數據庫安全審計系統主要用于監視并記錄對數據庫服務器的各類操作行為,通過對網絡數據的分析,實時地、智能地解析對數據庫服務器的各種操作,并記入審計數據庫中以便日后進行查詢、分析、過濾,實現對目標數據庫系統的用戶操作的監控和審計。
如何選擇一款優異的數據庫安全審計系統?且聽筆者展開敘述。
一是看技術優勢。是否完全自主的技術體系,形成高技術壁壘;是否擁有硬件零拷貝技術:特殊數據包獲取技術,更高效的網絡通信內容解析;是否具備多級緩存技術:多級分析結果緩存,高效的統計計算能力;是否基于BigTable和MapReduct的存儲:單機環境高效、海量存儲;是否基于倒排索引的檢索:高效、靈活日志檢索,報表生成。
二是看性能優勢。連續處理能力是否達到2萬-10萬SQL/s;日志檢索速度是否達到<1min,1億記錄,是否帶通配符模糊檢索;日志存儲能力是否達到30億-100億條SQL/TB。
三是看全面審計效果。數據庫安全審計系統是否涵蓋了所有的數據訪問途徑,不論是內部、外部,還是之間或者間接。
四是看報表完美度。數據庫安全審計系統是否提供大量的報告模板,包括各類審計報告、安全趨勢等。是否可實現報表格式、內容自定義。
國聯易安數據庫安全審計系統部署圖
國聯易安數據庫安全審計系統是由公司自己研發,具有完全自主知識產權的數據庫審計系統。系統通過監控數據庫的多重狀態和通信內容,不僅能夠對數據庫所面臨的風險進行多方位的評估,還可以通過審計功能對數據庫所有操作進行審計,提供事后追查機制。主要功能有:敏感數據發現、數據庫狀態監控、風險掃描,數據活動監控等。同時提供旁路、探針、分布式等多種部署方式,為數據庫的各類應用環境提供高自由度部署,全方位監控與審計。系統尤其通過監控數據庫的多重狀態和通信內容,可以準確評估數據庫所面臨的安全威脅與風險,并為事后追查留存依據,彌補了業界原有產品與解決方案的不足。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn