|
公司基本資料信息
|
|||||||||||||||||||||||||||||||
隨著數據庫的使用越來越普及,它給我們帶來許多方便的同時,也帶來了許多風險和挑戰(zhàn),例如:非法訪問數據庫、違規(guī)越權操作、無意的誤操作、上傳下載數據、泄露公司敏感和機密信息等等。這些威脅和挑戰(zhàn)事件多數是來自于內部合法訪問者的“合法”操作,僅靠網絡防火墻、入侵防御等安全產品并不能很好的滿足對這些網絡安全事件的行為審計要求。
中安星云數據庫審計系統(tǒng)是中安比特(江蘇)軟件技術有限公司自主研發(fā)的,國內領先的數據庫安全審計系統(tǒng),用于解決數據庫安全問題。它通過高速的多核多線程硬件平臺、零拷貝技術、存儲檢索等技術,對訪問數據庫的行為、內容等進行采集、分析,識別,記錄,可根據多種安全策略判定訪問操作的風險等級,并根據風險等級選擇性的報警,實現完全獨立于數據庫的審計功能。同時提供可視化的審計日志檢索和回放功能,生成可讀性高的報表,達到提高數據庫及業(yè)務系統(tǒng)安全性的目的。
l 高性能的硬件平臺
采用國際領先的、最適合審計產品特性的硬件平臺,借助多路并行總線技術可提供國內最高的處理能力最高可達20萬 SQL/秒,通過端口高速轉發(fā)技術實現毫秒級的延遲。
l 創(chuàng)新的零拷貝技術
基于零拷貝的抓包技術,解決了審計時丟包的問題,同時避免數據包在傳輸過程中對CPU性能的消耗,使得設備的SQL處理能力和吞吐能力有了質的飛躍,可適應園區(qū)網、數據中心等大型網絡環(huán)境。
l 獨有的存儲檢索技術
自主專利技術,采用非結構化的存儲方式,比傳統(tǒng)的結構化存儲方式效率提高了10倍,1T硬盤可以存儲45億到50億條日志,可支持數十T存儲容量。同時配合自主研發(fā)的檢索技術使得審計日志的存取變得更加高效。
l 完善的數據庫審計
具有全面的數據庫審計能力,審計兼容性業(yè)界領先,支持Oracle、MSSQL、DB2、Sybase、Informix、MYSQL、達夢、南大通用、人大金倉、神通等主流數據庫產品,支持雙向審計,三層審計,同時可實現綁定變量、SQL命令和字段級的審計,能夠滿足不同用戶、不同發(fā)展階段情況下的數據庫審計需求。
l 強大的網絡適應性
具備強大的擴展能力可支持千兆、萬兆接口擴展。支持在線、旁路、探針、代理等部署方式可滿足復雜的組網需求;同時產品關鍵部件均采用冗余設計,支持雙機熱備,掉電保護等可靠性技術,有效保障系統(tǒng)的可用性。
l 靈活細致的統(tǒng)一報表
具備強大的報表模板以及可定制的客戶化報表,滿足用戶不同層次的需要。提供豐富的審計查詢條件和細致的統(tǒng)計分析條件,通過多樣化的關聯(lián)查詢分析能力,保證數據展現的靈活多樣;可提供DPA、SOX、等保、醫(yī)療防統(tǒng)方等行業(yè)性報表模板。
l 方便安全的遠程管理
采用B/S架構,內建HTTP服務器,提供中英文WEB管理界面,管理員可通過HTTPS方式進行管理,同時系統(tǒng)采取三權分立的賬戶管理模式,實現安全管理員,系統(tǒng)管理員與安全審計員權限分離,滿足相關法案法規(guī)要求。
|
技術優(yōu)勢 |
功能價值 |
|
部署靈活 |
支持旁路部署、探針部署、代理部署與分布式部署 |
|
性能優(yōu)異 |
SQL處理性能高達20萬SQL/S |
|
擴展能力 |
可支持千兆、萬兆接口擴展,支持豐富的功能擴展 |
|
數據庫類型 |
支持Oracle、MSSQL、DB2、Sybase、Informix、MYSQL、人大金倉、神通、達夢等主流數據庫 |
|
審計粒度 |
可對日志進行細粒度解析,支持審計數據庫操作(DM)、對象管理(DD)、控制(DC)等操作語句的審計,解析后的日志記錄至少包括訪問發(fā)生時間、客戶端IP地址、客戶端MAC、終端程序、訪問賬號、訪問數據庫名、操作表名、SQ語句、數據庫響應時間以及返回結果等關鍵信息 |
|
界面及安全管理 |
支持基于WEB方式的遠程管理方式,采用HTTPS進行安全加密的配置管理,提供管理員權限設置和分權管理,提供三權分立功能 |
|
白名單 |
對符合白名單模式的SQL語句,不進行審計。在白名單中的賬戶、IP、SQL語句等訪問數據庫完全放行 |
|
審計規(guī)則 |
對具有關鍵字規(guī)則設置的關鍵字的SQL語句,按照規(guī)則設置的相應風險等級進行審計 |
|
對符合正則表達式規(guī)則的SQL語句,按照規(guī)則設置的相應風險等級進行審計 |
|
|
通過IP、MAC、時間段、賬戶名、SQL類型等參數對具體的SQL語句進行相應的策略審計 |
|
|
用系統(tǒng)內置的關鍵字規(guī)則對SQL語句進行規(guī)則檢查 |
|
|
內置SQL風險 |
通過內置SQL風險分析,對SQL語句進行風險等級審計 |
|
內置緩沖區(qū)溢出規(guī)則 |
用系統(tǒng)的內置的緩沖區(qū)溢出規(guī)則,對SQL語句進行風險審計 |
|
回話回放 |
對SQL語句完整的會話過程進行回放 |
|
備份還原 |
可以對系統(tǒng)的配置、審計日志進行備份;備份后可以對系統(tǒng)配置、審計日志進行還原 |
|
模糊化日志 |
可以對審計日志中的敏感信息進行模糊化處理,防止審計信息敏感信息的泄露 |
|
郵件報警 |
對于風險語句以及磁盤容量達到閥值,系統(tǒng)會產生告警并通過電子郵件的方式及時通知管理員 |
|
報表 |
系統(tǒng)內置大量合規(guī)報表,并支持自定義報表 |
|
狀態(tài)監(jiān)控 |
系統(tǒng)監(jiān)控主界面可以顯示系統(tǒng)磁盤空間、內存使用率、CPU使用率信息,可以看到網卡工作狀態(tài) |
|
檢索 |
支持通過IP地址、用戶名、操作類型、關鍵詞、時間等基本條件查詢審計事件 |
|
可靠性 |
關鍵部件采用冗余設計、支持雙機熱備等可靠性技術 |
旁路鏡像:
采用旁路鏡像的方式接入用戶的網絡環(huán)境中;具有對網絡零改造、適應性高部署方便等特點。
探針部署:
對于應用于數據庫在同一臺服務器的情況,采用探針部署,有效地解決了本地審計困難的問題。