
瑞达时代科技有限公司数据库审计系统通过对网络数据的实时采集分析、监控来自网络内部和外部的用户对数据库的访问活动,及时识别和发现其中是否存在安全威胁和违规行为。系统的审计分析结果能帮助管理员对数据库安全策略进行分析,提升数据库安全性,并为管理员调整数据库安全策略、收集证据及事后追踪起诉提供用力的帮助。该产品通过旁路监听,实时采集网络中的数据库访问信息,进行审计分析,恢复和还原用户的数据库访问过程,自动记录访问过程,协助网管人员掌握数据库的访问情况,及时发现和制止非法访问行为。
产品定位
瑞达时代数据库审计系统对网络数据库的访问信息进行实时采集,自动进行处理和记录,非常适用于对数据安全性要求较高的单位和部门,如金融、电信、保险、税务、海关、电力、铁路、民航和政府机关等。系统能有效防范数据库中机密数据的泄露或非法篡改,减少由此带来的损失,并为侦破网络犯罪提供用力证据。
功能简介
瑞达时代数据库审计系统能够对 Oracle/ SQL Server / MySQL/Informix 等主流数据库进行审计,能够有选择地记录各种通过网络对数据库进行的操作,无论系统采用的是 C/S 模式还是 B/ W/ DB 模式。具体功能如下: —— 实时检测并智能地分析、还原各种数据库操作,解析网络上数据库的登陆、注销、插入、删除、执行存储过程等操作,还原 SQL 操作语句;跟踪客户端操作请求执行结果。 —— 支持对登录用户、数据库名、表名、字段名(在 SQL 语句中明确含有的字段名)及关键字(字段内容)等内容进行多种条件组合的规则设定,形成灵活的审计策略。 —— 生成专业报表,强大的查询统计功能,并对大量纷繁复杂的事件进行进一步统计分析,以饼图、柱形图等形象的显示报警分析结果。
产品特色
瑞达时代数据库审计系统安装简单、管理方便、性能优秀、可用性强,其核心技术和外在功能都拥有其他产品不可取代的独特优势。 系统的核心技术对于提升系统性能,确保系统的稳定工作发挥着关键作用,具体包括: —— 高性能的核心抓包机制:系统通过独有的核心抓包技术,减少了系统切换和数据拷贝次数,大提高了系统的数据采集,支持百兆和千兆线速的工作环境。 —— 高度定制的 SQL 语法分析:系统能够针对不同类型数据库分别定制 SQL 语法分析规则,极大地提高了系统审计力度。 —— 兼容种种应用环境:系统能够对 SQLPLUS 、 PLSQL 、 ODBC 、 JDBC 、 ADO 、 OLE 、 DataDirect 等种种数据库连接接口下的数据库访问行为进行审计。 —— 完备的自身安全性:系统通过安全的 OS 平台,多级用户管理、完备的系统日志等技术特点实现了很好的自身安全性。 而系统的多项外在功能对于提升产品的可用性和方便性也同样关键,具体包括: —— 产品提供了功能强大的数据搜索引擎,搜索引擎支持细化的组合查询,帮助用户快速完成记录搜索。 —— 产品提供了远程的数据保存和备份,并可让用户按照具体的网络状况来选择灵活的磁盘管理策略。 —— 产品考虑了数据库服务器未使用默认服务端口的情况,允许用户修改审计端口,具备了较好的适应性和灵活性。 —— 产品针对不同数据库类型开发专用的语法解析模块,从而保证了较高的 SQL 语句解析的准确率,避免了无用和错误记录的产生。
功能特点
强审计能力
实时监测并智能地分析、还原各种数据库操作:解析网络上数据库的登录、注销、插入、删除、执行存储过程等操作,还原 SQL 操作语句;跟踪数据库访问过程中的所有细节,包括用户名、数据库操作类型、所访问的数据库表名、字段名、操作执行结果等。 支持对多种主流数据库类型的强审计,包括 SQL Server 、 Oracle 、 informix 、 MYSQL 等。 可灵活配置的审计规则 系统提供细粒度的规则配置条件。用户可以根据自己的数据库系统特点,对用户名、数据库名、表名、字段名以及关键字进行设置,产生审计规则,用户也可以根据内部用户的不同性质,确定监控范围,对特定主机和特定网段进行监控,从而保证用户能够按照自己的需要实施监控。
强大的搜索引擎
系统提供功能强大的搜索引擎,为用户实现了时间,地址,数据库类型,用户名,操作类型,数据库名,表名,字段名等等多种丰富的查询条件,用户可以按照自己的需要查找所关心的符合监控规则的数据库操作记录。
丰富的审计报表
系统提供每日分析和实时分析两种报表类型,报表从数据库类型,事件类型,源和目的地址信息等多个方面进行统计排名,并通过柱图,饼图,表格等形式将统计结果直观展现给用户。