立即咨询

电话咨询

微信咨询

立即试用
商务合作

珞安科技数据库审计系统

珞安科技数据库审计系统是一款基于数据库通讯协议和SQL解析技术的数据库安全产品,在满足外部合规要求的同时,实时监控记录用户对数据库的所有访问行为,并对数据库所遭受的风险行为进行告警,帮助用户快速生成事后合规性报表与对事故的追根溯源。通过全面监控内、外部数据库的访问行为,进一步保护数据资产的安全。
立即咨询
icon数据库面临的风险和安全需求icon
01 合规性需求

满足等级保护三级以上对数据库日志审计的测评需求。

02 数据库运维操作的管控需求

对所有运维操作进行管控,实现命令级或会话级控制,高危命令禁止未经审批执行。

03 数据库运维用户权限管理的需求

解决多人共用同一账号导致最终无法确认责任人问题。解决运维账号权限宽泛问题。

04 数据库操作的全程审计需求

弥补堡垒机在数据库审计方面的短板,对数据库进行语句级和会话级的细粒度审计。

05 数据库风险语句的识别及告警需求

需要准确的判断SQL语句中的攻击行为,及时发出风险告警,将安全损失降到最低。

icon产品介绍icon

珞安科技数据库审计系统(LADSA),是一款基于数据库通讯协议和SQL解析技术的数据库安全产品,在满足外部合规要求的同时,实时监控记录用户对数据库的所有访问行为,并对数据库所遭受的风险行为进行告警,帮助用户快速生成事后合规性报表与对事故的追根溯源。通过全面监控内、外部数据库的访问行为,进一步保护数据资产的安全。

 

国家政策法律法规与规范要求
《数据安全法》、《网络安全法》《个人信息保护法》、《网络安全等级保护2.0制度》、《关键信息基础设施安全保护条例》、《信息安全技术个人信息安全规范》、《信息安全技术数据安全能力成熟度模型》、《金融数据安全数据生命周期安全规范》《工信部24号令》...
数据泄露事件愈演愈烈
数据库作为数据的载体,成为黑客攻击与内部威胁觊觎的主要目标。根据《IMB2021年数据泄漏成本报告》显示,数据泄露成本中有38%是业务损失、客户个人识别信息(PII)是最常见的数据泄露类型,占44%的数据泄露事件。
数据访问审计手段不足
业务系统审计功能及数据库自身审计功能存在记录量小、风险告警不及时,事件追溯信息缺乏等缺陷。造成企业记录、分析、追查数据库安全事件困难。
icon产品定位icon
合规审计
全方位满足国家政策法规要求,对数据库登录、操作建立健全的行为分析模型,存储日志信息,自动生成合规审计报表。
威胁分析
提供多维度、多层级审计策略;用户可根据自身业务特点自定义风险策略,实现全方位危险控制分析。
实时告警
针对数据库内外部的危险行为进行实时监控,对命中策略的访问行为进行分级、分类聚合统计及时告警。
溯源取证
具备精准智能关联分析能力,准确定位终端用户信息,实现100%无漏审,零误报。
icon产品架构icon
日志管理
通过多种方式,实现对日志管理。支持日志结果的报表展示、日志压缩存储与索引、日志备份与还原、告警信息外发等
审计策略体系
丰富的风险策略体系,可以准确地过滤用户对数据库的安全行为,并对其危险行为进行及时告警
SQL解析
支持对Oracle、MySQL、DM等主流数据库、HDFS等大数据组件的访问行为进行解析
数据采集
系统采用实时监听服务及多级缓存技术,针对数据库集群、IDC等高流量业务环境也能全面捕获数据包
icon基于三权分立的功能全景icon

 

icon全面审计 - 引擎管理icon

 

icon单/双向审计icon

 

icon绑定变量审计icon

 

iconAgent集管icon

Agent探针应用在云环境或数据库部署分散的业务系统,实现对分散的探针进行集中管理以及多方位管控

 
 
• 探针集中管理
• 批量部署
• 支持压缩传输
• 监控探针运行状态
• 实时查看会话访问
• 探针异常告警
• ......
icon数据自动发现icon

系统能自动发现用户网络中活跃的数据库节点,自动配置,无需其他繁琐步骤,实现即插即审

 

icon运维审计icon

系统对多种运维环境下的远程管理协议进行解析并对所有操作行为进行审计,

支持的协议类型有:TELNET、SSH、FTP、POP3、SMTP、IMAP、VNC

 

icon多种策略 - 内置策略icon

 

icon自定义策略icon

 

icon白名单icon

审计系统将一系列无风险的高频SQL操作进行汇总形成白名单,内置于系统中

 

icon策略匹配流程icon

 

icon风险监控 - 状态监控icon

系统对数据库的基本信息、表空间使用状态、SGA共享分区等多种运行状态进行监控和展示

 

 

系统对需要精细化审计的数据库进行敏感数据扫描,发现数据库中敏感数据存放的位置,

同时将敏感的表和列推送给策略库,帮助用户快速制定敏感数据的审计策略

 

icon漏洞扫描icon

系统对数据库认证方式、系统配置、授权管理、漏洞以及弱口令等进行扫描,

发现数据库在管理和运行时的风险点,给出合理化建议,提升数据库整体安全管控能力

 

icon风险告警icon

系统对风险告警进行分级、分类等聚合统计,提供SYSLOG、EMAIL、FTP、SNMP、短信等多种日志外发方式

 

icon智能分析 - 智能翻译&模糊化日志icon

 

icon报表分析icon

 

icon用户轨迹分析icon

系统以桑基图的方式对数据流向进行可视化展示。
按用户行为解析事件发送过程,对泄漏事件追本溯源

 
icon产品优势 - 审计优势icon

  •  支持Oracle、DM等20余种数据库类型的审计;
  •  支持针对HDFS等大规模数据集的审计;
  •  提供全面、详细的审计服务,审计日志中包含20余种审计元素;
  •  具有灵活多变的日志检索功能,提供20余种检索条件,且检索条件可任意组合;
  •  提供周密、详尽的风险监控策略体系,内置异常访问、SQL攻击、防统方策略等多种风险策略,及时应对各类复杂场景下的审计需求;
  •  支持第三方平台接收告警信息,包括但不限于短信、Email、FTP、SYSLOG等;
  •  支持对数据库进行实时状态监控,及时发现数据库异常连接和请求,维护数据库正常运行状况;
  •  系统提供多种合规性报表,简化企业审计/合规的工作。

icon性能优势icon

  •  具有高性能的数据库协议解析能力,每天可处理上百亿条SQL语句,每秒峰值可处理超过1Gb的数据库流量,满足高流量企业用户对审计性能的需求;
  •  基于多线程并行处理机制,可灵活分配系统资源,极大地提升系统数据采集的速度;
  •  具有高性能的日志检索能力,使上亿条日志记录的检索时间不超过30秒;
  •  具有高效的日志存储能力,保证1T磁盘可存储约30-35亿条SQL记录,满足高流量用户对日志存储的需求。

icon产品部署 - 镜像模式和Agent模式icon
 
 
icon集群模式icon

集群模式:数据库审计系统集群部署,并通过获取数据库上游交换机的镜像流量,实现访问操作行为审计。该模式适用于海量数据审计的需要

 

icon成功案例 - 工业互联网某项目icon

 

icon成功案例 - 某省能源有限公司icon

 

icon成功案例 - 某电网icon

 

 

产品推荐

中科易德智慧药监一体化平台
中科易德智慧药监一体化平台,建设覆盖药品、医疗器械、化妆品全品类、全业务、全流程的“数智药监”信息化系统,整合监管资源,以数据赋能业务创新监管方式、扩展监管手段,推动药品监管从数字化向智能化、从智能化向智慧化发展,更好地满足人民群众用药用械安全需求。
免费试用
查看详情
易知微EasyV数字孪生港口解决方案
易知微EasyV数字孪生港口解决方案是以港区设备数据、车辆数据等为基础,实现对港区数据的实时分析呈现,洞察港口运行态势, 杜绝港区安全隐患,为管理层提供辅助决策支撑。
免费试用
查看详情
腾讯云智慧传媒微短剧综合解决方案
腾讯云智慧传媒微短剧综合解决方案,构建“1+2+N模式”的微短剧端口,匹配多种分发场景,信息流+剧场列表双模式,满足不同观剧诉求。构建“会员+积分+等级+权益”运营体系,全快准优的全网热点发现及挖掘,行为数据分析,持续优化运营策略。
免费试用
查看详情
安恒明御APT攻击预警平台
明御®APT攻击预警平台可发现零日漏洞利用、未知恶意代码等高级攻击行为,能检测到传统安全设备无法检测的攻击,为用户提供更高级的安全保障。针对网络流量进行深度分析的软硬件一体化产品,识别恶意行为、发现未知威胁、直击新型网络攻击。
免费试用
查看详情