加载中 ...
伟思ViDBA数据库安全审计系统
全方位的审计功能,既能对数据库的远程操作进行审计又能够对数据库服务器本地操作进行审计。〇 丰富的查询检索和报表功能;〇 通过审计数据进行数据库性能分析,得出数据库应用过程中性能分布特点,并据此进行性能优化。〇 维护简单、具备专业审计功能,节约人力,减少维护费用。● 产品优势大容量:专为大容量审计数据而设计,支持审计数据量在30亿级别。满足对审计数据长期保存的需求。细粒度:对审计内容进行深化,支持操作详细审计和基于会话的审计(支持近35个审计字段)。深挖掘:以对审计数据分析与挖掘,使审计结果简单实用。提供丰富的查询条件及查询窗口,同时可以对查询结果进行会话关联,以满足用户不同角度的查询需求,另外,具有丰富的报表功能,可以根据用户需求生成各种报表。分布式:支持大型分级部署,适合垂直系统部署模式。易维护:易维护设计,保证审计配置及审计记录可以灵活管理。其系统运作流程图示如下: ● 产品功能特点● 灵活多样的接入部署模式 采用灵活的可扩展的插件式架构设计,也就是说所支持的环境类型可以通过统一接口进行扩展,目前全面支持对ORACLE、 SQL Server、Sybase、DB2等数据库环境的审计。该架构的优势利于在业务环境变化或者升级的时候进行灵活简单的适应性变更,降低成本。系统采用旁路接入部署方式,在交换机上设置端口镜像或采用TAP分流,不需要对现有的网络体系结构进行调整,接入成本很低,大量的审计工作不影响原业务系统的运行与性能,接入风险低,使得审计系统本身相对独立,难以被发现,不易受到攻击,审计系统自身安全性高。支持多路数据源采集数据的接入模式,支持审计引擎分布式部署,统一集中管理,适合分散性环境和大规模部署环境。● 支持细料度审计分析对生产数据库的SQL操作进行细粒度审计,可以审计到详细的所有客户端对生产数据库访问的记录,包括客户端的IP地址、MAC地址、计算机名、目的地址、客户端程序名、数据库名、表名、操作方式、操作内容、返回成功与否,执行时长等。通过细粒度的审计,可以实现对用户的登录过程以及权限变更记录进行审计,及时发现异常用户活动;可以对生产数据库用户角色权限的授予情况进行跟踪,特别是对DBA权限的授予情况;可以对重点表、存储过程等数据库对象的被访问情况进行审计;也可以发现异常的客户端登录,找到隐患。● 持数据库会话审计能够完整的保存不同数据库客户端与数据库服务器的整个会话状态,并按照不同类型展示出来,允许用户通过多条件进行会话查询,通过“会话追踪”可以查看整个会话过程的所有数据库语句操作。● 特权操作审计支持ORACLE、SQLSERVER等专门的特权操作方式审计,可以对数据查询、DML、DDL、DCL等数据库语言进行完整审计分析,同时还可对DBCC,SP_*, OPENDATASOURCE等、ORALCE特有操作、用户自定义存储过程、特定字符串等进行审计。● 支持绑定变量审计支持对数据库会话的绑定变量的审计,不仅可以审计到调用绑定变量的数据库操作,同时也能够对该变量的实参也能够审计到,并进行关联分析,全面满足目前实际使用绑定变量的业务环境的审计需求。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
分享到微信朋友圈
×
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。
使用“扫一扫”即可将网页分享至朋友圈。