
產(chǎn)品簡介 |
綠盟數(shù)據(jù)庫審計系統(tǒng)-NSFOCUS Database Audit System(簡稱DAS)是能夠?qū)崟r監(jiān)視、記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫活動,對數(shù)據(jù)庫操作進行細粒度審計的合規(guī)性管理系統(tǒng)。它通過對用戶訪問數(shù)據(jù)庫行為的記錄、分析和匯報,用來幫助用戶事后生成合規(guī)報告、事故追根溯源,同時加強內(nèi)外部網(wǎng)絡(luò)行為記錄,提高數(shù)據(jù)資產(chǎn)安全。 DAS是一款專業(yè)、實時進行數(shù)據(jù)庫訪問監(jiān)視與審計的數(shù)據(jù)庫安全設(shè)備。能夠多角度分析數(shù)據(jù)庫活動,并對異常的行為具有告警通知、審計記錄、時候追蹤分析功能。DAS獨立于數(shù)據(jù)庫進行配置和部署,這種方式能夠在不影響數(shù)據(jù)庫的前提下,達到安全管理的目的。DAS支持靈活的部署模式,包括旁路和多級部署模式。 與傳統(tǒng)數(shù)據(jù)庫審計產(chǎn)品中的SQL處理機制(依賴于正則表達式、字符串等技術(shù)識別SQL)不同,DAS模擬數(shù)據(jù)庫的詞法、語法(lex/yacc)解析,可以精準、智能的識別SQL類型,從而靈活的構(gòu)建行為模型,且能夠快速、準確的配置和定位策略。此外,通過智能的SQL識別,采用啟發(fā)式風險評估,能夠及時發(fā)現(xiàn)數(shù)據(jù)庫操作的潛在風險,從而能夠?qū)崿F(xiàn)事后對數(shù)據(jù)庫操作記錄進行合規(guī)性分析。 由于數(shù)據(jù)庫系統(tǒng)的龐大和復雜,數(shù)據(jù)庫自身存在各種各樣的漏洞,出于應用系統(tǒng)的穩(wěn)定性等考慮,數(shù)據(jù)庫系統(tǒng)往往不能及時升級補丁修復漏洞,這就給對數(shù)據(jù)庫的攻擊提供了便利條件。DAS通過漏洞攻擊特征識別技術(shù),在不需要數(shù)據(jù)庫做任何補丁、升級工作的前提下,即可實現(xiàn)對400種以上的數(shù)據(jù)庫漏洞攻擊行為進行準確監(jiān)測,及時告警。 DAS能夠通過易用的配置,達到細粒度訪問審計配置的目的,直接在DAS上對數(shù)據(jù)庫用戶權(quán)限進行細粒度劃分,對于違反細粒度策略的訪問行為進行審計、告警,從而確保數(shù)據(jù)庫操作達到合規(guī)性要求。
DAS可監(jiān)視數(shù)據(jù)庫訪問,實施訪問策略,對異常的行為進行實時告警,并幫助事后分析來自于內(nèi)外部的數(shù)據(jù)庫攻擊行為。此外,DAS還提供強大的數(shù)據(jù)庫活動審計功能,從多個角度靈活呈現(xiàn)數(shù)據(jù)庫的活動情況,有助于對數(shù)據(jù)庫現(xiàn)狀進行分析。 |