數(shù)據(jù)安全解決方案(UCloud Database Audit System)是一款專業(yè)對數(shù)據(jù)庫實時記錄網(wǎng)絡上的數(shù)據(jù)庫活動,對數(shù)據(jù)庫操作進行細粒度審計的合規(guī)性管理,對數(shù)據(jù)庫遭受到的風險行為進行實時告警,方便事故追根溯源,同步加強內(nèi)外部數(shù)據(jù)庫網(wǎng)絡行為的監(jiān)控與審計,提高數(shù)據(jù)資產(chǎn)安全,幫助企業(yè)滿足網(wǎng)絡安全等級保護等合規(guī)要求。
多層業(yè)務關聯(lián),精確定位事件前后訪問及操作請求,使用戶操作一目了然可監(jiān)控,違規(guī)操作快速溯源。
針對所有數(shù)據(jù)庫行為全量審計,分析數(shù)據(jù)庫不同字段語義,根據(jù)返回結果設置審計規(guī)則。
靈活的告警規(guī)則,重要事件和風險事件可多形式的實時告警,及時告知數(shù)據(jù)庫風險
支持云數(shù)據(jù)庫、自建數(shù)據(jù)庫及非云環(huán)境數(shù)據(jù)庫全量審計
利用先進的全文檢索技術,可通過任意關鍵字實現(xiàn)海量審計記錄快速高效檢索
實時監(jiān)控數(shù)據(jù)庫操作行為,發(fā)現(xiàn)風險實時告警
內(nèi)置豐富規(guī)則庫,同步支持自定義審計行為及規(guī)則
支持在線大容量數(shù)據(jù)吞吐、在線存儲、網(wǎng)絡轉存、快速入庫
滿足等級保護、27001、PCI-DSS、HIPAA、SOX、互聯(lián)網(wǎng)金融、企業(yè)內(nèi)控等合規(guī)要求,并滿足取證調查需要
CPU&內(nèi)存 | 4核8G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 300G起 |
峰值 |
參數(shù)詳情
3600條SQL語句/秒級吞吐量、300萬/小時入庫速度、在線SQL語句存儲8億條(日志可實現(xiàn)網(wǎng)絡轉存)
|
數(shù)據(jù)庫審計 | 3個實例 |
CPU&內(nèi)存 | 8核16G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 500G起 |
峰值 |
參數(shù)詳情
6000條SQL語句/秒級吞吐量、500萬/小時入庫速度、在線SQL語句存儲16億條(日志可實現(xiàn)網(wǎng)絡轉存)
|
數(shù)據(jù)庫審計 | 8個實例 |
CPU&內(nèi)存 | 16核32G |
系統(tǒng)盤 | 60G |
數(shù)據(jù)盤 | 700G起 |
峰值 |
參數(shù)詳情
30000條SQL語句/秒級吞吐量、1000萬/小時入庫速度、在線SQL語句存儲16億條、360億條SQL語句歸檔存儲支持(日志可實現(xiàn)網(wǎng)絡轉存)
|
數(shù)據(jù)庫審計 | 32個實例 |
支持嵌套、函數(shù)、綁定變量、長語句、返回結果、腳本等復雜操作和隱秘操作審計,精確防范各種危險操作行為
了解詳情能夠對非法進程和白名單進行監(jiān)控,提前防范真正做到事前+事中+事后全方位的防護體系
了解詳情解析、識別雙向數(shù)據(jù)包,即識別數(shù)據(jù)庫的請求(執(zhí)行語句)與應答(失敗or成功,時長等)
了解詳情內(nèi)置豐富的SQL注入規(guī)則庫、高效的解析算法,可通過對HTTP協(xié)議、SQL語句兩個層面解析,準確檢測各種SQL注入攻擊行為,彌補WAF的不足
了解詳情對審計結果中敏感數(shù)據(jù)隱秘,非授權的用戶不能正常查看隱秘數(shù)據(jù),防止重要數(shù)據(jù)在數(shù)據(jù)庫審計設備中導致的二次泄密問題
了解詳情內(nèi)置多種報表類型,支持多條件組合自定義報表生成,通過多維度報表的統(tǒng)計分析,可快速準確發(fā)現(xiàn)潛在安全威脅。采用更具有針對性安全策略提供數(shù)據(jù)支撐,助力客戶等保2.0合規(guī)要求
了解詳情具體功能 | UDB云數(shù)據(jù)庫 | 云主機上建數(shù)據(jù)庫 | 非云上數(shù)據(jù)庫 |
---|---|---|---|
數(shù)據(jù)庫類型 | UCloud公有云多種數(shù)據(jù)庫類型全量審計 | 多種數(shù)據(jù)庫類型全量審計 | 多種數(shù)據(jù)庫類型全量審計 |
部署方式 | 審計設備旁路部署,不影響原有網(wǎng)絡架構,agent部署在應用服務器端,審計設備故障不影響原有業(yè)務進行 | 審計設備旁路部署,不影響原有網(wǎng)絡架構,agent部署在應用服務器端,審計設備故障不影響原有業(yè)務進行 | 審計設備旁路部署,agent部署在應用服務器端或自建數(shù)據(jù)庫上(需提前評估數(shù)據(jù)庫性能),部署agent的機器與審計設備網(wǎng)絡要可達 |
風險告警 | 實時監(jiān)控告警內(nèi)外部數(shù)據(jù)庫風險及違規(guī)事件 | 實時監(jiān)控告警內(nèi)外部數(shù)據(jù)庫風險及違規(guī)事件 | 實時監(jiān)控告警內(nèi)外部數(shù)據(jù)庫風險及違規(guī)事件 |
全量審計 | 應用服務器上部署agent,全量審計數(shù)據(jù)庫操作行為 | 應用服務器上部署agent,全量審計數(shù)據(jù)庫操作行為 | 應用服務器上部署agent,全量審計數(shù)據(jù)庫操作行為 |
日志追溯 | 全語句,大容量日志存儲和查詢,滿足等保合規(guī)要求 | 全語句,大容量日志存儲和查詢,滿足等保合規(guī)要求 | 全語句,大容量日志存儲和查詢,滿足等保合規(guī)要求 |
提升安全管理,避免出現(xiàn)內(nèi)部人員違規(guī)操作、第三方維護人員安全隱患、超級用戶操作、多人共享賬戶、互聯(lián)網(wǎng)+等第三方APP接入違規(guī)操作等問題。
提升安全管理,避免出現(xiàn)內(nèi)部人員違規(guī)操作、第三方維護人員安全隱患、超級用戶操作、多人共享賬戶、互聯(lián)網(wǎng)+等第三方APP接入違規(guī)操作等問題。
審計服務器各種漏洞利用對數(shù)據(jù)庫產(chǎn)生的危害行為,進而幫助溯源定位到具體漏洞的利用,比如操作系統(tǒng)漏洞、應用系統(tǒng)后門/漏洞、數(shù)據(jù)庫進程漏洞等,以及可解決數(shù)據(jù)共享需求膨脹的問題。
審計服務器各種漏洞利用對數(shù)據(jù)庫產(chǎn)生的危害行為,進而幫助溯源定位到具體漏洞的利用,比如操作系統(tǒng)漏洞、應用系統(tǒng)后門/漏洞、數(shù)據(jù)庫進程漏洞等,以及可解決數(shù)據(jù)共享需求膨脹的問題。
全方位進行數(shù)據(jù)庫的審計、防御和事件溯源能力,解決數(shù)據(jù)庫日志缺失、安全事件難于追溯定位、安全問題無法智能防御等問題。
全方位進行數(shù)據(jù)庫的審計、防御和事件溯源能力,解決數(shù)據(jù)庫日志缺失、安全事件難于追溯定位、安全問題無法智能防御等問題。