網站導航
X

思爲數據庫審計

網絡背景,部署缺陷

  數據庫做爲企業的核心資産,承載企業重要(yào / yāo)信息,時時刻刻都面臨着(zhe/zhuó/zhāo/zháo)各類風險,應用(yòng)中的濫用(yòng)過(guò)高權限、權限提升、SQL注入、濫用(yòng)合法權限、日志記錄不完善、身份驗證不足、備份數據暴露等缺陷一直威脅着(zhe/zhuó/zhāo/zháo)數據庫安全及使用(yòng):

2015年(nián)10月  某電信系統爆出重大漏洞,可(kě)洩漏上億用(yòng)戶信息,并可(kě)以進行(háng / xíng)任意金額充值、銷戶、換卡等操作

2015年(nián)05月  互聯網“黑色五月”:網易、支付寶、攜程宕機拷問數據安全問題

2015年(nián)04月  社保類信息安全漏洞5000多萬,數千萬人社保信息疑似遭洩露,國家(jiā)人社部随即出面辟謠

2015年(nián)02月  萬豪、喜達屋、洲際等高端品牌酒店,多家(jiā)知名連鎖酒店網站存在嚴重安全漏洞,海量開房信息洩露

2014年(nián)12月  12306鐵路客戶服務中心網站再次爆發(fā/fà)用(yòng)戶賬号串号的問題,大量用(yòng)戶身份證等信息遭洩露

2014年(nián)11月  國内130萬考研用(yòng)戶信息遭洩漏,包括考生(shēng)姓名、電話、身份證、住址、學校、專業等敏感數據

2013年(nián)06月  “棱鏡門”引起全世界範圍内強烈的轟動效應,愛德華.斯諾登随即遭到美國政府通緝

2013年(nián)06月  Facebook六百萬用(yòng)戶的電子郵件地址或者電話号碼遭到洩露

2012年(nián)03月  央視3.15晚會(huì)曝光多家(jiā)銀行(háng / xíng)員工大肆兜售個人征信報告、銀行(háng / xíng)卡信息,導緻部分用(yòng)戶銀行(háng / xíng)卡賬号被盜

思爲數據庫審計

  數據庫的發(fā/fà)展經曆了層次數據庫、網狀數據庫、關系型數據庫、後(hòu)關系型數據庫的不斷演進,融合了面向對(duì)象技術和Internet網絡應用(yòng)技術的新一代後(hòu)關系型數據庫代表了最新一代數據庫技術。數據庫技術的改變,數據庫安全審計系統要(yào / yāo)适應新的數據庫的技術需要(yào / yāo)而(ér)變化。後(hòu)關系型數據庫的安全審計是信息安全領域嶄新的課題,對(duì)于(yú)此項技術的研究,長期以來,無論是國内還是國外都還沒有商用(yòng)的技術産品問世,而(ér)思爲同飛以已有關系型數據庫審計産品爲基礎,全面支持最新一代數據庫的審計。後(hòu)關系型數據庫與工業控制是未來的發(fā/fà)展趨勢。

強兼容、易擴展,避免重複投資
● 豐富的數據庫類型支持:Oracle、SqlServer、DB2、MySQL、Sybase、Informix、PostgreSQL、達夢、人大金倉等等
● 全面支持後(hòu)關系型數據庫Cache的審計
● 一台設備可(kě)同時審計多個不同類型的數據庫
● 一台設備可(kě)同時審計多個不同類型的應用(yòng)服務器及中間件

獨有操作系統架構

  思爲數據庫審計系統由基礎層、引擎層、業務層和接口管理層組成。其(qí)中,基礎層和引擎層共同構成了領先于(yú)同行(háng / xíng)産品的後(hòu)台架構,該架構可(kě)概括爲“一庫”、“二機制”、“三平台”、“四引擎”

産品部署

系統功能(néng)

産品價值

  思爲數據庫審計系統是軟硬件一體化的安全設備,采用(yòng)自(zì)研的安全系統,内嵌數據庫,無需用(yòng)戶安裝其(qí)他管理系統。

零影響
● 審計系統采用(yòng)旁路部署,不需要(yào / yāo)在數據庫服務器上安裝插件,不影響現有網絡和業務系統的結構。
● 無需與業務系統對(duì)接,與數據庫服務器沒有數據交互,不需要(yào / yāo)數據庫服務器提供用(yòng)戶名密碼。
● 用(yòng)戶無需增加額外網絡設備,也無需對(duì)現有的網絡結構進行(háng / xíng)改造。

開放接口
● 系統預留了接口,可(kě)作爲二次開發(fā/fà)接口,也可(kě)與上一級的系統對(duì)接。

整體優化
● 高效管理區域内的數據庫審計系統,有效提高區域性數據庫審計的效益。
● 提升區域内各機構的數據安全整體應急能(néng)力,出現緊急情況能(néng)第一時間響應處理。
● 快速了解區域各節點數據庫審計使用(yòng)情況,保證數據庫審計系統正常運行(háng / xíng)。
● 彙總各節點數據提供有效的報表,爲管理部門制定相關信息化政策提供依據。

咨詢留言arrow

如(rú)需了解更多公司服務内容,歡迎提交信息與我們取得(dé / de / děi)聯系