可通过主机探针技术对数据库行为进行流量捕获,从而实现了对数据库访问流量的监控。
基于精确 SQL 语句协议识别、解析和三层关联技术,提供准确的数据库审计记录,为可信审计溯源提供了坚实的基础。
提供业务翻译能力,便于非专业人员查看,可以用其它内容或符号代替日志中存在的敏感信息,防止敏感数据的泄露。
创新的采用非结构化的存储方式,1T 硬盘可以存储15亿到 20 亿条日志,同时配合海量日志存储分析检索技术,实现了亿级数据的秒级检索和分析。
支持 Oracle、MSSQL、DB2、Sybase、Informix、MySQL、人大金仓、神通、达梦、南大通用、HANA、HWMPP、HighGo、Hive、MongoDB 等主流数据库。
支持跨包的SQL语句拼接功能,能够完整解析与审计超长SQL语句,屏蔽逃逸审计通道。
依照 5W 原则,记录对数据库服务器的连接情况、会话相关的各种信息和原始 SQL 语句。包括数据库实例、数据库类型、数据库用户、操作系统用户、主机名、数据库 IP、客户端 IP、数据库 MAC、客户端 MAC、客户端程序、客户端用户名、客户端端口、捕获时间、执行时长、动作、日志级别、风险等级、告警规则、SQL 内容等 。
可以完成从真实用户访问应用程序、应用程序访问数据库之间的行为进行关联。能够将真实用户计算机 IP 地址、登陆的用户名、数据库 IP地址、SQL 语句、访问发生的时间等信息记入审计日志,从而定位到网络中具体的人,实现多方位的审计。
可以对网络中存在的SQL注入、缓冲区溢出、权限提升等漏洞攻击行为进行审计和告警。
产品型号 | 性能规格 |
---|---|
DSP1000-1 | 1个数据库实例,SQL处理能力:20000条/秒 |
DSP1000-3 | 3个数据库实例,SQL处理能力:20000条/秒 |
DSP1000-10 | 10个数据库实例,SQL处理能力:20000条/秒 |
DSP1000-25 | 25个数据库实例,SQL处理能力:20000条/秒 |