亿赛通数据库安全审计系统
版本升级
亿赛通数据库安全审计系统结合多年数据安全领域的技术积累,以及十余个细分行业下各种应用场景实践,经过多次打磨,其版本于近日更新升级。产品于新版本中在扩大了审计防护范围并增强了审计能力的同时,还新增了数据资产管理与数据风险评估能力,安全复合能力的加入能更好的保护数据资产安全,为数据库安全保驾护航。
亿赛通数据库安全审计系统是一款基于数据库协议解析和SQL语句还原技术的数据安全产品。可对数据库访问行为进行监控和审计,并对其中危险操作向管理员实时告警提醒。同时,对数据库历史访问行为记录进行多维度统计分析,利用丰富图表进行可视化展示。
新版本亮点
扩充审计类型,增强加密审计能力
新增对HDFS、Flink、Spark、GoldenDB、TiDB、Solr等数据库类型审计能力。
增加MongoDB、PostgreSQL、Hive、Impala 、Inceptor等加密流量审计能力。
完善审计规则,丰富内置分析报表
新增针对事件序列特征的高级攻击的组合审计检测规则。
新增规则命中分析报告、会话分析报告、失败会话分析报告等内置报表。
管理数据资产,支持数据风险评估
支持数据库扫描以及数据自动分类分级,对不同级别的数据设置对应的保护措施。
支持数据库监控以及风险检测,支持数据库漏洞扫描并提供数据库安全加固建议。
产品价值
满足合规要求
支撑等保二级、三级建设要求,支撑数据安全风险检测建设要求。保障身份标识唯一性识别、非法登录权限管理、数据安全风险检测等安全建设需求的落地。
提高监管能力
准确展示、汇报数据库访问情况、安全风险和执行效率,方便管理和掌控数据库运行情况,提高数据库安全监管能力。
加快响应速度
实时记录、分析和统计数据库访问行为和安全风险,方便管理员在数据库安全事件发生后第一时间采取管控措施,加快对数据库安全事件的响应速度。
解决追责难题
准确的应用用户关联优势,切实、有效地解决了三层数据库部署环境中,安全事件发生后精准定位、追责到人的难题。
产品优势
全面记录访问行为与敏感数据
数据库协议精细解析与专业的SQL语法、词法分析;
支持五个大类,累计40+个数据库类型,百余个版本;
数据库资产梳理与数据资产分类分级保护。
准确建立策略与关联用户行为
自动分析建模,准确建立审计基线策略,缩短策略调整时间;
精确定位事件发生前后所有层面的访问及操作请求;
精准发现数据库资产配置、漏洞风险,并提供修复建议。
安全可靠的产品架构与保护机制
超限保护机制确保自身稳定运行,审计数据不丢失;
脱敏敏感数据,杜绝泄密事件发生,避免数据泄密。
兼容众多网络环境与第三方平台
支持多种部署与对接方式,兼容多种网络环境,灵活度高;
提供8种系统、风险告警接口,支持8个告警接口,按需选择;
基于API接口的数据对接与统一管理,具备多种管理对接能力。
亿赛通数据库安全审计系统具备 “全面、准确、安全、兼容”四大产品优势。能够全面记录访问行为与敏感数据、准确建立策略与关联用户行为、具备安全可靠的产品架构与保护机制、兼容众多网络环境与第三方平台,实现“等保合规、安全监控、追踪溯源”的审计效果。我们将以用户需求为导向,持续完善数据库安全产品的安全能力和用户体验,为各行业客户提供更全面、优质的产品与服务。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
添加我为好友,拉您入交流群!
请使用微信扫一扫!