)程進(jìn)行全面跟蹤、控制與審計,實(shí)現對數據庫運維過(guò)程的全面監管。該產(chǎn)品滿(mǎn)足數據庫運維安全管理零求,符合數據庫運維安全內部控制與法令法規的要求,可應用于政府、企業(yè)、金融等多個(gè)行業(yè),確保政企用戶(hù)數據庫資產(chǎn)的訪(fǎng)問(wèn)安全。
針對數據庫資產(chǎn)進(jìn)行統一管理,支持對數據庫進(jìn)行自動(dòng)發(fā)現,對數據庫名稱(chēng)、IP、端口、版本號、類(lèi)型等資產(chǎn)信息進(jìn)行識別展示。同時(shí)針對數據庫敏感對象進(jìn)行管理,支持敏感對象梳理與展示。
針對數據庫運維與業(yè)務(wù)訪(fǎng)問(wèn)兩種場(chǎng)景,支持對數據庫進(jìn)行訪(fǎng)問(wèn)身份認證管理,重點(diǎn)對運維身份進(jìn)行授權準入控制。通過(guò)將終端與運維人員進(jìn)行綁定,利用USB-KEY證書(shū)確保運維人員唯一性,實(shí)現身份與設備的--對應關(guān)系,方便數據庫運維操作的追蹤溯源。
支持數據庫訪(fǎng)問(wèn)權限的控制,從數據庫賬號權限控制、表權限控制、代碼訪(fǎng)問(wèn)控制、敏感關(guān)鍵字訪(fǎng)問(wèn)控制、敏感對象訪(fǎng)問(wèn)控制等方面入手,全方位保障數據庫訪(fǎng)問(wèn)操作的安全性。
對數據庫登錄事件與訪(fǎng)問(wèn)事件進(jìn)行全面申計記錄,記錄用戶(hù)對數據庫的運維操作行為,包括數據庫用戶(hù)名、IP地址、數據庫類(lèi)型、MAC地址、日志類(lèi)型、日志來(lái)源、響應行為等信息,細粒度地審計分析數據庫運維操作,同時(shí)支持數據庫會(huì )話(huà)分析。