DBXPERT(帕拉迪數據庫安全審計系統)
産品概述

帕拉迪數據庫安全審計系統(簡稱:DBXPERT)通(tōng)過旁路(lù)偵聽的方式對訪問數據庫的數據流進行采集、分析和識别,實時監控數據庫的運行狀态,完整記錄訪問數據庫的行為(wèi),對數據庫的異常訪問進行多(duō)種方式的告警,最終為(wèi)客戶提供多(duō)維度的審計報(bào)表。

部署方式

帕拉迪數據庫安全審計系統旁路(lù)部署在交換機(jī)上(shàng),通(tōng)過配置交換機(jī)将數據鏡像到(dào)數據庫審計系統的數據采集口,采用旁路(lù)偵聽的方式對訪問數據庫的數據流進行采集、分析和識别。部署簡單,管理方便,無需任何插件(jiàn)或嗅探器(qì),不改變網絡拓撲。


産品優勢
審計完整性
采用現今最先進的網絡數據審計技(jì)術(shù)——流技(jì)術(shù),保存數據流生(shēng)命周期上(shàng)下(xià)文相(xiàng)關的環境,從(cóng)而實現各主流數據庫的協議解析,完整再現數據庫操作的會(huì)話過程。


細粒度靈活策略
能(néng)夠提供完善的違規實時策略告警,告警信息包括:數據庫操作來源IP地址、數據庫服務器(qì)IP/端口、數據庫類型、數據庫名稱、數據庫登錄用戶名稱、數據庫操作源程序名稱、數據庫操作源終端名稱、數據庫操作源終端用戶名稱、SQL操作語句(DDLDMLDCL)、存儲過程、高(gāo)級權限操作、數據庫表組(表、字段、值)、數據庫SCHEMA、操作執行時間、操作返回條目大小(xiǎo);
能(néng)夠提供數據庫SQL語句執行時間策略告警,提供數據庫DMLDDL等操作影響行數策略報(bào)警,提供數據庫SELECT SQL操作語句返回行數策略報(bào)警;
根據設定的數據庫策略,可對關鍵資源操作行為(wèi)進行數據包抓取分析,還(hái)原真實數據庫交互行為(wèi)。


行為(wèi)監控與定位
能(néng)夠針對數據庫的網絡流量、數據包、突發鏈接、并發連接數、SQL語句數等指标進行實時監控,并提供波形圖展示。數據庫實時監控無需在數據庫服務器(qì)安裝引擎,對數據庫服務器(qì)無任何影響。
客戶收益

滿足合規要求
為(wèi)用戶核心系統提供獨立的審計解決方案,有助于完善組織的IT内控管理體系,從(cóng)而滿足各種法規标準的合規性要求,并且使組織能(néng)夠順利通(tōng)過相(xiàng)關的IT審查。


降低(dī)安全威脅
數據庫安全審計系統,能(néng)夠加強對關鍵業(yè)務系統數據安全的審計,從(cóng)而有效地減少或避免對核心信息資産的破壞和數據洩漏,降低(dī)資産和業(yè)務安全威脅。


便于追蹤溯源

一(yī)個(gè)單位裡(lǐ)負責運維的部門(mén)通(tōng)常擁有數據庫管理系統的最高(gāo)權限(掌握DBA帳号的口令),因而也承擔著(zhe)很高(gāo)的風險(誤操作或者是個(gè)别人員(yuán)的惡意破壞),本系統能(néng)幫助企業(yè)進行事(shì)後追查原因與界定責任。

經典案例
  • 西(xī)安電(diàn)子科技(jì)大學
  • 蘇州大學
  • 蘇橋生(shēng)物(wù)蘇州有限公司
  • 四川合縱藥易購股份有限公司
  • 首都在線科技(jì)股份有限公司
  • 國(guó)家電(diàn)網
  • 中國(guó)核工(gōng)業(yè)二四建設有限公司
  • 中船(chuán)重工(gōng)
  • 友(yǒu)達光(guāng)電(diàn)(昆山)有限公司
  • 上(shàng)海市(shì)眼病防治中心
  • 西(xī)安外國(guó)語大學
  • 廣發期貨
  • 廣汽集團乘用車
  • 科大訊飛(fēi)
  • 浙江稠州商業(yè)銀(yín)行
Copyright © 2019 All Rights Reserved Designed
杭州樂桦網絡科技有限公司