數(shù)據(jù)安全解決方案(UCloud Database Audit System)是一款專業(yè)對(duì)數(shù)據(jù)庫(kù)實(shí)時(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫(kù)活動(dòng),對(duì)數(shù)據(jù)庫(kù)操作進(jìn)行細(xì)粒度審計(jì)的合規(guī)性管理,對(duì)數(shù)據(jù)庫(kù)遭受到的風(fēng)險(xiǎn)行為進(jìn)行實(shí)時(shí)告警,方便事故追根溯源,同步加強(qiáng)內(nèi)外部數(shù)據(jù)庫(kù)網(wǎng)絡(luò)行為的監(jiān)控與審計(jì),提高數(shù)據(jù)資產(chǎn)安全,幫助企業(yè)滿足網(wǎng)絡(luò)安全等級(jí)保護(hù)等合規(guī)要求。
多層業(yè)務(wù)關(guān)聯(lián),精確定位事件前后訪問(wèn)及操作請(qǐng)求,使用戶操作一目了然可監(jiān)控,違規(guī)操作快速溯源。
針對(duì)所有數(shù)據(jù)庫(kù)行為全量審計(jì),分析數(shù)據(jù)庫(kù)不同字段語(yǔ)義,根據(jù)返回結(jié)果設(shè)置審計(jì)規(guī)則。
靈活的告警規(guī)則,重要事件和風(fēng)險(xiǎn)事件可多形式的實(shí)時(shí)告警,及時(shí)告知數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)
支持云數(shù)據(jù)庫(kù)、自建數(shù)據(jù)庫(kù)及非云環(huán)境數(shù)據(jù)庫(kù)全量審計(jì)
利用先進(jìn)的全文檢索技術(shù),可通過(guò)任意關(guān)鍵字實(shí)現(xiàn)海量審計(jì)記錄快速高效檢索
實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫(kù)操作行為,發(fā)現(xiàn)風(fēng)險(xiǎn)實(shí)時(shí)告警
內(nèi)置豐富規(guī)則庫(kù),同步支持自定義審計(jì)行為及規(guī)則
支持在線大容量數(shù)據(jù)吞吐、在線存儲(chǔ)、網(wǎng)絡(luò)轉(zhuǎn)存、快速入庫(kù)
滿足等級(jí)保護(hù)、27001、PCI-DSS、HIPAA、SOX、互聯(lián)網(wǎng)金融、企業(yè)內(nèi)控等合規(guī)要求,并滿足取證調(diào)查需要
CPU&內(nèi)存 | 4核8G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 300G起 |
峰值 |
參數(shù)詳情
3600條SQL語(yǔ)句/秒級(jí)吞吐量、300萬(wàn)/小時(shí)入庫(kù)速度、在線SQL語(yǔ)句存儲(chǔ)8億條(日志可實(shí)現(xiàn)網(wǎng)絡(luò)轉(zhuǎn)存)
|
數(shù)據(jù)庫(kù)審計(jì) | 3個(gè)實(shí)例 |
CPU&內(nèi)存 | 8核16G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 500G起 |
峰值 |
參數(shù)詳情
6000條SQL語(yǔ)句/秒級(jí)吞吐量、500萬(wàn)/小時(shí)入庫(kù)速度、在線SQL語(yǔ)句存儲(chǔ)16億條(日志可實(shí)現(xiàn)網(wǎng)絡(luò)轉(zhuǎn)存)
|
數(shù)據(jù)庫(kù)審計(jì) | 8個(gè)實(shí)例 |
CPU&內(nèi)存 | 16核32G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 700G起 |
峰值 |
參數(shù)詳情
30000條SQL語(yǔ)句/秒級(jí)吞吐量、1000萬(wàn)/小時(shí)入庫(kù)速度、在線SQL語(yǔ)句存儲(chǔ)16億條、360億條SQL語(yǔ)句歸檔存儲(chǔ)支持(日志可實(shí)現(xiàn)網(wǎng)絡(luò)轉(zhuǎn)存)
|
數(shù)據(jù)庫(kù)審計(jì) | 32個(gè)實(shí)例 |
支持嵌套、函數(shù)、綁定變量、長(zhǎng)語(yǔ)句、返回結(jié)果、腳本等復(fù)雜操作和隱秘操作審計(jì),精確防范各種危險(xiǎn)操作行為
了解詳情能夠?qū)Ψ欠ㄟM(jìn)程和白名單進(jìn)行監(jiān)控,提前防范真正做到事前+事中+事后全方位的防護(hù)體系
了解詳情解析、識(shí)別雙向數(shù)據(jù)包,即識(shí)別數(shù)據(jù)庫(kù)的請(qǐng)求(執(zhí)行語(yǔ)句)與應(yīng)答(失敗or成功,時(shí)長(zhǎng)等)
了解詳情內(nèi)置豐富的SQL注入規(guī)則庫(kù)、高效的解析算法,可通過(guò)對(duì)HTTP協(xié)議、SQL語(yǔ)句兩個(gè)層面解析,準(zhǔn)確檢測(cè)各種SQL注入攻擊行為,彌補(bǔ)WAF的不足
了解詳情對(duì)審計(jì)結(jié)果中敏感數(shù)據(jù)隱秘,非授權(quán)的用戶不能正常查看隱秘?cái)?shù)據(jù),防止重要數(shù)據(jù)在數(shù)據(jù)庫(kù)審計(jì)設(shè)備中導(dǎo)致的二次泄密問(wèn)題
了解詳情內(nèi)置多種報(bào)表類型,支持多條件組合自定義報(bào)表生成,通過(guò)多維度報(bào)表的統(tǒng)計(jì)分析,可快速準(zhǔn)確發(fā)現(xiàn)潛在安全威脅。采用更具有針對(duì)性安全策略提供數(shù)據(jù)支撐,助力客戶等保2.0合規(guī)要求
了解詳情具體功能 | UDB云數(shù)據(jù)庫(kù) | 云主機(jī)上建數(shù)據(jù)庫(kù) | 非云上數(shù)據(jù)庫(kù) |
---|---|---|---|
數(shù)據(jù)庫(kù)類型 | UCloud公有云多種數(shù)據(jù)庫(kù)類型全量審計(jì) | 多種數(shù)據(jù)庫(kù)類型全量審計(jì) | 多種數(shù)據(jù)庫(kù)類型全量審計(jì) |
部署方式 | 審計(jì)設(shè)備旁路部署,不影響原有網(wǎng)絡(luò)架構(gòu),agent部署在應(yīng)用服務(wù)器端,審計(jì)設(shè)備故障不影響原有業(yè)務(wù)進(jìn)行 | 審計(jì)設(shè)備旁路部署,不影響原有網(wǎng)絡(luò)架構(gòu),agent部署在應(yīng)用服務(wù)器端,審計(jì)設(shè)備故障不影響原有業(yè)務(wù)進(jìn)行 | 審計(jì)設(shè)備旁路部署,agent部署在應(yīng)用服務(wù)器端或自建數(shù)據(jù)庫(kù)上(需提前評(píng)估數(shù)據(jù)庫(kù)性能),部署agent的機(jī)器與審計(jì)設(shè)備網(wǎng)絡(luò)要可達(dá) |
風(fēng)險(xiǎn)告警 | 實(shí)時(shí)監(jiān)控告警內(nèi)外部數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)及違規(guī)事件 | 實(shí)時(shí)監(jiān)控告警內(nèi)外部數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)及違規(guī)事件 | 實(shí)時(shí)監(jiān)控告警內(nèi)外部數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)及違規(guī)事件 |
全量審計(jì) | 應(yīng)用服務(wù)器上部署agent,全量審計(jì)數(shù)據(jù)庫(kù)操作行為 | 應(yīng)用服務(wù)器上部署agent,全量審計(jì)數(shù)據(jù)庫(kù)操作行為 | 應(yīng)用服務(wù)器上部署agent,全量審計(jì)數(shù)據(jù)庫(kù)操作行為 |
日志追溯 | 全語(yǔ)句,大容量日志存儲(chǔ)和查詢,滿足等保合規(guī)要求 | 全語(yǔ)句,大容量日志存儲(chǔ)和查詢,滿足等保合規(guī)要求 | 全語(yǔ)句,大容量日志存儲(chǔ)和查詢,滿足等保合規(guī)要求 |
提升安全管理,避免出現(xiàn)內(nèi)部人員違規(guī)操作、第三方維護(hù)人員安全隱患、超級(jí)用戶操作、多人共享賬戶、互聯(lián)網(wǎng)+等第三方APP接入違規(guī)操作等問(wèn)題。
提升安全管理,避免出現(xiàn)內(nèi)部人員違規(guī)操作、第三方維護(hù)人員安全隱患、超級(jí)用戶操作、多人共享賬戶、互聯(lián)網(wǎng)+等第三方APP接入違規(guī)操作等問(wèn)題。
審計(jì)服務(wù)器各種漏洞利用對(duì)數(shù)據(jù)庫(kù)產(chǎn)生的危害行為,進(jìn)而幫助溯源定位到具體漏洞的利用,比如操作系統(tǒng)漏洞、應(yīng)用系統(tǒng)后門/漏洞、數(shù)據(jù)庫(kù)進(jìn)程漏洞等,以及可解決數(shù)據(jù)共享需求膨脹的問(wèn)題。
審計(jì)服務(wù)器各種漏洞利用對(duì)數(shù)據(jù)庫(kù)產(chǎn)生的危害行為,進(jìn)而幫助溯源定位到具體漏洞的利用,比如操作系統(tǒng)漏洞、應(yīng)用系統(tǒng)后門/漏洞、數(shù)據(jù)庫(kù)進(jìn)程漏洞等,以及可解決數(shù)據(jù)共享需求膨脹的問(wèn)題。
全方位進(jìn)行數(shù)據(jù)庫(kù)的審計(jì)、防御和事件溯源能力,解決數(shù)據(jù)庫(kù)日志缺失、安全事件難于追溯定位、安全問(wèn)題無(wú)法智能防御等問(wèn)題。
全方位進(jìn)行數(shù)據(jù)庫(kù)的審計(jì)、防御和事件溯源能力,解決數(shù)據(jù)庫(kù)日志缺失、安全事件難于追溯定位、安全問(wèn)題無(wú)法智能防御等問(wèn)題。