產品概述
帕拉迪數據庫安全審計系統(簡稱:DBXPERT)通過旁路偵聽的方式對訪問數據庫的數據流進行采集、分析和識別,實時監控數據庫的運行狀態,完整記錄訪問數據庫的行為,對數據庫的異常訪問進行多種方式的告警,最終為客戶提供多維度的審計報表。
部署方式
帕拉迪數據庫安全審計系統旁路部署在交換機上,通過配置交換機將數據鏡像到數據庫審計系統的數據采集口,采用旁路偵聽的方式對訪問數據庫的數據流進行采集、分析和識別。部署簡單,管理方便,無需任何插件或嗅探器,不改變網絡拓撲。

產品優勢
審計完整性
采用現今的網絡數據審計技術——流技術,保存數據流生命周期內“上下文”相關的環境,從而實現各主流數據庫的協議解析,完整再現數據庫操作的會話過程。
能夠提供完善的違規實時策略告警,告警信息包括:數據庫操作來源IP地址、數據庫服務器IP/端口、數據庫類型、數據庫名稱、數據庫登錄用戶名稱、數據庫操作源程序名稱、數據庫操作源終端名稱、數據庫操作源終端用戶名稱、SQL操作語句(DDL、DML、DCL)、存儲過程、高級權限操作、數據庫表組(表、字段、值)、數據庫SCHEMA、操作執行時間、操作返回條目大小;
能夠提供數據庫SQL語句執行時間策略告警,提供數據庫DML、DDL等操作影響行數策略報警,提供數據庫SELECT SQL操作語句返回行數策略報警;
根據設定的數據庫策略,可對關鍵資源操作行為進行數據包抓取分析,還原真實數據庫交互行為。
能夠針對數據庫的網絡流量、數據包、突發鏈接、并發連接數、SQL語句數等指標進行實時監控,并提供波形圖展示。數據庫實時監控無需在數據庫服務器安裝引擎,對數據庫服務器無任何影響。
采用現今的網絡數據審計技術——流技術,保存數據流生命周期內“上下文”相關的環境,從而實現各主流數據庫的協議解析,完整再現數據庫操作的會話過程。
細粒度靈活策略
能夠提供完善的違規實時策略告警,告警信息包括:數據庫操作來源IP地址、數據庫服務器IP/端口、數據庫類型、數據庫名稱、數據庫登錄用戶名稱、數據庫操作源程序名稱、數據庫操作源終端名稱、數據庫操作源終端用戶名稱、SQL操作語句(DDL、DML、DCL)、存儲過程、高級權限操作、數據庫表組(表、字段、值)、數據庫SCHEMA、操作執行時間、操作返回條目大小;
能夠提供數據庫SQL語句執行時間策略告警,提供數據庫DML、DDL等操作影響行數策略報警,提供數據庫SELECT SQL操作語句返回行數策略報警;
根據設定的數據庫策略,可對關鍵資源操作行為進行數據包抓取分析,還原真實數據庫交互行為。
行為監控與定位
能夠針對數據庫的網絡流量、數據包、突發鏈接、并發連接數、SQL語句數等指標進行實時監控,并提供波形圖展示。數據庫實時監控無需在數據庫服務器安裝引擎,對數據庫服務器無任何影響。
客戶收益
滿足合規要求
為用戶核心系統提供獨立的審計解決方案,有助于完善組織的IT內控管理體系,從而滿足各種法規標準的合規性要求,并且使組織能夠順利通過相關的IT審查。
降低安全威脅
數據庫安全審計系統,能夠加強對關鍵業務系統數據安全的審計,從而有效地減少或避免對核心信息資產的破壞和數據泄漏,降低資產和業務安全威脅。
便于追蹤溯源
一個單位里負責運維的部門通常擁有數據庫管理系統的權限(掌握DBA帳號的口令),因而也承擔著很高的風險(誤操作或者是個別人員的惡意破壞),本系統能幫助企業進行事后追查原因與界定責任。
經典案例
- 西安電子科技大學
- 蘇州大學
- 蘇橋生物蘇州有限公司
- 四川合縱藥易購股份有限公司
- 首都在線科技股份有限公司
- 中國核工業二四建設有限公司
- 中船重工
- 友達光電(昆山)有限公司
- 上海市眼病防治中心
- 西安外國語大學
- 廣發期貨
- 廣汽集團乘用車
- 科大訊飛
- 浙江稠州商業銀行