欄目

安全審計類産品 — 數據庫審計系統

産品簡介
長泰數安數據庫審計系統(簡稱CT-DAS),是由安徽瀚亨物聯科技有限公司開(kāi)發的具有完全自主知(zhī)識産權的數據安全防護産品。該系統通過監控數據庫的多重狀态和通信内容,不僅能準确評估數據庫所面臨的風險,而且可以通過日志(zhì)記錄提供事後追查機制。主要功能包括:單雙向審計、日志(zhì)檢索、風險告警、靈活策略配置、實時報表、自動學習、敏感數據發現、性能監控、風險掃描等。支持鏡像、軟件探針等多種部署方式。
産品功能

敏感數據發現和評估

通過服務發現、數據庫敏感數據發現、分(fēn)類等功能幫助企業了解數據庫服務器和敏感數據的分(fēn)布情況。


數據庫性能監控

實時監控數據庫運行狀态,在狀态異常時進行預警,防止業務癱瘓,保障業務系統的可用性。


數據庫風險掃描

全面發現各種配置、管理和系統的風險,幫助修複風險和漏洞。


日志(zhì)檢索

對審計的大(dà)量日志(zhì)進行高效的檢索。


風險告警

對命中(zhōng)風險策略的數據庫訪問根據風險級别及時進行告警。


業務審計

常規審計規則

引擎名稱、數據庫實例、數據庫類型

數據庫用戶、操作系統用戶、主機

數據庫IP、客戶端IP

數據庫MAC、客戶端MAC

客戶端程序、客戶端端口

請求發生(shēng)時間、執行時長

SQL内容關鍵字、執行結果

……


高級審計規則

多關鍵字

正則表達式

語句級規則


行爲基線—自動建立訪問模型

系統将自動學習每一(yī)個應用的訪問語句,進行模式提取和分(fēn)類,自動生(shēng)成行爲特征模型,并可以對學習結果進行編輯。系統通過檢查訪問行爲與基線的偏差來識别風險。


三層審計

追溯到最終用戶,提供完整審計記錄。

應用場景