產(chǎn)品功能
事前安全風(fēng)險(xiǎn)評估
依托性的數(shù)據(jù)庫安全規(guī)則庫,自動完成對幾百種不當(dāng)?shù)臄?shù)據(jù)庫配置、潛在弱點(diǎn)、數(shù)據(jù)庫用戶弱口令、數(shù)據(jù)庫軟件補(bǔ)丁等等的漏洞檢測,包括:風(fēng)險(xiǎn)趨勢管理、弱點(diǎn)檢測與弱點(diǎn)分析、弱口令檢測、補(bǔ)丁檢測、存儲過程檢測
實(shí)時(shí)行為監(jiān)控
可保護(hù)業(yè)界主流的數(shù)據(jù)庫系統(tǒng),防止受到特權(quán)濫用、已知漏洞攻擊、人為失誤等等的侵害。當(dāng)用戶與數(shù)據(jù)庫進(jìn)行交互時(shí),DBAuditor會自動根據(jù)預(yù)設(shè)置的風(fēng)險(xiǎn)控制策略,結(jié)合對數(shù)據(jù)庫活動的實(shí)時(shí)監(jiān)控信息,進(jìn)行特征檢測及審計(jì)規(guī)則檢測,任何嘗試的攻擊或違反審計(jì)規(guī)則的操作都會被檢測到并實(shí)時(shí)阻斷或告警
細(xì)粒度協(xié)議解析與雙向?qū)徲?jì)
系統(tǒng)通過對雙向數(shù)據(jù)包的解析、識別及還原,不僅對數(shù)據(jù)庫操作請求進(jìn)行實(shí)時(shí)審計(jì),而且還可對數(shù)據(jù)庫系統(tǒng)返回結(jié)果進(jìn)行完整的還原和審計(jì),包括數(shù)據(jù)庫命令執(zhí)行時(shí)長、執(zhí)行的結(jié)果集等內(nèi)容
web業(yè)務(wù)審計(jì)
用戶只需要將Web服務(wù)器的流量鏡像到DBAuditor,就能夠?qū)λ谢赪eb的應(yīng)用的訪問行為進(jìn)行解析還原,形成數(shù)據(jù)庫審計(jì)和Web審計(jì)的雙重審計(jì)模式,并形成詳盡的web審計(jì)記錄
應(yīng)用三層關(guān)聯(lián)審計(jì)
能夠?qū)eb審計(jì)記錄與數(shù)據(jù)庫審計(jì)記錄進(jìn)行關(guān)聯(lián),直接追溯到應(yīng)用層的原始訪問者及請求信息,從而實(shí)現(xiàn)將威脅來源定位到最前端的終端用戶的三層審計(jì)的效果,能更精確地定位事件發(fā)生前后所有層面的訪問及操作請求
豐富的告警方式
在訪問或會話觸發(fā)了威脅規(guī)則的情況下,DBAuditor會立即進(jìn)行多種形式的告警,包括手機(jī)短信、郵件、屏幕,還能夠以SYSLOG、SNMP等發(fā)送到明御綜合日志審計(jì)平臺或其它相應(yīng)的網(wǎng)管中心平臺進(jìn)行集中監(jiān)測和網(wǎng)絡(luò)整體關(guān)聯(lián)監(jiān)測