版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全审计系统方案数据库审计业界最全面的数据库类型支持OracleSQL-ServerDB2数据库操作TeradataSybase人大金仓南大通用达梦数据库InformixTelnetRloginRDP/VNC运维协议Netbios/NFSSSH公开协议解析不同的编码格式的协议非公开协议解析的能力不同版本的协议MySQLCachePostgreSQLSCPSFTPFTP围绕数据库的业务网络的合规审计,同时支持各种运维协议。HTTP(S)SMTP/POP3神通(Oscar )最细粒度的审计内容和过滤条件设置对数据库系统返回结果进行审计和关键信息还原Select * from T-UserIDn
2、ameage1a162b323c28客户端程序名、数据库响应、响应时间审计操作针对的数据表列名、列值审计存储过程内容审计数据库本地日志审计(syslog方式接收)超长SQL审计、变量绑定访问审计操作基线及异常发现根据实时流量自动形成操作基线智能发现各类操作异常越权操作频次异常web应用前后台关联审计(关联准确率最高)APP应用业务中间件业务服务器数据库APPUser2业务用户APPUser1APPUser3HTTP(S)APPConnUserUser1User2问题1:哪个业务用户的访问导致的数据库改变?SQL问题2:业务用户操作的整个路径是怎样的?web应用前后台关联审计(续)时间级别数据库
3、帐号源IP数据库名表名命令SQL2013-03-15 16:30:01低级WebusrORALUser_rolesSELECTSELECT name FROM user_roles WHERE role = CONNECT2013-03-15 16:30:01中级WebusrORALUser_rolesUPDATEUpdateuser_roles set password 123 WHERE role = CONNECT时间级别业务账号业务客户端IP业务URL数据库帐号数据库名表名命令SQL2013-03-15 16:30:01低级Alice/xxWebuserORALUser_rolesSE
4、LECTSELECT name FROM user_roles WHERE role = CONNECT2013-03-15 16:30:01中级Bob/xxWebuserORALUser_rolesUPDATEUpdateuser_roles set password 123 WHERE role = CONNECT常规审计:只能审计页面访问或数据库访问的单一过程,无法追踪溯源关联审计:前后台关联,得到SQL的业务用户ID,得到页面动作引发的数据库变化业内唯一支持数据库操作命令级阻断命令阻断功能:对高位操作执行阻断,当前会话依然存活,不影响其他正常操作继续执行高性能处理业内最高的审计性能数据
5、中心与审计引擎采用独立平台,将管理与检测分担在不同硬件,提高整体处理性能。采用专业的状态检测和特征匹配相结合算法,提升数据包解析速度。数据预处理技术,将日志的检索和统计工作分散进行,1T日志的检索速度达秒级。借鉴启明星辰IDS的零拷贝技术,千兆网络捕包性能达到线速。专业设计的数据库结构,优化审计日志入库方式,提升入库速度,达10万条/秒以上。业界最高!IDS审计零拷贝状态检测特征匹配审计响应DB预处理审计日志审计报表多级分布式管理,全方位审计多级管理:适应用户多层管理架构,可以实现审计系统的多级管理。分布式部署:一个数据中心可以对多个审计引擎进行管理和控制。数据库服务器区域数据中心在线引擎运维
6、区域旁路引擎在线审计实现的基础为“建立唯一访问路径,一切的行为均通过该路径进行访问,只审计该路径”旁路审计实现的基础为“一切网络访问行为均不可信,均需要审计”两种审计部署方式存在着很强的互补性,通常都会一起部署,从而实现控制与审计的完美结合技术优势数据库审计的多项领先技术产品支持的数据库类型最多第一家提出数据库“语义解析”的审计方法第一家通过IPv6 Phase2 Ready认证第一家通过安全产品测评EAL 3级认证第一家通过保密局审计产品增强级认证第一家支持在线部署和实时命令阻断的审计产品产品采用的专利技术最多2003年上市,十年的技术积累,造就了多项业内第一第一家提出“三层关联”的审计方法
7、技术优势专利列表CN1953454 基于角色管理的安全审计方法及系统 CN101388010 一种Oracle数据库审计方法及系统CN101426008 一种基于回显的审计方法及系统 CN101436956 一种数据库操作响应时间测算方法及系统 CN101388899 一种Web服务器前后台关联审计方法及系统 CN101453358 一种oracle数据库绑定变量的sql语句审计方法及系统 CN101453359 一种数据库错误信息提取方法及系统 CN101471926 网络行为审计访问规则定义方法及系统 CN101561806 DB2数据库操作的信息提取和审计方法及其装置、系统 CN1015
8、62528 一种网络审计类软件的授权方法 CN101562603 一种通过回显解析telnet协议的方法及系统 CN101582880 一种基于被审计对象的报文过滤方法及系统 CN101527626 TELNET用户操作过程静态数据的保存回放方法 CN101478406 一种实时监视远程用户网络操作行为的方法。 市场优势国内市场排名第一中国区数据库安全审计与防护市场占有率第一市场优势产品资质与荣誉通过各权威机构最高级别认证,获得多项荣誉计算机信息系统安全专用产品销售许可证(国标增强级) 国家信息安全认证产品证书( EAL 3)涉密信息系统产品检测证书(增强级)强制认证产品证书(增强级)军用信息
9、安全产品认证证书(军B级)计算机软件著作权登记证书 IIPv6 Ready Phase-2认证2012年中国区数据库安全审计与防护市场领导奖2010年度最佳数据库安全审计产品北京市自主创新产品行业采购网络安全产品首选品牌覆盖行业和客户数最多国家开发银行中国建设银行广东省分行中国建设银行江苏省分行 中国建设银行西藏区分行 中国长城资产管理公司中国信达资产管理公司大连商品交易所中投证券公司开联信息技术有限公司博时基金管理有限公司 信达澳银基金管理有限公司厦门市商业银行哈尔滨市商业银行重庆市三峡银行中远财务有限责任公司华东电网有限公司山西省电力公司河南省电力公司内蒙古鄂尔多斯羊绒集团 中航油集团山西
10、汾西重工有限责任公司金融及其他电信运营商中国移动通信集团重庆有限公司中国移动通信集团新疆有限公司中国移动通信集团云南有限公司中国移动通信集团贵州有限公司中国移动通信集团广东有限公司中国移动通信集团河北有限公司中国移动通信集团青海有限公司中国移动通信集团宁夏有限公司中国移动通信集团黑龙江有限公司中国移动通信集团吉林有限公司中国移动通信集团辽宁有限公司中国移动通信集团福建有限公司中国移动通信集团陕西有限公司中国联通有限公司广东分公司中国联通有限公司北京分公司中国联通有限公司甘肃分公司中国联通有限公司河北分公司广东省电信有限公司广西省电信有限公司广东省网通有限公司北京网通有限公司政府行业国家人事部国家财政部信息网络中心国家安全生产监督管理总
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五版商业地产抵押贷款登记服务合同3篇
- 二零二五年度酒店式物业前期托管服务合同3篇
- 二零二五年装卸搬运服务人员劳动合同示范文本2篇
- 2025年水泥行业信用担保购销补充协议3篇
- 2025年度水土保持生态修复规划编制合同3篇
- 2025年物流公司正式员工离职补偿及竞业限制合同3篇
- 2025年仓储积压费用合同
- 二零二五年度海口市旅游民宿租赁合同模板3篇
- 二零二五年股东股权买卖合同范本3篇
- 2025年度退休人员健康管理与康复服务合同3篇
- 供销合同(完整版)
- 二零二五年企业存单质押担保贷款合同样本3篇
- 锅炉安装、改造、维修质量保证手册
- 油气行业人才需求预测-洞察分析
- (2024)河南省公务员考试《行测》真题及答案解析
- 1000只肉羊养殖基地建设项目可行性研究报告
- 《劳保用品安全培训》课件
- 2024版房屋市政工程生产安全重大事故隐患判定标准内容解读
- 2024院感年终总结报告
- 高一化学《活泼的金属单质-钠》分层练习含答案解析
- 04S206自动喷水与水喷雾灭火设施安装图集
评论
0/150
提交评论