icon数据库自身审计日志的分类(以MYSQL数据库为例)icon
错误日志
记录数据库启动、停止、运行出错等信息。默认开启。
 
查询日志
记录用户的所有操作,包含执行时间、数据库增删查改等信息,但不包含网络层信息,如客户端IP、MAC等。因为开启后对数据库性能消耗严重,默认关闭。
 
 
慢查询日志
记录执行时间超过设定阈值的查询语句。通过慢查询日志,可以查找出哪些查询语句的执行效率很低,帮助数据库管理员进行性能优化。默认关闭。
二进制日志
以二进制形式记录,主要用于记录修改数据或有可能引起数据改变的sql语句(增删改操作),并且记录了语句发生时间、执行时长、操作的数据等等。二进制日志中不记录查询操作。默认关闭。
icon客户痛点icon
系统性能下降

数据库自带审计与现有的数据库防火墙解决方案,会占用大量的系统资源,进而严重影响数据库访问的性能,严重时甚至会影响用户对业务系统的正常访问,大大降低系统的效率。

审计信息不完整

数据库自带的审计工具提供的日志审计信息缺乏网络层的信息,也没有具体的数据库操作命令,因此无法分析安全事件发生的真正原因,无法追溯到真正的操作发起源,在安全事件事后的取证分析过程中发挥的作用很有限。

数据挖掘不力

现有数据库审计系统查询和分析将困难,很难从海量数据中有效快速定位问题,因此很难建立有效的大数据分析模型,从而提供有效的数据安全风险管理。

icon客户风险分析及安全模型icon

icon产品设计思路 icon

以“第三者”的角度观察和记录网络中对数据库的一切访问行为

icon审计效果icon
icon硬件部署模式 icon
icon云部署模式icon
icon分布式集群部署icon
icon产品型号icon

多样化的产品型态,可以满足各种用户需求;支持所有虚拟化及云环境下部署。

icon优势功能icon
即插即审
系统对安装部署过程进行合理简化,有效降低实施难度的工作量
分级管理
组织机构管理模式,便于用户对大型和复杂网络环境的设备进行分级授权管理
运维审计
对运维人员的操作行为进行审计。弥补传统数据库审计的不足,实现全称审计
应用关联
实现客户端、应用系统与数据库三层关系的关联审计
定制审计
灵活地定义采集策略,满足实际审计需求,实现更细粒度的审计
风险告警
通过配置策略或利用内置风险规则库,发现违规操作,通过多种方式实时告警
漏洞检测
支持对数据库进行漏洞检测、配置检测和口令检测
性能卓越
数据解析、入库、查询速度均达到业界领先水平
icon应用关联审计icon
icon高性能icon

处理性能: 每秒峰值数据处理80000+条; 1T硬盘可存储审计数据不低于60亿条; 10亿条记录,按条件查询速度15秒以内。

数据收发
特殊收发技术:端口 与程序直接对接,省去中间数据Copy环节
分析处理
多级缓存技术:多级分析结果缓存高效分析通信内容
存储
基于BigTable和MapReduce存储: 集群存储技术用于单机; 存储诸SQL写入能力30万条/秒以上; 占用CPU资源少
检索展现
基于倒排索引的检索高效、灵活日志分析
产品仪表盘
实时流量统计
历史数据统计
TOPN分析
风险态势感知
组织
层级化结构
主从账号管理
集中授权
分权审计
资源管理
分组管理模式
多种采集引擎
灵活策略配置
状态实时监控
漏洞风险扫描
风险管理
支持漏洞检测
支持配置检测
支持口令检测
审计日志
多维会话查询
完整日志查询
风险告警分析
应用关联审计
会话操作回放
分析报表
内置报告模板丰富
支持报告计划任务
支持报告定时发送
产品推荐 查看更多>>
    奇安信网神防火墙系统

    网神防火墙系统是奇安信集团自主创新的新一代防火墙安全系统,基于 NDR(基于网络的检测与响应)安全体系,在高性能和先进架构的支撑下,集成了防火墙、VPN、应用与身份识别、防病毒、入侵防御、虚拟系统、行为管理、应用层内容安全防护

    高效稳定

    安全可靠

    天融信数据安全交换云

    天融信数据安全云交换系统为客户提供在线数据安全交换,使数据在不同环境中交换与共享安全可控。

    安全可靠

    功能完备

    美创科技 数据管控平台

    数据管控平台是基于各种企业特点的一组集合,来辅助体现企业的政策及规章,支持企业流程、服务及基础架构。在技术上支持主数据抽取、整合与分享利用,提供准确、及时、一致、完整的主数据。

    功能完备

    应用广泛