icon合规审计icon
国际准则
萨班斯法案
规范上市公司在计算机信息系统的安全性和可审计性,消除或者减少信息系统中导致生产崩溃的风险和威胁
国家法规
网络安全法
采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
技术标准
等级保护\分级保护
计算机信息系统可信计算机能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏
行业要求
政务\军队\军工\金融\能源\医疗
落实管理条例、增强安全意识 提升管理效率、防范违规事件
icon产品简介icon

启明星辰天玥数据库审计系统是针对数据库操作行为进行细粒度审计和防护的管理与监控系统。它通过对数据库管理员、业务员的数据库访问行为进行解析、记录、控制、分析,帮助用户实现事前预防、事中监控、实时响应、事后追溯,保障数据库的正常运行和核心数据资产的安全。目前可审计的数据库类型包括Oracle、SQL Server、人大金仓、达梦、MongoDB等14类数据库。全面监控各类对数据库的访问行为,发现违规操作风险,精确定位责任人,保障核心数据安全。

icon功能特点icon
具有审计日志的大数据分析能力,为海量日志下的异常分析和取证溯源提供支持。
具备多种审计报告模板,可按照日、月、季度等周期性生成审计报告,审计报告支持PDF、Word等多种格式导出,可定制化各种审计报告。
事件查询统计提供了精细的过滤条件定义,方便用户精确查询历史行为,查询到的事件和会话之间可以做到互相关联,方便用户分析。 审计日志信息全面,包括时间、客户端IP和端口、客户端程序、账号、操作命令、操作对象(库、表、列)、操作结果、响应时间等信息。
对审计到的操作可以及时的进行各种响应,协助网络和安全管理人员及时了解和控制各种网络访问行为。
可自动识别用户在一定业务周期内的行为基线,且能根据此基线判断后续发生的数据库操作是否存在行为特征或者操作频次上的异常,一旦存在异常,则可进行告警
一种Web服务器前后台关联审计方法及系统”,通过前后台关联,完美的解决数据库访问精确溯源到HTTP-ID的问题。
可针对各种常用数据库和各类业务网服务器的访问进行审计,内置了针对不同协议的各种规则模板,可分类定义审计对象、操作类型等内容,方便用户分级分类告警和响应。
icon技术优势icon
多种维度的合规报告
系统提供各类多维的统计分析模板,可定制各类审计报告。
易于扩展的分析条件
系统提供了上百种检索统计条件,帮助用户挖掘异常信息。
强大的关联审计能力
系统对web应用架构下的数据库操作,可通过关联审计,精确定位每个SQL操作的业务账号信息。
独特的端口认证功能
系统提供了三种认证方式,实现对自然人的追踪和稽查。
高速的事件入库能力
系统采用了固化硬件架构设计,超大容量数据存储空间。
审计与控制的结合能力
可应用数据库防火墙模式,对违规操作进行命令级阻断。
强大的智能审计能力
系统具备智能审计能力,可自动学习用户的操作行为形成基线,对于超出基线的异常行为进行告警。
全面的数据库覆盖能力
系统支持Oracle、SQL Server、人大金仓、达梦、MongoDB等14类数据库的审计,是支持数据库类型众多的产品。
icon数据库审计功能架构icon
数据发现与分类
数据库发现
数据库表发现
数据库字段发现
敏感数据发现
审计与追溯
操作日志查询
内容检索追溯
会话审计回放
各种合规报告
告警与防护
非法用户告警
异常业务告警
敏感内容访问告警
违规行为控制
攻击防护
分析与挖掘
异常业务场景发现
异常操作智能审计
用户行为轨迹分析
icon数据库审计功能—数据发现与分类icon

自动发现数据库类型、IP、端口、表名、字段以及敏感数据等信息,支持对数据进行自定义分类。

icon数据库审计功能—告警与防护icon

细粒度审计策略定义,基于IP/时间/规则/响应方式等因子配置,方便客户分类分级审计和响应。

icon数据库审计功能—告警与防护icon

内置安全规则,对于提权操作、库表删除等数据库操作,SQL注入、XSS攻击等攻击操作实时上报。

icon数据库审计功能—告警与防护icon

审计数据防护,对于审计到的敏感数据进行模糊化处理,防止数据泄露。

icon数据库审计功能—告警与防护icon

数据库防火墙:可全面、细粒度的控制数据传输,基于角色、内容、操作、时间等因子的细粒度数据库管控,可达到数据库命令级控制。

icon数据库审计功能—分析与挖掘icon

通过审计数据,对数据库、响应时间、账号、数据库性能等进行分析,及时发现异常。

icon数据库审计功能—分析与挖掘icon

基于异常场景分析:内置异常分析算法,对于暴力破解、频次异常、撞库攻击等行为可自动生成审计报告。

icon数据库审计功能—审计与追溯icon

丰富报表:内置大量默认报表模板,提供不同身份、不同行业客户所需的审计结果,多维度分数据库系统的风险。

icon数据库审计功能—审计与追溯icon

行为轨迹:图形化展示数据库操作行为,可从账号、IP、命令等各维度追踪用户操作,发现异常行为。

icon数据库审计功能-审计与追溯icon

三层架构前后台关联:业务操作先访问应用系统,应用再访问数据库,存在账号、路径追溯的问题。

icon数据库审计功能—审计与追溯icon

常规审计:只能审计页面访问或数据库访问的单一过程,无法追踪溯源。关联审计:前后台关联,得到SQL的业务用户ID,得到页面动作引发的数据库变化。

icon产品部署—旁路部署 icon

将核心交换机与数据域交换机之间的流量通过镜像的方式发给审计引擎,不需要更改用户原有网络结构。

icon产品部署—在线(串行)部署icon

审计引擎串行部署于运维区域与业务区域之间,提供加密协议解析、命令级阻断功能。

icon应用场景-行业需求icon

各行业(政府、军工、军队、能源、烟草、金融、医疗、公安等)对资产审计相继提出了各自的规范或要求,都存在需求。在《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》全文中出现了5次数据安全主题词,数据库审计是保障数据安全的重要产品之一。

政府
政府、公安、检察院、法院、交通、财税、工商、人社、教育等。 网安法、等级保护、政务网数据安全,政府行业数据价值高,泄露风险严重。审计产品是标配。
金融
基金、信贷、银行、期货、投资、保险、互金等。 自身安全需求和法案法规要求的推动,特别是需要拿支付牌照的金融企业和第三方监察机构的要求。
 
 
企业
物流、电商、视频、游戏、制造等。网安法、等保合规、上市企业规范和自身数据安全需求,项目机会多,审计产品是标配。
能源
电力、化工、石油、石化等。等保合规、自身数据安全需求,特别是数据失泄密越来越严重,因为存在内部风险,如代维和外包。
icon应用场景-分级分类审计icon

分级分类审计:利用天玥产品强大的策略自定义能力,根据不同操作和账号的重要性进行分级审计,对于重点账号和操作可重点关注。有效防护同时降低日志分析工作量。

icon应用场景-行为分析icon

异常发现:提供异常场景分析以及疑似拖库、no where等行为规则库,帮助用户及时发现违规行为。

icon应用场景-云上部署与审计icon

纯软件化部署:全套系统均部署在云环境上,纯软件化部署,提供自研的虚拟导流器(agent),安装在被审计资产所在的操作系统上,将云中流量导出给数据库审计系统。

icon典型案例—云上云下一体化审计方案icon
客户需求: 客户资产正逐步由线下向云上转移,需要被审计的资产既有传统的机房服务器的形式,也有云上部署的形式。 客户要求云上云下的资产都要审计,并且做到审计系统集中管理、审计日志集中分析展示。
方案设计: 对于云中流量无法使用传统交换机镜像方式获取的问题,提供自研的虚拟导流器,可获取云中流量提供给云审计引擎 云下资产的原始数据包来源依然采用交换机镜像的方式,提供给硬件审计引擎 由一台审计数据中心对云审计引擎和硬件审计引擎进行集中管理,在此数据中心上进行日志的集中分析与展示。
用户收益: 分体机方案,可解决不同机房不同区域的审计问题,可扩展性强 用户只需要买一套审计产品,即可实现云上云下资产一体化审计 部署简单、操作易用、安全可靠,满足合规要求。
icon典型案例—基于大数据架构的审计分析icon
icon市场排名icon

赛迪顾问(CCID):中国数据库安全审计与防护产品市场占有率连续七年第一

产品推荐 查看更多>>
    腾讯云T-Sec敏感数据处理(DMask)

    T-Sec敏感数据处理(Data Masking,DMask)是一款敏感数据脱敏与水印标记工具,可对数据系统中的敏感信息进行脱敏处理并在泄漏时提供追溯依据,为企业数据共享、迁移、分发提供安全保护措施。

    智能化一站式敏感数据处理系统

    数隐高级脱敏算法,通过匿名化使信息无法还原

    水印技术助力企业泄密后精准追溯

    数隐水印——易还原、难删除

    昂楷数据脱敏系统

    昂楷数据脱敏系统是昂楷经过多年数据库安全产业研发 经验积累,结合客户各种应用场景需求,可为用户 提供高效、稳定、安全、全方位的敏感数据脱敏保护解决方案。

    可扩展

    安全可靠

    昂楷科技数据库防火墙

    数据库防火墙是一款抵御并消除由于应用程序业务逻辑漏洞或者缺陷导致数据(库)安全问题的安全设备或者产品,一般情况下通过串联方式(透明网桥)部署在应用程序服务器和数据库服务器之间,采用数据库协议解析的方式对数据库实现防护,同时也支持通过旁路代理方式进行部署,减少对业务的影响。

    精准拦截

    防止APT攻击

    漏洞识别

    职权分离