立即咨询

电话咨询

微信咨询

立即试用
商务合作

珞安科技数据库审计系统

珞安科技数据库审计系统是一款基于数据库通讯协议和SQL解析技术的数据库安全产品,在满足外部合规要求的同时,实时监控记录用户对数据库的所有访问行为,并对数据库所遭受的风险行为进行告警,帮助用户快速生成事后合规性报表与对事故的追根溯源。通过全面监控内、外部数据库的访问行为,进一步保护数据资产的安全。
立即咨询
icon数据库面临的风险和安全需求icon
01 合规性需求

满足等级保护三级以上对数据库日志审计的测评需求。

02 数据库运维操作的管控需求

对所有运维操作进行管控,实现命令级或会话级控制,高危命令禁止未经审批执行。

03 数据库运维用户权限管理的需求

解决多人共用同一账号导致最终无法确认责任人问题。解决运维账号权限宽泛问题。

04 数据库操作的全程审计需求

弥补堡垒机在数据库审计方面的短板,对数据库进行语句级和会话级的细粒度审计。

05 数据库风险语句的识别及告警需求

需要准确的判断SQL语句中的攻击行为,及时发出风险告警,将安全损失降到最低。

icon产品介绍icon

珞安科技数据库审计系统(LADSA),是一款基于数据库通讯协议和SQL解析技术的数据库安全产品,在满足外部合规要求的同时,实时监控记录用户对数据库的所有访问行为,并对数据库所遭受的风险行为进行告警,帮助用户快速生成事后合规性报表与对事故的追根溯源。通过全面监控内、外部数据库的访问行为,进一步保护数据资产的安全。

 

国家政策法律法规与规范要求
《数据安全法》、《网络安全法》《个人信息保护法》、《网络安全等级保护2.0制度》、《关键信息基础设施安全保护条例》、《信息安全技术个人信息安全规范》、《信息安全技术数据安全能力成熟度模型》、《金融数据安全数据生命周期安全规范》《工信部24号令》...
数据泄露事件愈演愈烈
数据库作为数据的载体,成为黑客攻击与内部威胁觊觎的主要目标。根据《IMB2021年数据泄漏成本报告》显示,数据泄露成本中有38%是业务损失、客户个人识别信息(PII)是最常见的数据泄露类型,占44%的数据泄露事件。
数据访问审计手段不足
业务系统审计功能及数据库自身审计功能存在记录量小、风险告警不及时,事件追溯信息缺乏等缺陷。造成企业记录、分析、追查数据库安全事件困难。
icon产品定位icon
合规审计
全方位满足国家政策法规要求,对数据库登录、操作建立健全的行为分析模型,存储日志信息,自动生成合规审计报表。
威胁分析
提供多维度、多层级审计策略;用户可根据自身业务特点自定义风险策略,实现全方位危险控制分析。
实时告警
针对数据库内外部的危险行为进行实时监控,对命中策略的访问行为进行分级、分类聚合统计及时告警。
溯源取证
具备精准智能关联分析能力,准确定位终端用户信息,实现100%无漏审,零误报。
icon产品架构icon
日志管理
通过多种方式,实现对日志管理。支持日志结果的报表展示、日志压缩存储与索引、日志备份与还原、告警信息外发等
审计策略体系
丰富的风险策略体系,可以准确地过滤用户对数据库的安全行为,并对其危险行为进行及时告警
SQL解析
支持对Oracle、MySQL、DM等主流数据库、HDFS等大数据组件的访问行为进行解析
数据采集
系统采用实时监听服务及多级缓存技术,针对数据库集群、IDC等高流量业务环境也能全面捕获数据包
icon基于三权分立的功能全景icon

 

icon全面审计 - 引擎管理icon

 

icon单/双向审计icon

 

icon绑定变量审计icon

 

iconAgent集管icon

Agent探针应用在云环境或数据库部署分散的业务系统,实现对分散的探针进行集中管理以及多方位管控

 
 
• 探针集中管理
• 批量部署
• 支持压缩传输
• 监控探针运行状态
• 实时查看会话访问
• 探针异常告警
• ......
icon数据自动发现icon

系统能自动发现用户网络中活跃的数据库节点,自动配置,无需其他繁琐步骤,实现即插即审

 

icon运维审计icon

系统对多种运维环境下的远程管理协议进行解析并对所有操作行为进行审计,

支持的协议类型有:TELNET、SSH、FTP、POP3、SMTP、IMAP、VNC

 

icon多种策略 - 内置策略icon

 

icon自定义策略icon

 

icon白名单icon

审计系统将一系列无风险的高频SQL操作进行汇总形成白名单,内置于系统中

 

icon策略匹配流程icon

 

icon风险监控 - 状态监控icon

系统对数据库的基本信息、表空间使用状态、SGA共享分区等多种运行状态进行监控和展示

 

 

系统对需要精细化审计的数据库进行敏感数据扫描,发现数据库中敏感数据存放的位置,

同时将敏感的表和列推送给策略库,帮助用户快速制定敏感数据的审计策略

 

icon漏洞扫描icon

系统对数据库认证方式、系统配置、授权管理、漏洞以及弱口令等进行扫描,

发现数据库在管理和运行时的风险点,给出合理化建议,提升数据库整体安全管控能力

 

icon风险告警icon

系统对风险告警进行分级、分类等聚合统计,提供SYSLOG、EMAIL、FTP、SNMP、短信等多种日志外发方式

 

icon智能分析 - 智能翻译&模糊化日志icon

 

icon报表分析icon

 

icon用户轨迹分析icon

系统以桑基图的方式对数据流向进行可视化展示。
按用户行为解析事件发送过程,对泄漏事件追本溯源

 
icon产品优势 - 审计优势icon

  •  支持Oracle、DM等20余种数据库类型的审计;
  •  支持针对HDFS等大规模数据集的审计;
  •  提供全面、详细的审计服务,审计日志中包含20余种审计元素;
  •  具有灵活多变的日志检索功能,提供20余种检索条件,且检索条件可任意组合;
  •  提供周密、详尽的风险监控策略体系,内置异常访问、SQL攻击、防统方策略等多种风险策略,及时应对各类复杂场景下的审计需求;
  •  支持第三方平台接收告警信息,包括但不限于短信、Email、FTP、SYSLOG等;
  •  支持对数据库进行实时状态监控,及时发现数据库异常连接和请求,维护数据库正常运行状况;
  •  系统提供多种合规性报表,简化企业审计/合规的工作。

icon性能优势icon

  •  具有高性能的数据库协议解析能力,每天可处理上百亿条SQL语句,每秒峰值可处理超过1Gb的数据库流量,满足高流量企业用户对审计性能的需求;
  •  基于多线程并行处理机制,可灵活分配系统资源,极大地提升系统数据采集的速度;
  •  具有高性能的日志检索能力,使上亿条日志记录的检索时间不超过30秒;
  •  具有高效的日志存储能力,保证1T磁盘可存储约30-35亿条SQL记录,满足高流量用户对日志存储的需求。

icon产品部署 - 镜像模式和Agent模式icon
 
 
icon集群模式icon

集群模式:数据库审计系统集群部署,并通过获取数据库上游交换机的镜像流量,实现访问操作行为审计。该模式适用于海量数据审计的需要

 

icon成功案例 - 工业互联网某项目icon

 

icon成功案例 - 某省能源有限公司icon

 

icon成功案例 - 某电网icon

 

 

产品推荐

德姆斯设备在线监测与智能故障诊断系统DHMS
设备现代化管理是工业智慧化发展进程中极其重要的组成部分,高效、规范的设备管理是企业安全生产的保障,是提供企业经济效益的基础,也是企业现代化程度的标志。针对煤炭矿山、石油化工、冶金钢铁、有色金属、电力、港口等行业设备运行环境复杂、设备安全及可靠性要求高、设备资产价值高、设备维护和管理难等特点,德姆斯提供完整的端到端工业设备智能运维与管控整体解决方案。
免费试用
查看详情
方正新媒体内容检测云服务
方正新媒体内容检测云服务,基于人工智能、敏感信息语义识别、算法模型主动学习、命名实体识别、大数据等先进技术研发。支持对落马官员、涉黄、暴恐、不文明用语等各类敏感信息进行识别;支持政要信息纠错、重点词纠错、文本纠错、地名纠错。支持对检测对象的内容更新情况、有风险的内外链进行检测。检测结果可查看、导出,可通过邮件、手机短信等方式进行自动提醒,辅助用户对检测对象进行内容质量检查及安全监管。
免费试用
查看详情
安科瑞用户侧电能计量与预付费管理解决方案
安科瑞凭借能源管理领域里多年积累,采用泛在物联、云计算、大数据、移动通讯和电力参数传感技术,开发了AcrelCloud-5000能耗管理云平台,提供针对性能源数据采集、统计分析、折标对比、实绩分析、用能预测和预警、能耗排名、节能评估等功能。
免费试用
查看详情
优创新港AI+非煤矿山安全生产预警系统
优创新港AI+非煤矿山安全生产预警系统,集成AI视频图像分析预警系统。通过智能图像识别实现矿山作业场景风险监测、隐患自动预警及安全态势分析,助力非煤矿山提升安全生产管控能力,降低事故风险,强化安全管理智能化水平。
免费试用
查看详情