立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RaySAS数据库安全审计系统

盛邦安全RaySAS数据库安全审计系统,作为第三方合规审计平台,可实时监控数据库操作行为,精准记录访问、修改等操作,满足合规要求。支持多类型数据库审计,助力企业把控数据安全,防范风险,保障数据库操作可追溯、可审计。
立即咨询
icon数据库安全事件对企业的影响icon
声誉
品牌
口碑
市值
业绩
客户
供应链
融资
员工
市场

 

 

icon各行业业务安全风险icon
医疗行业
商业统方
医患隐私信息泄露
资金归集
公安行业

机动车年检数据篡改

交通违章违规消分

国土行业
土地申报数据变更
不动产登记信息泄露
财政行业
虚假平账冲销
泄露潜在投标人信息

 

 

icon什么是独立的第三方数据库审计icon

 

 

 

icon产品价值icon
威胁预警
业务风险发现
全面监管内部运维行为
性能优化参考
合规遵从

 

 

icon数据库审计必要性总结icon

数据库安全风险

管理层面
内部人员违规,缺乏监管
信息系统快速增加
第三方开发、维护安全隐患
超级管理员用户权限过大,难以监管 缺乏足够的人力资源
技术层面 
数据共享需求膨胀
运维复杂度提升
资源授权难控制
操作行为难监控
安全通信网络(二级)
网络安全法、民法典、刑法
个人信息保护法(草案)、数据安全法(草案)
等级保护、保密法
银监、证监、能源等监管政策 
SOX法案、ISO 27001
审计层面
审计日志缺失或不完整
安全事件难于追溯或定位
自身审计功能开启,严重消耗系统资源

 

 

 

icon事件审计icon
事前防范
统一审计策略
限制操作范围
事中预警
实时发现违规操作
及时告警并响应
事后溯源
检索审计记录,追溯定位
合规报告
重大事件
预防
实时告警
审计追溯
事件响应
较大事件
预防
实时告警
审计追溯
一般事件
审计追溯

 

 

icon业务审计icon

与用户实际业务结合,关注关键操作流程和敏感数据表,通过SQL行为和业务用户的准确关联分析,使数据库的访问行为有效定位到业务工作人员、基于风险、语句、会话、客户端、应用端、执行时长、返回结果等形成数据库的全量行为记录,进行有效的追溯和定责。 例如,是否存在资金归集、漏费、非法查询等等,一旦发现异常,立即将审计结果以用户业务视角加以展示告警

 

 

 

icon运维审计icon

提供实时的数据库运行状态监控,针对数据库访问流量、语句数量、SQL模板量、语句耗时等进行专项分析;可针对执行量最多、访问最慢的语句进行梳理和呈现,提供专业的性能诊断分析,帮助用户优化数据库性能。 每日&每周的业务繁忙高峰,并提供具体峰值; 提供对业务性能消耗最大的操作内容,并提供日触发次数; 以明细数据的方式实时监测当前连接会话,以便问题发生时定位故障点和责任人

 

 

 

icon产品特性icon
单机处理万兆峰值的纯数据库流量处理能力
集群处理能力线性增长
全场景流量采集
SQL 语句完整解析
超长队列保证100% 无漏审
支持IPV4和IPV6环境的部署和审计
自定义审计策略
内置规则一键克隆
SQL语法学习
SQL模板
数据库因子识别
大数据分析,数据即审即查,百亿级数据,秒级检索。

 

 

icon技术架构icon

 

 

 

icon“软硬兼施”,全场景流量采集icon
数据库安全审计系统
采集TAP或交换机端口的流量镜像
流量探针
实现云上数据库访问流量采集与转发
虚拟审计
应对无法部署物理设备的一体机的场景

 

 

icon全面的数据库协议支持icon
通用数据库
Oracle  
SQL-Server  
MySQL
MariaDB 
Percona Server
大数据平台
Greenplum
MongoDB 
Redis 
ElasticSearch(thrift)
阿里中台
 AliSQL
PolarDB for Mysql
PolarDB for Postgresql PolarDB-X
华为中台
GaussDB A(FusionInsight LibrA)  
GaussDB(DWS)
腾讯中台
 TDSQL MySQL版
TDSQL PostgreSQL版 TDSQL-C MySQL 版 TDSQL-C PostgreSQL 版 

 

 

icon用户和业务视角,呈现数据库风险icon

 

 

 

icon即审即查,细腻检索icon

系统支持SQL数据的即审即查,无需额外的等待时间,同时叠加包括业务系统、操作内容、源IP、目标IP、源端口、目标端口、数据库名、数据库用户名、SQL模板编号、操作方式、操作对象、最大单条耗时、数据库实例名、计算机名、应用程序名、规则名、事件ID、数据来源、时间范围、查询方式、排序方式在内超过20种查询条件,除最大单条耗时外的审计内容条件均支持OR、AND、NOT三种匹配方式

 

 

 

icon精细、灵活的审计策略icon

支持多元素事件定义,基于服务端地址、数据库名、错误代码、执行结果、执行时长、影响行数、触发阈值、客户端地址、计算机名、数据库用户名、应用程序名、操作表名、操作方式、操作内容等高细粒度匹配条件发现风险行为和安全行为; 支持多条规则合并为组合规则,利用组合规则识别数据库行为链,发现深层次潜在风险,解决单条规则难以发现或者误报频出的问题

 

 

 

icon内置规则库一键克隆icon

支持内置规则的一键克隆,可基于标准规则克隆为多份,完成一键部署和基于用户环境的规则优化调整

 

 

 

iconSQL语句学习icon

系统支持SQL模板发现和审计,自动识别并抽取数据库句式语意相同但参数不同的语句,可将大量、常见的语句设置为过滤以存储更长周期的数据,设置为安全规则来提高规则准确度; 系统自动探测发现数据库因子,实时展示用户数据库中突然出现的因子。因子包括:终端信息、应用程序名、实例名、数据库用户名、数据库名、数据表名和数据字段名

 

 

 

icon实时流量分析icon

系统支持对实时网络流量的监控和分析,发现监控中的流量状态信息,排查数据源是否存在异常

 

 

 

icon发现数据库异常通信icon

支持对受监管数据库所在服务器的异常网络通讯行为发现,包含对数据库服务器发起的非数据库协议的访问通讯审计全记录和数据库服务器对外部主机的访问通讯审计全记录

 

 

icon业务数据对比分析icon

支持不同业务系统之间、不同数据库之间、不同访问源IP之间在指定时间范围内的对比分析,或同一业务系统、同一数据库、同一访问源IP在不同时间范围内的对比分析,支持对比结果以图表和趋势的方式进行展示,包括源IP、账号、工具、主机、表对象、操作类型、明细语句、会话、告警、SQL模板等信息的对比,以及敏感数据库操作行为的对比; 

 

 

 

icon对外数据支撑服务icon

系统支持对外提供基于API接口的数据支撑服务,为外部设备或平台提供分析数据,分析数据包括数据资产包、事件数据包、历史明细包、终端资产包、sql模板包等

 

 

产品推荐

通义灵码
通义灵码,是基于通义大模型的智能编程辅助工具,提供行级/函数级实时续写、自然语言生成代码、单元测试生成、代码优化、注释生成、代码解释、研发智能问答、异常报错排查等能力,并针对阿里云的云服务使用场景调优,助力开发者高效、流畅地编码。
免费试用
查看详情
悠租云长租公寓管理系统
悠租云长租公寓管理系统,集成公寓 SaaS 平台核心能力与房屋租赁管理系统全功能,支持租赁管理系统定制服务,适配长租公寓、品牌公寓等多场景运营需求。覆盖房源管控、合同管理、租金收缴、租户服务等全流程,实现租赁业务数字化高效运转。
免费试用
查看详情
网际思安邮件统一威胁管理解决方案
网际思安邮件统一威胁管理解决方案,智能DNS和BGP加速方式,来解决海外向国内发送邮件延迟或接收不到等问题。全球部署邮件投递服务器,解决用户海外邮件退信问题。通过云应用服务管理平台实现统一日志管控,来查看各种增值应用的邮件状态,管理更高效。
免费试用
查看详情
分布式闪存数据库ArgoDB
Transwarp ArgoDB是星环全新推出的一款分布式闪存数据库产品。它可以替代 Hadoop + MPP 混合架构,一站式满足企业对大数据平台的各种诉求。让企业更高效地使用大数据平台,从而更好地利用大数据的商业价值。
免费试用
查看详情