產品功能
事前安全風險評估
依托性的數據庫安全規則庫,自動完成對幾百種不當的數據庫配置、潛在弱點、數據庫用戶弱口令、數據庫軟件補丁等等的漏洞檢測,包括:風險趨勢管理、弱點檢測與弱點分析、弱口令檢測、補丁檢測、存儲過程檢測
實時行為監控
可保護業界主流的數據庫系統,防止受到特權濫用、已知漏洞攻擊、人為失誤等等的侵害。當用戶與數據庫進行交互時,DBAuditor會自動根據預設置的風險控制策略,結合對數據庫活動的實時監控信息,進行特征檢測及審計規則檢測,任何嘗試的攻擊或違反審計規則的操作都會被檢測到并實時阻斷或告警
細粒度協議解析與雙向審計
系統通過對雙向數據包的解析、識別及還原,不僅對數據庫操作請求進行實時審計,而且還可對數據庫系統返回結果進行完整的還原和審計,包括數據庫命令執行時長、執行的結果集等內容
web業務審計
用戶只需要將Web服務器的流量鏡像到DBAuditor,就能夠對所有基于Web的應用的訪問行為進行解析還原,形成數據庫審計和Web審計的雙重審計模式,并形成詳盡的web審計記錄
應用三層關聯審計
能夠將Web審計記錄與數據庫審計記錄進行關聯,直接追溯到應用層的原始訪問者及請求信息,從而實現將威脅來源定位到最前端的終端用戶的三層審計的效果,能更精確地定位事件發生前后所有層面的訪問及操作請求
豐富的告警方式
在訪問或會話觸發了威脅規則的情況下,DBAuditor會立即進行多種形式的告警,包括手機短信、郵件、屏幕,還能夠以SYSLOG、SNMP等發送到明御綜合日志審計平臺或其它相應的網管中心平臺進行集中監測和網絡整體關聯監測