网络安全 频道

安恒信息提出全方位细粒度数据库审计

  明御数据库防御与审计系统(DAS-DBAuditor)是自动化“评估/审计/保护”数据库运行的非常好的安全解决方案,支持Oracle、MS-SQL Server、 DB2及Sybase等业界主流数据库。通过亚龙(安恒)自主研发的智能自学习引擎,使得数据库访问的正向安全模型的动态创建工作变得轻而易举。专利级的双引擎技术使得数据库异常行为的检测正确率大幅度提升,同时高速环境下的线速捕获技术的采用,为DAS-DBAuditor的审计信息完整捕获提供了技术保障。DAS-DBAuditor可支持直连、旁路两种模式灵活地部署到网络中,在无需更改现有网络体系结构、不占用数据库服务器任何资源、不影响数据库性能的情况下几分钟内即可完成部署,从而满足企业核心数据库的大容量、高性能、高可靠性需求。

  全数据安全生命周期:事前评估---事中监控---事后审计—篡改恢复()

四、解决方案概述

  使用安恒信息的DAS-DBAuditor,可以让安全管理员保持对数据库的“可视、可跟踪、可鉴定”状态。

四、解决方案概述

 

  ² 事件回放:允许安全管理员提取历史数据,对过去某一时段的事件进行回放,真实展现当时的完整操作过程,便于分析和追溯系统安全问题。

  很多安全事件或者与之关联的事件在发生一段时间后才引发相应的人工处理, 这个时候, 作为独立审计的DAS-DBAuditor就发挥特别的作用. 因为所有的FTP、telnet、客户端连接等事件都保存后台(包括相关的告警), 对相关的事件做定位查询,缩小范围,使得追溯变得容易;同时由于这是独立监控审计模式, 使得相关的证据更具有公证性。

  下图为ftp和telnet到该服务器的命令回放示意图:

四、解决方案概述

四、解决方案概述

 

0
相关文章