您订阅的产品有更新,,,,,,请实时查阅
查看详情
推荐部署在中大型局域网,,,,,,支持跟踪、纪录数据库操作行为,,,,,,反馈数据库变动,,,,,,为分析数据库的各类正常和违规操作提供证据。。。。。。。
产品个性:
选取独立的审计模式,,,,,,确保审计公正性
在数据安全时期,,,,,,独立的审计模式切合有关尺度和律例的要求。。。。。。。全发国际RG-DBS系列选取独立的安全结构,,,,,,通过互换机镜像实现数据的采集,,,,,,不必要在利用系统、终端装置任何插件,,,,,,其部署与运维不影响原有网络及利用。。。。。。。
同时,,,,,,全发国际RG-DBS系列选取三权分立的模式,,,,,,这使得数据库守护或开发幼组,,,,,,安全审计幼组的工作进行适当的分离。。。。。。。并且,,,,,,审计工作不影响数据库的机能、不变性或日常治理流程。。。。。。。审计了局独立存储于全发国际RG-DBS系列自带的存储空间中,,,,,,预防了数据库特权用户或恶意入侵数据库服务器用户,,,,,,滋扰审计信息的公正性。。。。。。。
精确定位到人,,,,,,审计细腻度更深
全面性:针对业务层、利用层、数据库等各个层面的操作进行跟踪定位,,,,,,蕴含数据库SQL执行情况、数据库返回值等。。。。。。。
细粒度:精确到表、对象、纪录内容的细粒度审政战术,,,,,,实现对敏感信息的精密监控。。。。。。。
独立性:基于独立监控审计的工作模式,,,,,,实现了数据库治理与审计的分离,,,,,,保障了审计了局的真实性、齐全性、公正性。。。。。。。
专业操作界面,,,,,,支持审计语句分析和翻译
在现实项目中,,,,,,有些单元有专门掌管审计的机构,,,,,,如在医院中,,,,,,数据库审计系统权限由医院监管部门和信息科别离把握,,,,,,因数据库SQL说话及其它数据库说话如M说话的抽象性,,,,,,非专业技术人员很难看懂语句的真实信息以及蕴含的风险,,,,,,而专业技术人员不存在该问题,,,,,,为更好的方便客户使用,,,,,,全发国际RG-DBS系列提供了专业的数据分析和翻译界面。。。。。。。通过在配置中设置表和字段的中文别号,,,,,,在翻译中以直观和易懂的说话显示审计的了局及语意关系,,,,,,方便非专业技术人员的查看。。。。。。。
支持系统级隐秘设置,,,,,,防二次泄密
在对数据库查问操作返回了局的审计中,,,,,,返回信息蕴含了沉要的敏感的信息,,,,,,一旦被审计人员看到会造成信息的二次泄密,,,,,,同时也会增长审计人员泄密敏感信息的可疑性。。。。。。。对审计了局中敏感字段进行系统级隐秘设置,,,,,,可削减审计人员自身泄录感信息的可能性,,,,,,同时也增长了数据的安全性和保密性。。。。。。。
分权治理支持
安全律例要求审计设备拥有肯定的权限节造,,,,,,全发国际RG-DBS系列设置了权限角色分离,,,,,,如系统治理员掌管设备的运行设置;;;;;;审计员掌管查看有关审计纪录及规定违反情况;;;;;;规定配置员掌管数据库审计安全规定的配置等。。。。。。。
事务正确定位
在信息安全及虚构化布景时期下,,,,,,单靠某一个信息去定位违规操作者已经成为不成能,,,,,,如内网用户大多选取DHCP分配IP地址,,,,,,没有做IP-MAC绑定及相应的准入规定,,,,,,用户可通过更改操作系统名、IP地址、MAC地址等方式逃避追踪,,,,,,传统的数据库审计定位往往局限于IP地址和MAC地址,,,,,,好多时辰不具备可信性。。。。。。。因而只有通过关联尽可能多的身份定位信息进行定位以及做肯定的准入权限设置,,,,,,其审计了局才拥有靠得住性,,,,,,能力作为电子证据。。。。。。。全发国际RG-DBS系列能够对IP、MAC、操作系统用户名、使用的工具、利用系统账号等一系列进行关联分析,,,,,,从而追踪到具体人。。。。。。。
返回了局
返回了局就是指某个查问操作所返回的数据,,,,,,审计过程中可凭据返回数据的内容、返回行数去直观的判断操作的危险性。。。。。。。全发国际RG-DBS系列可审计到双向数据,,,,,,从客户端要求到服务器端的响应,,,,,,做到双向审计。。。。。。。
事务关联性分析
全发国际RG-DBS系列可对响应事务进行关联,,,,,,如凭据IP关联出某段功夫内该IP所触发的告警数量等;;;;;;凭据一段功夫内的数据库或利用系统登录失败次数判断出暴力破解密码的可能性;;;;;;凭据账号的屡次登录判断账号信息泄密或共享账号的可能性;;;;;;类似SQL语句执行功夫过长从而判断该语句设计的合理性等。。。。。。。凭据事务关联性分析,,,,,,自动涌现一批对客户拥有实用价值的信息,,,,,,援手客户治理和守护好现有利用。。。。。。。
| 硬件规格 | ||||
| 产品型号 | RG-DBS 500-A | |||
| 千兆电口 | 6个 | MGT治理口 | 1个 | |
| USB口 | 2个 | 机架尺寸 | 1U | |
| 质保 | 3年 | 上市功夫 | 2020年7月 | |
| 软件职能 | ||||
| 产品型号 | RG-DBS 500-A | |||
| 根基要求 | 蕴含审计引擎及治理后盾软件、战术治理、告警治理、权限治理、系统日志、系统配置 | |||
| 支持Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Cache、达梦等数据库的审计,,,,,,满足所有信息化系统数据库的安全审计必要 | ||||
| 可支持同时审计多个分歧类型的数据库,审计数据统一存储、查问、分析、统计 | ||||
| 系统部署 | 选取旁路部署方式对原有网络不造成影响,,,,,,网络审计产品的故障不影响被审计系统的正常运行 | |||
| 本表中所有职能的实现,,,,,,均无需在被审计数据库服务器上装置任何软件代理或插件,,,,,,无需提供被审计数据库服务器的任何治理账号和密码 | ||||
| 系统支持散布式部署 | ||||
| 审计能力 | 支持函数审计(sum求和函数等),,,,,,预防进行数据库统计行为 | |||
| 支持数据库绑定变量审计 | ||||
| 支持端口沉定向的审计 | ||||
| 在无需沉启数据库情况下,,,,,,支持对MS SQLSserver 加密和谈的审计 | ||||
| 支持服务器虚构化的审计 | ||||
| 支持虚构桌面操作的审计 | ||||
| 支持Telnet、FTP和谈的审计 | ||||
| 支持所有利用http以及web报表审计,,,,,,并能支持工号(账号)审计,,,,,,能具体定位到人;;;;;;沉要关键页面能够通过执行审计url输出返回内容信息。。。。。。。同时支持和数据库接见关联。。。。。。。 | ||||
| 支持超长操作语句审计,,,,,,针对传统型数据库,,,,,,支持3万字节的审计而不截断,,,,,,针对Cache数据库,,,,,,支持50万字节长度不截断(必要采购授权) | ||||
| 支持Cache数据库集成工具terminal、portal、studio、Sqlmanager、MedTrak工具的审计,,,,,,其中Portal能审计到sql语句、查问Global、返回了局,,,,,,Terminal能审计到M语句和返回了局,,,,,,(必要采购授权) | ||||
| 中央件的支持,,,,,,支持COM、COM+、DCOM组件的三层架构审计,,,,,,能精确定位到人(工号、账号)(必要采购授权) | ||||
| 支持接见数据库的源主机名、源主机用户的审计 | ||||
| 支持SQL操作响应功夫的审计 | ||||
| 支持Select操作返回了局及行数的审计 | ||||
| 支持数据库账号登陆成功、失败的审计 | ||||
| 支持数据库操作成功、失败的审计 | ||||
| 支持对执行功夫长达48幼时操作的审计 | ||||
| 支持对SQL注入、跨站剧本攻击等web攻击的鉴别与告警 | ||||
| 支持数据库操作类、表、视图、索引、触发器、存储过程、域、Schema、游标、事物等各类对象的SQL操作审计 | ||||
| 审政战术支持 | 系统自带审计规定库,,,,,,用户可自界说审政战术 | |||
| 可提供通过子对象模式多级关联跨表跨字段的组合规定 | ||||
| 审政战术支持select、create、execute、insert、alter、call、pdate、drop、logout、delete、rollback、login、truncate、grant等数据库操作号令作为分项响应前提 | ||||
| 审政战术支持数据库语句执行功夫、语句执行回应、最大操作语句长度等作为分项响应前提 | ||||
| 审政战术支持数据库客户端操作系统主机名及用户名、客户端过程、客户端MAC、客户端IP等作为分项响应前提 | ||||
| 审政战术支持数据库名、表、包、过程、函数、视图、字段、索引、数据库帐户(用户名)等作为分项响应前提 | ||||
| 审政战术支持数据库操作返回内容、返回行数作为分项响应前提 | ||||
| 审政战术支持数据库操作关键字作为分项响应前提 | ||||
| 响应方式 | 齐全真实地纪录及存储审计事务信息 | |||
| 系统治理界面告警 | ||||
| Syslog告警 | ||||
| SNMP trap告警 | ||||
| 邮件告警 | ||||
| 短信告警 | ||||
| 事务查问统计 | 实时监控,,,,,,提供实时告警信息,,,,,,可对当前会话进行具体观察,,,,,,有助于治理员实时措置 | |||
| 审计数据支持18种以上查问前提,,,,,,可支持按数据库操作号令(蕴含select、create等14个号令)、语句长度、语句执行回应、语句执行功夫、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、客户端过程名、会话ID、关键字、功夫(蕴含起头、实现日期)等为前提进行查问 | ||||
| 告警检索效能高达亿条数据分钟级 | ||||
| 支持按自界说关键字作为查问和统计前提 | ||||
| 支持前提之间的与、或、非逻辑组合查问 | ||||
| 实现对所有违规事务呈显斓率进行图形化的汇总统计分析,,,,,,并提供对汇总了局的实时查问职能;;;;;;能够对客户端使用的法式、客户端IP、用户名进行图形化排名展示,,,,,,并天生报表 | ||||
| 支持自界说报表 | ||||
| 可集成等级保唬唬唬;;けū恚,,,,,确保能通过信息安全等级保唬唬唬;;さ钠啦 | ||||
| 支持以Word、PDF、xls等体式的报表导出 | ||||
| 可对可疑监控对象的操作语句进行回放,,,,,,方便追忆 | ||||
| 安全职能 | 审计报表加密设置,选取国际通用的AES 256位加密算法 | |||
| 审计了局隐秘设置,,,,,,通过*号对审计了局中的沉要信息进行隐秘处置,,,,,,预防犯法权限查看 | ||||
| 提供治理员权限设置和分权治理,,,,,,提供三权分立职能,,,,,,系统能够对使用人员的操作进行审计纪录,,,,,,能够由审计员进行查问,,,,,,拥有自身安全审计职能 | ||||
| 系统自身具备能发现未知仿冒过程工具、防备犯法IP地址、防备暴力破解登录用户密码、设置系统是非名单等安全职能 | ||||
| 治理员登陆支持静态口令认证,,,,,,支持密码的复杂性治理,,,,,,好比大幼写、数字、特殊字符、长度等 | ||||
| 可能对陆续失败登陆进行自动锁定,,,,,,锁按功夫可设置 | ||||
| 配置治理 | 选取B/S治理方式,,,,,,全中文界面 | |||
| 提供系统升级职能,,,,,,可能通过升级包的方式实现升级 | ||||
| 提供审计数据治理职能,,,,,,可能实现对审计数据的自动备份、手动备份,,,,,,支持增量、全量备份方式 | ||||
| 可能实现对自动备份、手动备份审计数据的复原还原 | ||||
| 支持对审计数据存储容量达到肯定阀值后,,,,,,对老纪录的自动删除职能 | ||||
| 翻译职能:实现对SQL语句转换成中文天然说话的描述职能,,,,,,便于分歧档次人员理解报警内容 | ||||
| 提供磁盘存储容量不及、磁盘Raid故障等自动邮件报警 | ||||
| 提供设备自身CPU、内存、磁盘、网口、运行功夫、运行状态等信息的监督职能 | ||||
| 提供审政战术和配置的导入导出 | ||||
| 系统预留接口以作守护及二次开发之用 | ||||
| 第三方接口 | 支持Syslog方式向表发送审计日志 | |||
| 支持SNMP Trap方式向表发送审计日志 | ||||
| 支持与第三方邮件系统对接 | ||||
| 表置短信猫,,,,,,支持GSM卡 | ||||
| 支持第三方短信平台对接 | ||||
| 支持与FTP服务器对接(备份还原) | ||||
| 支持NTP功夫同步 | ||||