立即咨询

电话咨询

微信咨询

立即试用
商务合作

安信通数据库漏洞扫描系统

安信通数据库漏洞扫描系统,集成数据库自动安全扫描软件与数据库敏感信息泄露检测系统核心能力。可自动扫描数据库潜在漏洞,实时检测敏感信息泄露风险,实现漏洞预警与处置闭环,助力企业筑牢数据库安全防线,保障数据存储与使用安全。
立即咨询

 

icon相关政策icon

 

2014年08月
网信办发布《2014 年国家网络安全检查工作方案》,将对全国各地区市县政府、各委办局的重要系统,主要新闻网站系统,涉及轨道交通、电力、石油石化等重点领域的工 控制系统,涉及国计民生的重要信息系统等开展网络安全检查。
2014年10月
中央军委印发《关于进一步加车队信息安全工作的意见》,提出当前和今后一个时期军队信息安全工作的指导思想、基本原则、重点工作和保障措施。
2016年7月
中办国办发布《国家信息化发展战略纲要》,在基本方针中提出'确保安全’。推出《国家安全法》:建设网络与信息安全保障体系。
2021年9月
《中华人民共和国数据安全法》中提出建立数据安全风评估、监测预警、应急处置,数据安全审查等基本制度。

 

icon数据库的重要性icon

数据库是任何商 和公共安全中最具有战略性的资产数据,在各行各均有着广泛的应用,保存着各单位重要的核心资产以及各种绝密信息,一旦发生泄漏事件将造成不可估量的损 失。在一定程度上,数据斥对于网络的重要性甚至高于操作系统。
数据库中大量数据的安全问题、敏感数据的防 取和防改问题,越来越引起人们的高度重视。数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企、兴衰、国家安全。
另外,根据FBI和CSI对484家企 调查显示,超过85%的泄密来自企内部,它所造成的经济损失是黑客造成损失的16倍。

 

 

icon数据库的重要性icon

数据库面临的主要风险。

1. 滥用权限过高
2. 滥用合法权限
3. 权限提升
4. SQL注入
5. 数据库平台漏洞
6. 数据库通信协议漏洞6.
7. 身份验证不足
8. 备份数据暴露
9. 拒绝服务
10. 审计记录不足
 
icon数据库的重要性icon

 

 

 

icon数据库的重要性icon

数据库泄密案例

            • 万豪国际集团数据库泄漏包括姓名、电话号码、护照详细信息、邮寄和电子邮件地址、客人的抵达和离开信息。
            • 由于Saara开发人员配置错误的MongoDB数据库,1800多家商店被暴露了25GB的数据。
            • 微软内部数据库安全规则的错误配置导致2.5亿条客户服务和支持记录在网上泄露
            • 大学录取平台泄露24万学生个人敏感信息。
            • Ticketmaster发生数据泄露,涉及5.6亿客户,涉及数据总量约为1.3TB,波及5.6亿用户。根据调查分析,
            • 数据泄露的源头被认为是第三方云数据库环境遭遇未授权访问,以及多租户环境中的权限管理问题,

 

 

icon产品简介icon

安信通数据库漏洞扫描系统通过发现-扫描-定性-修复建议,全面精准地检测数据库系统中存在的各种脆弱性问题,包括各种安全漏洞安全配置问题、不合规行为等,在数据库系统受到危害之前为管理员提供专 、有效的漏洞分析和修复建议。并结合可信的漏洞管理流程对漏洞进行预警、扫描、修复、审计,防患子未然。本系统通过读取数据库的信息与安全策略进行综合分析,在查出数据库中存在的漏洞后自动给出详细的漏洞描述、漏洞来源及修复建议并提供完整的数据库漏洞报告、数据库安全评估报告。用户据此报告、数据库的安全对数据库进行漏洞修复,最大限度地保护数据库的安全。

 

 

icon产品框图icon

 

 

 

icon产品功能(一)icon
端口扫描
自动搜索数据库,直接给出数据库的各项信息、
授权检测
具有指定权限的数据库用户,实现对目标数据库的检测
非授权检测
 在无权限的情况下实现对目标数据库进行的检测
一键检测
自动获取数据库基本信息检查得出整体报告
渗透检测
模拟黑客,利用数据库的漏洞,攻击数据库,以反证漏洞。
木马检测
检查数据库所在服务器是否感染木马
策略管理
可自行对策略(漏洞)进行管理,实现有针对性的检测和提高检测的效率
报告分析
 提供多种报告模版和表格、图表等实现多角度的分析
曰志管理
提供详细的日志审计和管理功能
敏感信息
查询数据库敏感字段

 

 

icon产品功能(二)icon

 

检测内容
包括用户权限、弱口令、数据库默认账户、低安全配置、DBMS脆弱点、补丁漏洞、易受攻击代码等。
安全监控
通过对数据库中安全与性能源数据的抽取,实现对监控对象安全与性能的实时跟踪和分析将采集到的安全与性能信息以非常简洁、直观的方式呈现给数据库管理员,从而帮助 DBA更好、更快地定位和解决数据库系统中安全与性能上的问题。
检测范围
支持国内外多种主流数据库检测,包括:Oracle、SqlServer、MySQL、sqlite、Sybase、DB2、Informix、DM(达梦)KingbaseES、PostgreSQL、神州通用、南大通用等、优炫、瀚高、GreateDB、MariaDb.MongoDb、Redis、GaussDB、Access.Hbase、Hive等可增加.。
icon产品功能(三)icon

检测深度
涵盖了常见的3个大类,12个子类。
安全配置:① 账户类 、② 口令类、③日志类、④监 听、⑤审 计、⑥数据加密
性能优化:① 内存、➂ 参数、② 表空间、④ 资源限制
其他:① 限制DBA组中的操作系统用户数量 、② 设定信任IP集

 

 

icon产品特点icon

 

01 丰富的漏洞库
授权策略、非授权策略等多而全,且每季度更新增加。
02 报告的多元化,
提供各种分析报告。简明报告、详细报告、评估报告、统计报告、对比报告、趋势分析报告等。
03 自动搜索数据库
自动搜索的活动数据库,轻松获得数据库的基本信息
04 自定义策略
根据用户需求自定义安全策略,同时提供策略导入、导出功能
05 搜索数据库
始终围绕客户业务价值为企业制定一站式智能客服解决方案。
06 多种检测方式
授权检测、非授权检测、一键检测、渗透检测及木马检测。
07 快速扫描,信息精准
检测时间小于10分钟,误报率小于1%。
08
漏洞库全面支持CVE、CNNVDCNVD。非CVE、CNNVD漏洞占比超过漏洞库60%。
09 产品形态
C/S版和B/S版(已国产化适配)。

 

icon“安信通数据库漏洞扫描系统”优势分析icon

相对于国内其他厂家的数据库漏洞扫描产品,“安信通数据库漏洞扫描系统”产品具有如下显著优势:

1、上市时间最早,国内第一家数据库专业检测产品。数据库洞研究和应用超过 15年,产品生态最长,用户数超千家。
2、漏洞库最全,有效的漏洞最多。
3、漏洞库分类简单明了且更为合理,减少了大量冗余漏洞,使得检测速度更快,推确性更高。
4、可检测的数据库种类最多,包含了市场上主要的国内外数据库类型:Oracle、SQLserver、sybase、PostgreSL、DB2、Informix、MySQL以及国产的达梦、人大金仓、南大通用、神州通用,且每年均有增加。5、产品漏洞的误报率国内最低、漏报率国内最少。
6、产品兼容性最好,安装使用简单,更好的用户体验,在用户的各种环境和需求中均有应用。
7、最多和最完善的报告模板,满足各种行业、各种应用的需求;分保报告模板、等保报告模板,以及趋势分析报告、对比报告、风险评估报告等。
8 、更全面的检测方式:授权检测、非授权检测、渗透检测、木马检测一键检测;更增加了各种实用功能,如口令加密、oracle数据库的补丁查询、解密工具等。
9、敏感信息查询,可精准定位数据库中的敏感表和敏感内容。
10、漏洞验证功能,可验证用户是否对检查出的洞给与修复。

11、实用的任务定制功能。用户可自定义时间、自定检测方式对指定数据库进行自动检测,自动生产报告,降低人工干预且提高报告质量。

12、独有的网络版系统特别适合大型企业的联网检查和防护,可随时监查各部门数据库的安全情况,方便实用。
13、独有的数据库安全监控功能。实现对网络中心内任一数据库监控对象安全与性能的实时跟踪和分析,将采集到的安全与性能信息以非常简洁、直观的方式呈现给数据库管理员,从而帮助 DB更好、更快地定位和解决数据库系统中安全与性能上的问题。

 

 

icon产品相关资质icon

 

 

 

产品推荐

腾讯云游戏多媒体引擎GME
腾讯云游戏多媒体引擎GME,覆盖各类游戏语音场景,提供实时语音、语音消息、语音内容安全等服务,一次接入即可满足多样化的语音需求。
免费试用
查看详情
腾讯云企业级分布式数据库TDSQL for PostgreSQL
TDSQL for PostgreSQL 版是腾讯云自主研发的分布式数据库系统,集高扩展性、高 SQL 兼容度、完整的分布式事务支持、多级容灾能力 以及多维度资源隔离等能力于一身。其强大的安全和容灾能力,已经成功应用在金融、政府、电信、医疗等行业的核心业务系统。
免费试用
查看详情
奇妙元2.5D超写实数字人视频制作和直播平台
奇妙元2.5D超写实数字人视频制作和直播平台是云端操作,同时制作时间短,操作简单,几十个数字人可选,同时拥有上百种模板素材,达到省时省力的效果,同时24小时自动直播,后台可以对数字人的形象、声音、直播间背景等进行选择,输入文字,自动开启直播,无需人工干预。
免费试用
查看详情
万户软件Flex信息报送系统
万户软件Flex信息报送系统是一个实现信息上报、信息采用、刊物制作、刊物送审、刊物发布、积分统计等功能的信息管理与服务平台。符合政务业务部门的信息报送业务需求,可独立系统部署,也可集成于智慧政务办公业务一体化平台。
免费试用
查看详情