云数据库审计

是一款企业级数据安全审计产品,集多核并行处理、精准协议解析、海量日志存储和检索等技术于一身,为用户提供完整的数据库审计分析、泄密轨迹分析、数据库攻击威胁分析等安全能力,有效帮助用户实现事件追根溯源,保护数据资产安全。

产品特点

多面审计、防止漏审

可通过主机探针技术对数据库行为进行流量捕获,从而实现了对数据库访问流量的监控。

精准识别、准确解析

基于精确 SQL 语句协议识别、解析和三层关联技术,提供准确的数据库审计记录,为可信审计溯源提供了坚实的基础。

日志脱敏、简单易用

提供业务翻译能力,便于非专业人员查看,可以用其它内容或符号代替日志中存在的敏感信息,防止敏感数据的泄露。

高效存储、快速分析

创新的采用非结构化的存储方式,1T 硬盘可以存储15亿到 20 亿条日志,同时配合海量日志存储分析检索技术,实现了亿级数据的秒级检索和分析。

产品功能

数据库兼容性

支持 Oracle、MSSQL、DB2、Sybase、Informix、MySQL、人大金仓、神通、达梦、南大通用、HANA、HWMPP、HighGo、Hive、MongoDB 等主流数据库。

超长语句审计

支持跨包的SQL语句拼接功能,能够完整解析与审计超长SQL语句,屏蔽逃逸审计通道。

审计粒度

依照 5W 原则,记录对数据库服务器的连接情况、会话相关的各种信息和原始 SQL 语句。包括数据库实例、数据库类型、数据库用户、操作系统用户、主机名、数据库 IP、客户端 IP、数据库 MAC、客户端 MAC、客户端程序、客户端用户名、客户端端口、捕获时间、执行时长、动作、日志级别、风险等级、告警规则、SQL 内容等 。

三层关联审计

可以完成从真实用户访问应用程序、应用程序访问数据库之间的行为进行关联。能够将真实用户计算机 IP 地址、登陆的用户名、数据库 IP地址、SQL 语句、访问发生的时间等信息记入审计日志,从而定位到网络中具体的人,实现多方位的审计。

入侵检测

可以对网络中存在的SQL注入、缓冲区溢出、权限提升等漏洞攻击行为进行审计和告警。

产品规格

产品型号 性能规格
DSP1000-1 1个数据库实例,SQL处理能力:20000条/秒
DSP1000-3 3个数据库实例,SQL处理能力:20000条/秒
DSP1000-10 10个数据库实例,SQL处理能力:20000条/秒
DSP1000-25 25个数据库实例,SQL处理能力:20000条/秒