產(chǎn)品概述
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)是福建六壬網(wǎng)安股份有限公司基于數(shù)據(jù)庫操作行為以及運(yùn)行安全的深入研究,自主研發(fā)的一款安全審計(jì)產(chǎn)品。ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)通過旁路監(jiān)控方式,全面審計(jì)信息系統(tǒng)業(yè)務(wù)終端工具訪問數(shù)據(jù)庫的行為。并支持根據(jù)用戶需要,阻斷非業(yè)務(wù)終端發(fā)起的數(shù)據(jù)庫訪問?;谠L問記錄創(chuàng)建安全操作事件模型(白名單)和可疑操作事件模型(黑名單),實(shí)時(shí)分析數(shù)據(jù)庫訪問行為并通過多種途徑呈現(xiàn)告警信息,通過高效檢索工具、操作語句反執(zhí)行和審計(jì)報(bào)表功能,幫助管理者全面掌握數(shù)據(jù)庫系統(tǒng)的訪問情況。
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng),有效地解決了數(shù)據(jù)庫操作行為的安全管理問題,實(shí)現(xiàn)了對(duì)諸如惡意攻擊、誤操作、信息泄露、數(shù)據(jù)庫非授權(quán)連接等事件的監(jiān)管。并結(jié)合ASEC運(yùn)維安全管理系統(tǒng),為信息系統(tǒng)安全提供了全面的安全審計(jì)一體化解決方案。廣泛應(yīng)用于政府、教育、衛(wèi)生、電力、金融等行業(yè),幫助用戶解決目前所面臨的各類常見及最新的安全問題,同時(shí)滿足如等級(jí)保護(hù)、行業(yè)規(guī)范等政策法規(guī)的安全建設(shè)要求。
產(chǎn)品特色
深度解析訪問行為
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)詳細(xì)記錄所有遠(yuǎn)程訪問數(shù)據(jù)庫服務(wù)器的操作行為,系統(tǒng)自動(dòng)將采集的操作語句按類型解析為查詢、增改、刪除、過程等類型,無論數(shù)據(jù)庫語句復(fù)雜程度如何,系統(tǒng)均能準(zhǔn)確自動(dòng)分析出數(shù)據(jù)包中的表、條件字段、操作類型、判斷條件等元素。記錄包括行為發(fā)生時(shí)間、員工工號(hào)、操作終端主機(jī)名及IP地址、終端工具名稱、服務(wù)器端主機(jī)名及IP地址、數(shù)據(jù)庫名、表名、SQL語句、返回結(jié)果等關(guān)鍵信息。
旁路阻斷非授權(quán)訪問
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)支持旁路阻斷功能,通過用戶自定義授權(quán)數(shù)據(jù)庫訪問客戶端名單,對(duì)數(shù)據(jù)庫的連接請(qǐng)求進(jìn)行分析。系統(tǒng)對(duì)未經(jīng)許可的客戶端工具直接訪問數(shù)據(jù)庫的行為實(shí)施阻斷,確保只有業(yè)務(wù)系統(tǒng)的合法終端工具能夠連接到業(yè)務(wù)數(shù)據(jù)庫服務(wù)器。
智能分析
安全審計(jì)主機(jī)通過分發(fā)全局業(yè)務(wù)策略、模型分析策略,實(shí)時(shí)分析數(shù)據(jù)庫操作語句,直接阻斷非授權(quán)終端程序的連接。針對(duì)近99.9%的安全操作實(shí)行歸檔,有效呈現(xiàn)0.1%的可疑事件記錄。
反顯執(zhí)行查詢語句
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)支持將可疑的數(shù)據(jù)庫查詢語句,以在線的方式重新發(fā)送至目標(biāo)數(shù)據(jù)庫服務(wù)器中執(zhí)行,并在審計(jì)系統(tǒng)界面中顯示執(zhí)行結(jié)果,審計(jì)人員可以根據(jù)執(zhí)行結(jié)果輔助分析原執(zhí)行語句是否為非法操作行為。操作語句反顯執(zhí)行功能僅支持運(yùn)行查詢語句,不會(huì)對(duì)數(shù)據(jù)庫內(nèi)容造成破壞。
聯(lián)動(dòng)機(jī)制
支持與ASEC運(yùn)維安全管理系統(tǒng)(堡壘機(jī))聯(lián)動(dòng)部署,提供全面實(shí)現(xiàn)數(shù)據(jù)庫業(yè)務(wù)訪問及數(shù)據(jù)庫運(yùn)行維護(hù)操作綜合審計(jì)一體化解決方案。
豐富的安全審計(jì)報(bào)表
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)擁有豐富的審計(jì)報(bào)表模板和自定義報(bào)表功能,動(dòng)態(tài)或定期對(duì)整個(gè)信息系統(tǒng)的數(shù)據(jù)庫運(yùn)用和訪問操作情況進(jìn)行統(tǒng)計(jì)分析。豐富的報(bào)表模板如:指定源IP地址段對(duì)數(shù)據(jù)庫特定表的訪問次數(shù)或操作明細(xì)統(tǒng)計(jì)、對(duì)關(guān)鍵表、字段操作指令(Select、Update、Delete、insert等)的數(shù)據(jù)統(tǒng)計(jì)等等,針對(duì)數(shù)據(jù)庫系統(tǒng)的營銷數(shù)據(jù)、財(cái)務(wù)數(shù)據(jù)等進(jìn)行廣泛的細(xì)粒度審計(jì)分析,作為優(yōu)化數(shù)據(jù)庫管理的參考依據(jù)。
安全可靠
零風(fēng)險(xiǎn)旁路部署模式 阻斷功能旁路實(shí)現(xiàn) 多種冗余機(jī)制:硬盤冗余、電源冗余、雙機(jī)冗余
典型應(yīng)用
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)探測器支持多路旁路監(jiān)聽的方式采集審計(jì)數(shù)據(jù),采集交換機(jī)鏡像端口的數(shù)據(jù)包,深度解析網(wǎng)絡(luò)訪問協(xié)議,還原數(shù)據(jù)庫操作語句,提取關(guān)鍵審計(jì)信息。
ASEC數(shù)據(jù)庫安全審計(jì)系統(tǒng)的部署簡單易用,不會(huì)形成單點(diǎn)故障,不影響整個(gè)信息系統(tǒng)的性能及正常運(yùn)行。通過配置模型分析策略,對(duì)當(dāng)前采集到的數(shù)據(jù)庫操作記錄進(jìn)行語句原型分析,并予以分類(重要、安全、事件)進(jìn)行安全存儲(chǔ),系統(tǒng)結(jié)合疑似安全事件(篡改核心數(shù)據(jù)、非授權(quán)終端訪問)分析模型啟動(dòng)異常告警(郵件、短信等)功能;審計(jì)員能夠?qū)σ伤品欠ㄊ录ú樵冋Z句)進(jìn)行反顯執(zhí)行,并通過審計(jì)系統(tǒng)在線查看返回結(jié)果,以輔助審計(jì)員判斷該操作的安全類別。審計(jì)員通過高效的檢索引擎和豐富的報(bào)表系統(tǒng),對(duì)數(shù)據(jù)庫的訪問行為進(jìn)行快速定位和審計(jì)。