MPSec DAS-NS2000是迈普通信基于兆芯平台打造的新一代数据库审计系统。重点满足针对不同环境下的数据库操作行为进行细粒度审计的需求。通过对业务人员、运维人员、研发人员等访问数据库的行为进行解析、分析、记录、汇报,从而帮助用户进行事前风险评估,事中行为实时监控、违规操作行为及时响应告警,事后合规报告、事故追踪溯源,同时加强内、外部数据库操作行为监管、促进数据安全的正常运营。
DAS-NS2000
产品特征
兼容性
数据库审计系统系统全面支持行业中主流数据库:国产数据库、关系型数据库、后关系型数据库、大数据数据库、内存数据库共20余种。
细粒度审计
细粒度:精确到表、对象、记录内容的细粒度审计策略,实现对敏感信息的精细监控;
深度检测:支持数据库中的嵌套、函数、绑定变量、长语句、返回结果集(返回数据,返回行数,执行回应,以及执行时长)、脚本等复杂和隐秘的操作行为审计。
事件准确定位
数据库审计系统系统可以对IP、MAC、操作系统用户名、使用的工具、应用系统账号等一系列用户特点进行关联分析,从而定位到具体操作者。
丰富策略设置
数据库审计系统系统根据不同的行业、不同的应用场景提供了不同的规则库,内置丰富的规则库;用户可自定义设置规则,自定义策略可根据drop、delete、alter等高危操作指令、语句长度等20多种信息作为设置条件。
三层关联精准定位到人
数据库审计系统系统通过独创的三层关联技术,实现精准定位到人;支持COM/COM+/DCOM等C/S的审计,支持Tomcat、Apache等B/S的审计,比传统的时间戳匹配更加精准。
隐秘数据
对审计结果中敏感数据隐秘,非授权的用户不能正常查看隐秘数据;防止重要数据在数据库审计设备中导致的二次泄密问题。
非法数据访问监测
可根据客户意见及实际审计情况,将IP、操作语句、账号登相关信息加入黑白名单。同时,在应用系统中,因应用系统对应后台的SQL语句固定,一旦发现其中含有危险信息则可将对应的SQL加入黑名单。
事件场景还原
根据审计日志,通过事件、端口、端口等因素构建出事件的关联性及现场,通过模拟回放,模拟出整个事件的行动轨迹,通过大屏幕显示可方便分析人员及技术人员通过回放线索。
自动发现
数据库审计系统系统检测到镜像数据流后,审计系统会自动的扫描数据流中的数据报文,智能识别到数据流中存在的数据库IP地址,端口号,以及数据库类型和版本号,并根据扫描出的数据库信息,自行添加为审计系统保护对象,自动进行审计,简化审计员的操作流程。
报表分析功能
数据库审计系统系统支持合规性的报表,针对等级保护有针对性的报表,帮助用户实现快速合规,满足主管单位以及等保标准需求。支持excel、word、pdf格式报表的导出。
多样告警方式
数据库审计系统系统支持用户界面、Syslog、SNMP、邮件、短信系统等多种告警方式,第一时间告知用户人员,数据库中违规的访问情况。
高性能检索与数据处理
数据库审计系统系统采用新的技术和系统架构,应用半结构化进行数据存储,检索效率大大提高,亿条数据检索数据秒级响应。
产品规格
产品型号 |
MPSec DAS-NS2000 |
CPU |
国产CPU |
内存 |
16G |
硬盘 |
4T |
液晶屏 |
有 |
板载网络接口 |
8GET+4GEF+2XGEF |
独立管理口 |
1个 |
HA口 |
1个 |
其他接口 |
1个Console口,2个USB口 |
电源规格 |
双电源 |
高度 |
2U |
组网应用
数据库审计系统系统支持采用旁路监听部署方式,通过交换机端口镜像,将请求数据库的双向流量镜像到审计系统中。
客户收益:
• 追踪溯源;
• 减少信息资产的破坏和泄露;
• 直观掌握业务系统运行的安全状况;
• 满足合规性要求。