SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

DAS 数据库审计系统

       迈普数据库审计系统是针对不同数据库类型的操作行为进行细粒度审计的合规性管理系统。通过对业务人员、运维人员、研发人员等访问数据库的行为进行解析、分析、记录,为用户提供事前风险评估;事中行为实时监控、违规操作告警;事后合规报告、事故溯源。同时加强内外部数据库操作行为监管、促进数据安全的正常运营。

产品特征

兼容性

数据库审计系统系统全面支持行业中主流数据库:国产数据库、关系型数据库、后关系型数据库、大数据数据库、内存数据库共20余种。


细粒度审计

细粒度:精确到表、对象、记录内容的细粒度审计策略,实现对敏感信息的精细监控;

深度检测:支持数据库中的嵌套、函数、绑定变量、长语句、返回结果集(返回数据,返回行数,执行回应,以及执行时长)、脚本等复杂和隐秘的操作行为审计。


事件准确定位

数据库审计系统系统可以对IP、MAC、操作系统用户名、使用的工具、应用系统账号等一系列用户特点进行关联分析,从而定位到具体操作者。


丰富策略设置

数据库审计系统系统根据不同的行业、不同的应用场景提供了不同的规则库,内置丰富的规则库;用户可自定义设置规则,自定义策略可根据drop、delete、alter等高危操作指令、语句长度等20多种信息作为设置条件。


三层关联精准定位到人

数据库审计系统系统通过独创的三层关联技术,实现精准定位到人;支持COM/COM+/DCOM等C/S的审计,支持Tomcat、Apache等B/S的审计,比传统的时间戳匹配更加精准。


隐秘数据

对审计结果中敏感数据隐秘,非授权的用户不能正常查看隐秘数据;防止重要数据在数据库审计设备中导致的二次泄密问题。


非法数据访问监测

可根据客户意见及实际审计情况,将IP、操作语句、账号登相关信息加入黑白名单。同时,在应用系统中,因应用系统对应后台的SQL语句固定,一旦发现其中含有危险信息则可将对应的SQL加入黑名单。


事件场景还原

根据审计日志,通过事件、端口、端口等因素构建出事件的关联性及现场,通过模拟回放,模拟出整个事件的行动轨迹,通过大屏幕显示可方便分析人员及技术人员通过回放线索。


自动发现

数据库审计系统系统检测到镜像数据流后,审计系统会自动的扫描数据流中的数据报文,智能识别到数据流中存在的数据库IP地址,端口号,以及数据库类型和版本号,并根据扫描出的数据库信息,自行添加为审计系统保护对象,自动进行审计,简化审计员的操作流程。


报表分析功能

数据库审计系统系统支持合规性的报表,针对等级保护有针对性的报表,帮助用户实现快速合规,满足主管单位以及等保标准需求。支持excel、word、pdf格式报表的导出。


多样告警方式

数据库审计系统系统支持用户界面、Syslog、SNMP、邮件、短信系统等多种告警方式,第一时间告知用户人员,数据库中违规的访问情况。


高性能检索与数据处理

数据库审计系统系统采用新的技术和系统架构,应用半结构化进行数据存储,检索效率大大提高,亿条数据检索数据秒级响应。


产品规格

型号

MPSec DAS-100

MPSec DAS-200

CPU

多核

多核

内存

8G

16GB

硬盘

4T

4T

板载网络接口

千兆电口*6,支持两组电口bypass

千兆电口*6,支持两组电口bypass

接口扩展槽数

2个

(支持千兆、万兆接口板卡扩展)

2个

(支持千兆、万兆接口板卡扩展)

其他接口

console口1个,USB口2个

console口1个,USB口2个

电源规格

单电源

冗余电源

机身高度

1U

2U



组网应用

数据库审计系统组网.jpg

       数据库审计系统系统支持采用旁路监听部署方式,通过交换机端口镜像,将请求数据库的双向流量镜像到审计系统中。

客户收益:

• 追踪溯源;

• 减少信息资产的破坏和泄露;

• 直观掌握业务系统运行的安全状况;

• 满足合规性要求。


相关资料