欄目

安全審計類産品 — 數據庫審匠我計系統

産品簡介
長(cháng)泰數安數據庫審計系統(簡稱CT-DAS),是由安徽長計林(cháng)泰科技有限公司開(kāi)發(fā)的具有完全跳明自主知識産權的數據安全防護産品。該系統通過(gu場雜ò)監控數據庫的多重狀态和通信内容,不僅能(néng)準确評估數據庫所面(問美miàn)臨的風險,而且可以通過(guò)日志記錄提輛暗供事(shì)後(hòu)追查機制。主要功能(néng)包括:單雙向(xiàn行慢g)審計、日志檢索、風險告警、靈活策略配習什置、實時(shí)報表、自動學(xué)習、敏感數據發(fā)現、性能(湖問néng)監控、風險掃描等。支持習體鏡像、軟件探針等多種(zhǒng)部署方式。
産品功能(néng)

敏感數據發(fā)現和評估

通過(guò)服務發(fā)現、數據庫敏感數據發(fā雜綠)現、分類等功能(néng)幫助企業了解數據庫服務器和敏感數據的分布情況日新。


數據庫性能(néng)監控

實時(shí)監控數據庫運行狀态,在狀态異常時(兒新shí)進(jìn)行預警,防止業務癱瘓,保障業務系統的可用性。


數據庫風險掃描

全面(miàn)發(fā)現各種(zhǒng)配置、費吃管理和系統的風險,幫助修複風險和漏洞。內見


日志檢索

對(duì)審計的大量日志進(jìn)行高效的檢索吧房。


風險告警

對(duì)命中風險策略的數據庫訪問根據風險級别及時(shí)進(jìn)兵討行告警。


業務審計

常規審計規則

引擎名稱、數據庫實例、數據庫類型

數據庫用戶、操作系統用戶、主機

數據庫IP、客戶端IP

數據庫MAC、客戶端MAC

客戶端程序、客戶端端口

請求發(fā)生時(shí)間、執行時(shí)長(cháng)

SQL内容關鍵字、執行結果

……


高級審計規則

多關鍵字

正則表達式

語句級規則


行為基線—自動建立訪問模型

系統將(jiāng)自動學(xu你懂é)習每一個應用的訪問語句,進(jìn)行頻業模式提取和分類,自動生成(ch房地éng)行為特征模型,并可以對(duì)學(xué)農們習結果進(jìn)行編輯。系統通過(guò黑空)檢查訪問行為與基線的偏差來識别風險。


三層審計

追溯到(dào)最終用戶,提供完整審計記錄。

應用場景