您订阅的产品有更新,请实时查阅
审查详情
推荐安排在中大型局域网,支持跟踪、纪录数据库操作行为,反响数据库转变,为剖析数据库的种种正常和违规操作提供证据。
产品特征:
接纳自力的审计模式,确保审计公正性
在数据清静时代,自力的审计模式切合相关标准和规则的要求。97国际RG-DBS系列接纳自力的清静结构,通过交流机镜像完成数据的收罗,不需要在应用系统、终端装置任何插件,其安排与运维不影响原有网络及应用。
同时,97国际RG-DBS系列接纳三权分立的模式,这使得数据库维护或开发小组,清静审计小组的事情举行适当的疏散。并且,审计事情不影响数据库的性能、稳固性或一样平常管理流程。审计效果自力存储于97国际RG-DBS系列自带的存储空间中,阻止了数据库特权用户或恶意入侵数据库服务器用户,滋扰审计信息的公正性。
准确定位到人,审计细腻度更深
周全性:针对营业层、应用层、数据库等各个层面的操作举行跟踪定位,包括数据库SQL执行情形、数据库返回值等。
细粒度:准确到表、工具、纪录内容的细粒度审计战略,实现对敏感信息的细腻监控。
自力性:基于自力监控审计的事情模式,实现了数据库管理与审计的疏散,包管了审计效果的真实性、完整性、公正性。
专业操作界面,支持审计语句剖析和翻译
在现实项目中,有些单位有专门认真审计的机构,如在医院中,数据库审计系统权限由医院羁系部分和信息科划分掌握,因数据库SQL语言及其它数据库语言如M语言的笼统性,非专业手艺职员很难看懂语句的真实信息以及蕴含的危害,而专业手艺职员不保存该问题,为更好的利便客户使用,97国际RG-DBS系列提供了专业的数据剖析和翻译界面。通过在设置中设置表和字段的中文又名,在翻译中以直观和易懂的语言显示审计的效果及语意关系,利便非专业手艺职员的审查。
支持系统级隐秘设置,防二次泄密
在对数据库盘问操作返回效果的审计中,返回信息包括了主要的敏感的信息,一旦被审计职员看到会造成信息的二次泄密,同时也会增添审计职员泄密敏感信息的可疑性。对审计效果中敏感字段举行系统级隐秘设置,可镌汰审计职员自身泄露敏感信息的可能性,同时也增添了数据的清静性和保密性。
分权管理支持
清静规则要求审计装备具有一定的权限控制,97国际RG-DBS系列设置了权限角色疏散,如系统管理员认真装备的运行设置;审计员认真审查相关审计纪录及规则违反情形;规则设置员认真数据库审计清静规则的设置等。
事务准确定位
在信息清静及虚拟化配景时代下,单靠某一个信息去定位违规操作者已经成为不可能,如内网用户大多接纳DHCP分派IP地址,没有做IP-MAC绑定及响应的准入规则,用户可通过更改操作系统名、IP地址、MAC地址等方法逃避追踪,古板的数据库审计定位往往局限于IP地址和MAC地址,许多时间不具备可信性。因此只有通过关联尽可能多的身份定位信息举行定位以及做一定的准入权限设置,其审计效果才具有可靠性,才华作为电子证据。97国际RG-DBS系列可以对IP、MAC、操作系统用户名、使用的工具、应用系统账号等一系枚举行关联剖析,从而追踪到详细人。
返回效果
返回效果就是指某个盘问操作所返回的数据,审计历程中可凭证返回数据的内容、返回行数去直观的判断操作的危险性。97国际RG-DBS系列可审计到双向数据,从客户端请求到服务器端的响应,做到双向审计。
事务关联性剖析
97国际RG-DBS系列可对响应事务举行关联,如凭证IP关联出某段时间内该IP所触发的告警数目等;凭证一段时间内的数据库或应用系统登录失败次数判断出暴力破解密码的可能性;凭证账号的多次登录判断账号信息泄密或共享账号的可能性;相似SQL语句执行时间过长从而判断该语句设计的合理性等。凭证事务关联性剖析,自动涌现一批对客户具有适用价值的信息,资助客户管理和维护好现有应用。
| 硬件规格 | ||||
| 产品型号 | RG-DBS 500-A | |||
| 千兆电口 | 6个 | MGT管理口 | 1个 | |
| USB口 | 2个 | 机架尺寸 | 1U | |
| 质保 | 3年 | 上市时间 | 2020年7月 | |
| 软件功效 | ||||
| 产品型号 | RG-DBS 500-A | |||
| 基本要求 | 包括审计引擎及管理后台软件、战略管理、告警管理、权限管理、系统日志、系统设置 | |||
| 支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Cache、达梦等数据库的审计,知足所有信息化系统数据库的清静审计需要 | ||||
| 可支持同时审计多个差别类型的数据库,审计数据统一存储、盘问、剖析、统计 | ||||
| 系统安排 | 接纳旁路安排方法对原有网络不造成影响,网络审计产品的故障不影响被审计系统的正常运行 | |||
| 本表中所有功效的实现,均无需在被审计数据库服务器上装置任何软件代理或插件,无需提供被审计数据库服务器的任何管理账号和密码 | ||||
| 系统支持漫衍式安排 | ||||
| 审计能力 | 支持函数审计(sum求和函数等),避免举行数据库统计行为 | |||
| 支持数据库绑定变量审计 | ||||
| 支持端口重定向的审计 | ||||
| 在无需重启数据库情形下,支持对MS SQLSserver 加密协议的审计 | ||||
| 支持服务器虚拟化的审计 | ||||
| 支持虚拟桌面操作的审计 | ||||
| 支持Telnet、FTP协议的审计 | ||||
| 支持所有应用http以及web报表审计,并能支持工号(账号)审计,能详细定位到人;主要要害页面可以通过执行审计url输出返回内容信息。同时支持和数据库会见关联。 | ||||
| 支持超长操作语句审计,针对古板型数据库,支持3万字节的审计而不截断,针对Cache数据库,支持50万字节长度不截断(需要采购授权) | ||||
| 支持Cache数据库集成工具terminal、portal、studio、Sqlmanager、MedTrak工具的审计,其中Portal能审计到sql语句、盘问Global、返回效果,Terminal能审计到M语句和返回效果,(需要采购授权) | ||||
| 中心件的支持,支持COM、COM+、DCOM组件的三层架构审计,能准确定位到人(工号、账号)(需要采购授权) | ||||
| 支持会见数据库的源主机名、源主机用户的审计 | ||||
| 支持SQL操作响应时间的审计 | ||||
| 支持Select操作返回效果及行数的审计 | ||||
| 支持数据库账号上岸乐成、失败的审计 | ||||
| 支持数据库操作乐成、失败的审计 | ||||
| 支持对执行时间长达48小时操作的审计 | ||||
| 支持对SQL注入、跨站剧本攻击等web攻击的识别与告警 | ||||
| 支持数据库操作类、表、视图、索引、触发器、存储历程、域、Schema、游标、事物等种种工具的SQL操作审计 | ||||
| 审计战略支持 | 系统自带审计规则库,用户可自界说审计战略 | |||
| 可提供通过子工具模式多级关联跨表跨字段的组合规则 | ||||
| 审计战略支持select、create、execute、insert、alter、call、pdate、drop、logout、delete、rollback、login、truncate、grant等数据库操作下令作为分项响应条件 | ||||
| 审计战略支持数据库语句执行时间、语句执行回应、最大操作语句长度等作为分项响应条件 | ||||
| 审计战略支持数据库客户端操作系统主机名及用户名、客户端历程、客户端MAC、客户端IP等作为分项响应条件 | ||||
| 审计战略支持数据库名、表、包、历程、函数、视图、字段、索引、数据库帐户(用户名)等作为分项响应条件 | ||||
| 审计战略支持数据库操作返回内容、返回行数作为分项响应条件 | ||||
| 审计战略支持数据库操作要害字作为分项响应条件 | ||||
| 响应方法 | 完整真实地纪录及存储审计事务信息 | |||
| 系统管理界面告警 | ||||
| Syslog告警 | ||||
| SNMP trap告警 | ||||
| 邮件告警 | ||||
| 短信告警 | ||||
| 事务盘问统计 | 实时监控,提供实时告警信息,可对目今会话举行详细观察,有助于管理员实时处置惩罚 | |||
| 审计数据支持18种以上盘问条件,可支持按数据库操作下令(包括select、create等14个下令)、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、客户端历程名、会话ID、要害字、时间(包括最先、竣事日期)等为条件举行盘问 | ||||
| 告警检索效率高达亿条数据分钟级 | ||||
| 支持按自界说要害字作为盘问和统计条件 | ||||
| 支持条件之间的与、或、非逻辑组合盘问 | ||||
| 实现对所有违规事务泛起频率举行图形化的汇总统计剖析,并提供对汇总效果的实时盘问功效;可以对客户端使用的程序、客户端IP、用户名举行图形化排名展示,并天生报表 | ||||
| 支持自界说报表 | ||||
| 可集成品级�;けū�,确保能通过信息清静品级�;さ钠啦� | ||||
| 支持以Word、PDF、xls等名堂的报表导出 | ||||
| 可对可疑监控工具的操作语句举行回放,利便追溯 | ||||
| 清静功效 | 审计报表加密设置,接纳国际通用的AES 256位加密算法 | |||
| 审计效果隐秘设置,通过*号对审计效果中的主要信息举行隐秘处置惩罚,避免不法权限审查 | ||||
| 提供管理员权限设置和分权管理,提供三权分立功效,系统可以对使用职员的操作举行审计纪录,可以由审计员举行盘问,具有自身清静审计功效 | ||||
| 系统自己具备能发明未知仿冒历程工具、提防不法IP地址、提防暴力破解登任命户密码、设置系统是非名单等清静功效 | ||||
| 管理员上岸支持静态口令认证,支持密码的重大性管理,好比巨细写、数字、特殊字符、长度等 | ||||
| 能够对一连失败上岸举行自动锁定,锁准时间可设置 | ||||
| 设置管理 | 接纳B/S管理方法,全中文界面 | |||
| 提供系统升级功效,能够通过升级包的方法实现升级 | ||||
| 提供审计数据管理功效,能够实现对审计数据的自动备份、手动备份,支持增量、全量备份方法 | ||||
| 能够实现对自动备份、手动备份审计数据的恢复还原 | ||||
| 支持对审计数据存储容量抵达一定阀值后,对老纪录的自动删除功效 | ||||
| 翻译功效:实现对SQL语句转换成中文自然语言的形貌功效,便于差别条理职员明确报警内容 | ||||
| 提供磁盘存储容量缺乏、磁盘Raid故障等自动邮件报警 | ||||
| 提供装备自身CPU、内存、磁盘、网口、运行时间、运行状态等信息的监视功效 | ||||
| 提供审计战略和设置的导入导出 | ||||
| 系统预留接口以作维护及二次开发之用 | ||||
| 第三方接口 | 支持Syslog方法向外发送审计日志 | |||
| 支持SNMP Trap方法向外发送审计日志 | ||||
| 支持与第三方邮件系统对接 | ||||
| 外置短信猫,支持GSM卡 | ||||
| 支持第三方短信平台对接 | ||||
| 支持与FTP服务器对接(备份还原) | ||||
| 支持NTP时间同步 | ||||