越來越多的法令法規(guī)在要求企業(yè)的數(shù)據(jù)資產(chǎn)的審計(jì)能力,同時(shí)一個(gè)企業(yè)可能擁有多種不同廠商的數(shù)據(jù)庫系統(tǒng),如何實(shí)現(xiàn)統(tǒng)一的第三方數(shù)據(jù)庫審計(jì)系統(tǒng)而且達(dá)到支持各類數(shù)據(jù)庫廠商的數(shù)據(jù)庫協(xié)議的數(shù)據(jù)庫訪問行為審計(jì),是一個(gè)很大的挑戰(zhàn)。建恒數(shù)據(jù)庫審計(jì)可以細(xì)化審計(jì)并持續(xù)實(shí)時(shí)監(jiān)控所有數(shù)據(jù)操作可為企業(yè)提供每個(gè)事務(wù)處理的“誰、做了什么、何時(shí)、何處和如何操作”的詳細(xì)審計(jì)追蹤信息。
數(shù)據(jù)庫安全審計(jì)系統(tǒng)用于監(jiān)視并記錄對(duì)數(shù)據(jù)庫服務(wù)器的各類操作行為,通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)的分析,實(shí)時(shí)地、智能地解析對(duì)數(shù)據(jù)庫服務(wù)器的各種操作,并記入審計(jì)數(shù)據(jù)庫中以便日后進(jìn)行查詢、分析、過濾,實(shí)現(xiàn)對(duì)目標(biāo)數(shù)據(jù)庫系統(tǒng)的用戶操作的監(jiān)控和審計(jì)。
主要功能
不影響業(yè)務(wù)系統(tǒng)的可用性
系統(tǒng)采用旁路方式接入用戶網(wǎng)絡(luò)中,不需要改變現(xiàn)有的網(wǎng)絡(luò)體系結(jié)構(gòu),不占用數(shù)據(jù)庫服務(wù)器的資源,不影響數(shù)據(jù)庫性能。
完整而全面的審計(jì)結(jié)果
審計(jì)結(jié)果完整而全面,并按報(bào)警、會(huì)話、審計(jì)記錄分別展示,方便事后查詢。審計(jì)結(jié)果中包括:身份識(shí)別、事件發(fā)生時(shí)間與結(jié)束時(shí)間、客戶端IP、目標(biāo)數(shù)據(jù)庫IP、操作類型、客戶端端口號(hào)、信息大小、結(jié)果信息、客戶端執(zhí)行命令等詳細(xì)信息內(nèi)容。
基于角色的、嚴(yán)格的用戶授權(quán)與管理
系統(tǒng)提供分權(quán)的用戶管理。系統(tǒng)自身的審計(jì)功能,保證了系統(tǒng)的安全運(yùn)行并采用安全、可靠、高效的硬件運(yùn)行平臺(tái),保證系統(tǒng)的安全性和抗毀性。與審計(jì)中心間的通信采用加密傳輸,避免了可能存在的嗅探行為,保證了數(shù)據(jù)傳輸?shù)陌踩?/p>
支持類型
支持MS SQL、Oracle、DB/2、Sybase、MySQL等
北京建恒信安科技有限公司研制的“數(shù)據(jù)庫審計(jì)系統(tǒng)”從產(chǎn)品的設(shè)計(jì)到實(shí)現(xiàn)都完全符合國(guó)內(nèi)和國(guó)際相關(guān)標(biāo)準(zhǔn),產(chǎn)品兼顧先進(jìn)性和實(shí)用性,適用于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的各個(gè)領(lǐng)域。特別對(duì)于政府、大型企事業(yè)單位、金融、電信、國(guó)防、科研院校等對(duì)數(shù)據(jù)庫安全要求很高的機(jī)構(gòu),本系統(tǒng)的作用顯得尤其重要。