更新时间:2023-05-30
针对数据库和业务系统的重要性以及面临的风险,数据库安全审计系统提供数据库实时攻击检测、实时监控和审计等功能,提升数据库和业务系统的整体安全水平。系统通过监控数据库的多重状态和通信内容,准确评估数据库所面临的风险,并通过日志记录提供事后追查机制。
具体来说,数据库审计的作用包括如下:
功能项 | 功能介绍 |
概要统计 | 包括全部审计日志的概要统计;CPU、内存、系统硬盘和日志盘资源的系统监控;审计曲线、行为轨迹、最近告警列表;数据库自动发现等功能。 |
安全审计 | 常规审计规则 | 对于数据库需要全面的访问行为监控,提供常规的审计规则。 |
高级审计规则 | 对于数据库需要精确的访问行为监控,提供高级的审计规则。 |
单/双向审计 | 可以实现对数据库的访问及返回结果进行双向审计,既能记录数据库的访问语句,也能审计数据库对访问者的返回内容,对数据库交互信息进行全审计。 |
三层审计 | 追溯到终端用户名/IP地址,提供完整的审计记录。 |
日志检索 | 日志检索可对审计日志进行综合查询、精确检索和实时查询,并可对数据进行用户行为轨迹分析、实时业务流量监控。 |
风险告警 | 系统对命中风险策略的数据库访问根据风险级别及时进行告警,满足客户对突发事件的即时知情需求。系统可对风险告警进行分类、聚合等统计,方便客户对告警信息查看和掌握。 |
灵活策略配置 | 对策略进行了整体分类:可信访问策略、风险访问策略、未知风险访问,使策略的配置更加简捷易用。 |
统计报表 | 系统既能采用先进的处理方式可以实现对海量的审计结果一键生成快速报表,也能通过设置多元条件,生成实时报表和定时报表,满足用户多元需求。 |