立即咨询

电话咨询

微信咨询

立即试用
商务合作

昂楷科技数据库安全审计系统

昂楷科技数据库安全审计系统,专业数据库访问行为与敏感数据审计工具。具备全面审计、威胁防护、高效分析能力,可精细监控数据库操作,实时识别风险行为。内置丰富报表,支持可视化数据呈现与合规性分析,助力企业强化数据安全管理,防范数据泄露风险,满足监管要求,为数据库安全运营提供可靠保障。
立即咨询
icon数据安全事件背后的压力及挑战icon
1、技术风险
1、操作系统漏洞
2、应用系统后门/漏洞
3、APT、SQL注入攻击;
4、传统安全评估方法预警技术不足。
2、管理风险
1、内部人员违规操作
2、第三方维护人员安全隐患
3、超级用户操作多人共享账号
3、数据库攻击
1、利用漏洞非法入侵企业数据库系统导致数据泄露;
2、数据库被破坏导致业务系统无法正常运行。
 
4、内部违规行为挑战
1、运维人员监管不完善,无法保证运维工作合规。
2、通过职务之便及特权窃取单位内的核心数据
icon传统手段防护能力不足,数据库在“裸奔”icon
 
数据库日志:影响数据库性能,易被篡改,一般不开启。
应用系统自身审计:
对绕过APP、直接访问数据库的最危险行为却无法监控。
堡垒机:
通过业务系统等非运维类型的数据库访问行为无从监控。
日志审计
无法做到语义识别、不能实时在线对数据库被访问行为做分析。
身份认证、防火墙
可将未授权人员阻挡在门外,但对合法身份访问者无法监控。
icon昂楷数据库安全审计设计思路理念及模型icon

 

 

icon系统架构设计icon

采取先进成熟、稳定可靠的架构,“一库”、“二机制”、“三平台”、“四引擎” 高价购置的专业高性能发包测试仪器,提供电信级品质的保证。

 

icon数据库安全审计 - 核心能力icon
全面审计
· 支持终端用户审计、双向审计;
· 支持常见SQL语句、复杂SQL语句深度审计;
· 支持国际、国内主流的关系型、非关系型数据库。
威胁防护
· 及时预警,或旁路阻断;
· 风险展示,安全指数分析;
· 常见内部用户异常行为、外部攻击识别;
· 敏感数据识别与防护。
高效分析
· 支持海量数据在线分析;
· 高效SQL解析引擎,高达5万条/秒;
· 提升入库和查询能力亿级数据秒查。
精细监控
· 内置丰富报表,满足内外审要求
· 支持18个字段配置,定义精细审计规则;
· 内置500+丰富的行业规则,方便用户使用。

 

icon核心能力 - 广泛的兼容性,覆盖各行业主流数据库审计icon

 

icon核心能力 - 双向审计,复杂语句深度审计icon

复杂语句审计
支持函数、绑定变量、超长语句、嵌套、脚本等复杂SQL审计;
能真实审计到绑定变量值并还原完整的语句,防范黑客隐秘行为;
监控嵌套与长语句的使用,通过大量的条件判断与筛选,防范敏感数据泄漏。
双向审计能力
· 审计到请求语句、返回结果,监控操作合规性;
· 可以对返回行数、执行时间进行行为监控及分析告警;
审计到操作是否成功,得知是否已获取数据,进行防御和阻断。
icon核心能力 - 多维度审计,精准分析湖源取证icon

通过精细化条件定向行为分析,可以精确的识别操作人、操作终端、操作时间、操作工具和操作内容,真实再现操作过程,进行电子取证,为溯源和取证提供有力的证据。

 

 

icon核心能力 - 风险自动识别icon

黑客通过攻击手段非法窃取数据库的数据、对数据进行加密、影响数据库运行等,造成后果难以衡量;通过部署数据库审计系统,审计识别多种黑客攻击行为,对风险行为实时预警阻断。

拖库、撞库行为识别
查询、复制等操作行为的组合规则。
其他攻击行为
500+内置规则、自定义规则。
漏洞攻击识别
特权用户、非法来源等规则。
SQL注入攻击识别
不同正则表达式规则。
勒索病毒攻击识别
风险行为组合规则。
APT攻击识别
登录、查询等操作行为的组合规则。
icon核心能力 - 多途径实时告警icon

根据不同平台、环境可适配不同的告警方式;通过开放式接口及多种协议支持,可实现传统方式告警,也可满足平台的对接需要。
告警策略:从高危事件、中危事件、低危事件、关注事件、一般事件选择告警,同时配置告警接受者和多种通知方式。

 

icon核心能力 - 多样化报表,满足内审外审要求icon
 
 
合规报告:有等保报告、SOX萨班斯报告、PCI报告统计数据库审计状态、客户端访问分析、风险访问情况等报表,满足国家政策要求快速合规。
 
 

分析报表:有服务器分析、源分析、行为分析、趋势分析报表,从多个方面对服务器的状态、性能、数据库账号、访问IP、访问行为、访问趋势等多角度分析满足审计需求。

 

icon核心能力 - 自动发现资产icon

在实际应用场景中,存在开发人员或者第三方人员自主新建某些数据库并且未上报登记,或者有些数据库在部署时修改了默认端口而未注明,导致在管理自身资产时带来了一定的难度,而通过常规端口进行扫描出来的数据库往往存在有些遗漏,易楷数据库安全审计系统监控网络流量,识别其中正在使用的所有资产,并将这些资产提出来供参考确认,帮助客户进行资产梳理,将新发现的资产纳入到审计范围,避免资产不明、审计遗漏。

 

 

icon核心能力 - 敏感数据审计icon

敏感数据支持通过人工方式手动配置,也支持通过系统扫描任务进行自动识别与标记。

 
应用场景:
对数据库中敏感数据越权访问与操作需要审计阻断并告警;
对敏感数据正常访问与操作需要审计;
同时提供敏感数据的操作或访问分析报告。

价值:
审计的力度更加深入,对访问核心业务数据的身份进行确权以及告警,及时发现并阻断核心业务数据可能被泄露的风险。

 

icon核心能力 - 存储过程审计icon

支持导入存储过程的定义,对其定义进行解析,审计存储过程调用与返回数据。

 
应用场景:
存储过程直接定义在数据库中那它隐藏了哪些操作行为,有没有高风险操作?
如何针对基于名称和参数调用的存储过程进行审计?

价值:
审计的力度更加深入,能审计到隐藏在存储过程中的数据库操作,将存储过程中的定义翻译为客户化语言,便于客户理解与审计。

 

icon核心能力 - 加密流量审计icon

 

icon昂楷数据库安全审计 - 产品优势icon
大屏实时展示,安全态势感知
大屏方式实时展示数据库安全风险事件、安全指数、,动态的安全态势感知图得出风险趋势。
大数据安全审计行业领先
在大数据及相关组件审计支持全面性和审计细粒度上行业领先。
Caché数据库唯一全面审计
支持医疗行业常用的后关系型Caché数据库以及5种工具以及相关接口、复杂M语言的全面审计。
风险旁路阻断,有效拦截
内嵌专业安全检测引擎,通过行为检测机制,及时发现、预警并阻断危害数据库的行为。
三权分离,审计公正
三权分立的安全管理设计,满足审计的独立性、公正性,有效性要求。
AI智能建模,灵活防护
结合AI技术,审计规则、策略自动学习根据不同的风险级别自动进行预警、阻断等不同安全防护应对。
icon产品优势 - 大屏实时展示,安全态势感知icon

 

 

icon产品优势 - 大数据安全审计行业领先icon

大数据安全的挑战
· 数据价值显著上升,对窃取、篡改、攻击行为等无法判断和拦截;
· 数据流转使用时,无法有效进行监控及溯源数据共享交换,难于保证数据的保密性;
· 新型大数据技术和架构成为大数据审计难题。
难点
SQL及NoSQL共存、接口众多且开放、丰富的应用工具、采用分布式架构。

大数据安全审计能力
全面监控审计
支持传统关系数据库,还支持HDFS、HBase、Hive、Hue、ES.Mongo等NoSQL数据库及组件操作的审计;
多类型接口审计
支持API、JDBC、REST FuI API、Shell等众多接口审计,监控应用系统及开源工具访问数据库的行为;
分布式架构审计
支持对HDFS的NameNode及DataNode节点,HBASE的Hmaster及HRegionserver节点等分布式架构的流量关联审计。

 

 

icon产品优势 - Caché数据库唯一全面审计icon

Caché数据库特点
· 采用树形结构:在性能上要比传统的关系型数据库高约30倍
· 结构化和非结构化数据并存
· 五种工具的使用:Sqlmanager/Winsql、Studio、 Portal、Terminal、Medtrak

· 丰富的接口类型:ODBC、JDBC、Java API等
· 复杂的M语言:SQL只是其中一种。

 

 

icon产品优势 - 风险旁路阻断,有效拦截icon

系统内嵌专业安全检测引擎,通过行为检测机制,及时发现、预警并阻断危害数据库的行为。
系统内置数百种安全规则库,根据预设置策略针对违规行为自动进行实时监测、预警阻断。

 
操作行为阻断
违规操作行为拦截:敏感数据更改、批量导数据、违规提升权限等,采用宽松阻断,阻断本次操作;
攻击行为、恶意操作行为拦截:SQL注入、脱库、撞库、删库,删表等,采用严格阻断,中断客户端与数据库的连接。
icon产品优势 - 三权分离,审计公正icon

三权分立的安全管理设计,满足审计的独立性、公正性,有效性要求,同时把超级管理权限分开;分别由审计管理员、安全管理员、系统管理员分别承担,三者互不干扰,相互制约。

 

icon产品优势 - AI智能建模,灵活防护icon

 

 

icon部署方式:旁路部署,业务不中断、零影响icon
 
1、无需在被审计数据库服务器上安装任何软件代理或插件;
2、无需提供被审计数据库服务器的任何管理账号和密码;
3、在运行中审计产品无需访问被审计数据库,真正零交互;
4、无需重启被审计系统及服务,拒绝业务中断;
5、对原有网络不造成影响,审计产品的故障不影响业务的正
常运行;
6、率先支持 IPv6 环境部署,领先同行。

 

icon用户价值icon
1、满足等保合规
帮助用户满足等保、分保等合规要求,提供了一套独立的审计方案,有助于完善组织的内控与审计体系,从而满足各种合规性要求,并且使组织能够顺利通过审计。
2、敏感数据防护
可自动识别敏感数据,为敏感数据、重要数据添加防护策略,保护用户的敏感数据、核心业务数据、商机机密信息,防止数据泄露、数据破坏
3、防黑客攻击
系统内置丰富的安全防护规则和模型,包括防拖库,撞库,洗库,失陷主机检测,永恒之蓝检测及防御,陌生人闯入检测等,可有效防止黑客利用漏洞、SQL注入等方式攻击数据库。
4、防内鬼
支持细粒度的权限管控,可有效控制内部操作风险,系统对数据库所有操作行为(包括应用系统数据库工具等)进行全面审计对高危、违规操作进行及时有效监控,事后溯源取证。
5、防数据泄露
可对用户重要数据、核心业务数据、高价值数据针对性的制定安全防护策略,有效保护数据安全,防止数据泄露,造成重大损失
6、操作行为可视化
数据库的所有操作行为支持把专业的SQL操作语句翻译成非专业人士均可理解的操作描述说明。
icon典型案例 - 湖北省公安云大数据中心项目icon
项目介绍
湖北省公安厅按照公安部《公安发展“十三五”重点项目实施规划》和湖北省委政法委“1234”工程要求,启动“湖北公安云”大数据中心建设,融入大数据.云计算等尖端技术,全面推进省“政法云”以及“数据警务、智慧公安”工程建设大数据平台包含结构化和非结构化数据,需要实现数据全生命周期安全管理。

项目需求
云计算和大数据等项目的建设也使得公安信息资源种类和数据激增,信息的集中度和敏感度增加,大数据安全缺乏有效防护手段。

方案与效果
· 满足湖北公安云大数据中心oracle单机、oracle RAC、达梦单机、达梦RAC、达梦MPP等不同类型数据库的审计。
· 全面监测对公安数据库的访问与操作,包括对系统管理员在内的所有帐户登录、访问和各种操作的监测与审计。有效对越权访问、违规使用公安信息资源或非公
安人员接触和使用公安信息资源进行监控分析。
· 通过数据库审计产品,及时发现大数据的滥用、误用、泄漏等违规行为,强化数据安全监测、预警、控制和应急处理,实现了对数据的安全管理和监控。

 

icon典型案例 - 深圳南山区域医疗数据库审计暨防统方项目icon
项目介绍
南山区医疗集团是贯彻落实深圳市医改工作整体部署成立的基层医疗集团。集团实施1+C+N模式:“1”为深圳市南山区医疗集团总部 (含下属辖区81家社区健康服务机构,以下同),“C”为区属6家公立医疗卫生机构 (华中科技大学协和深圳医院、蛇口人民医院、南山区妇幼保健院、南方科技大学医院、南山区慢性病防治院、南山区疾控中心等);“N”为辖区其它医疗卫生机构。

项目需求
需要对医疗集团的数据库进行全面的审计与防统方防护,
设计访问容量10000台医疗客户端。

方案与效果
· 创新使用后关系数据库Caché解决区域医疗信息化系统大数据的数据库管理问题。
· 替代国内上市知名厂商Q公司。
· 昂楷科技与东华软件携手,行业内第一个后关系数据库安全审计项目。

 

icon典型案例 - 云计算运营商Ucloud数据安全项目icon
项目介绍
UCloud是基础云计算服务提供商,长期专注于移动互联网领域,深度了解移动互联网业务场景和用户需求。针对特定场景,UCloud通过自主研发提供一系列专业解决方案,包括计算资源、存储资源和网络资源等企业必须的基础IT架构服务,满足互联网研发团队在不同场景下的各类雷求。运维团队只需注册UCloud云平台,即可在管理界面中实现各服务的统一管理和使用。

项目需求
创新型云公司,需要提供对租户SaaS运营的数据库安全服务,提升“安全”云的品定位。

方案与效果
· 昂楷与Ucloud成为战略合作伙伴,昂楷提供审计核心引擎、与云平台架构实现源码级的整合让用户在统一的界面下享受了云数据库安全保护服务。
· 通过SDN引流的方式进行审计,无需安装插件,是实现SaaS级服务的底层关键技术保证。

 

 

产品推荐

点镜SCRM系统
点镜 SCRM 系统解决企业私域运营与客户管理难题。作为企业微信私域管理与 CRM 客户管理系统,它能对敏感记录留痕提醒,提供详情。还支持自定义标签,精准区分客户,让客户跟进有条不紊,助力企业业绩飞升。
免费试用
查看详情
慧运营连锁门店运营管理系统
慧运营连锁门店运营管理系统,它集连锁餐饮培训、门店巡店管理系统于一体,能规范运营流程,强化员工培训,精准把控门店状况。有效提升连锁品牌门店持续盈利能力,加速新店复制,开启连锁扩张新篇。
免费试用
查看详情
金蝶云星辰生产云
金蝶云星辰生产云与进销存云、财务云无缝融合,实现产供销财务一体化高效协同。从订单到生产全流程数字化跟踪,提升生产管理效率,智能物料需求建议,按需采购,合理控制库存。助力企业清晰掌握生产成本,通过合理定价获取经营利润。
免费试用
查看详情
蓝信党政军央企安全协同工作平台
蓝信党政军央企安全协同工作平台作为信创体系中最具代表性的全场景智能化安全协同平台,近年来蓝信不断加大在产研方面的投入,已率先全面适配了国产主流的基础软硬件,覆盖操作系统、CPU 处理器、数据库、整机云、浏览器等。在操作系统层面完成了与银河麒麟、UOS、中科方德、鸿蒙的适配;在CPU处理器层面完成了与飞腾、龙芯、海光、鲲鹏、兆芯的适配;在数据库层面完成了与达梦、人大金仓、优炫、瀚高的适配;在整机云层面,完成了与长城软件、清华同方、浪潮、 中科曙光、中国电子云、华为云等的适配;在浏览器层面完成了与奇安信可信浏览器、红莲花浏览器、UOS系统浏 览器的适配,并且支持多种信创环境组合运行,具备适配调优能力。
免费试用
查看详情