北信源数据库审计系统(VRV-DAS)是北信源开发的一款针对数据库安全的审计系统,应对数据时代下的安全需求。产品能够精准识别数据库通讯协议,记录与跟踪对数据库核心数据库进行的操作行为,将数据的各个属性值以多维数据的形式表示,从不同的维度观察,从而达到对数据库访问行为的安全监控与审计,针对高危风险行为进行及时告警,预防数据库风险行为,针对风险事件支持回放功能,提供有力证据。为客户提供高性价比的等保2.0解决方案,满足等保要求7.1.4.3安全审计(二级)、8.1.4.3 安全审计(三级)、7.1.5.2 审计管理(二级)、8.1.5.2审计管理(三级)。
产品概述
北信源数据库审计系统是北信源开发的一款针对数据库安全的审计系统,应对数据时代下的安全需求。产品能够精准识别数据库通讯协议,记录与跟踪对数据库核心数据库进行的操作行为,将数据的各个属性值以多维数据的形式表示,从不同的维度观察,从而达到对数据库访问行为的安全监控与审计,针对高危风险行为进行及时告警,预防数据库风险行为,针对风险事件支持回放功能,提供有力证据。为客户提供高性价比的等保2.0解决方案,满足等保要求7.1.4.3安全审计(二级)、8.1.4.3 安全审计(三级)、7.1.5.2 审计管理(二级)、8.1.5.2审计管理(三级)。
功能特点
多阻断支持支持旁路阻断功能,支持严格阻断和宽松阻断两种模式。
双向审计通过对双向的数据包解析、识别及还原,既能够对数据库请求操作进行实时审计,同样可以对返回结果进行审计。
智能学习系统内置AI技术,采用了智能机器学习,实现自动建模包括陌生人闯入等十几种模型。
快速高效检索系统采用了先进的全文检索技术,采用库和文件分离的机制,可通过任意关键字实现海量审计记录快速高效检索。
产品优势
Ø 支持旁路镜像、Agent多种部署方式。
Ø 支持应用账户审计,三层精准关联审计。
通过审计应用和数据库的流量,以及插件的会话关联实现精准三层关联技术,实现精准定位到人;支持COM/COM+/DCOM等C/S的审计,支持Tomcat、Apache等B/S的审计,比传统的时间戳匹配更加精准,避免导致高并发无法精准定位的问题。
Ø 事件检索支持模糊匹配、关键字快速检索,效率达到亿条秒级检索。
数据库审计可以对IP、MAC、操作系统用户名、使用的工具、应用系统账号等一系列进行关联分析。
Ø 兼容性广
(关系型数据库:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL;国产数据库:达梦、人大金仓、南大通用Gbase;)
原创文章,作者:lishengli,如若转载,请注明出处:http://www.lishengli.com/lee/1049.html