五、测试总结
本次测试前后经历了一个月的时间,虽然没有面面俱到的测试,但在数据库安全审计方面的要求上,尽量做到了实际评测,与大家分享以下几点:
1、基于WEB的界面用户操作体验较好,安装配置简单,可以根据不同的企业网络环境部署不同的接入方式。
2、在数据库实时监控及审计方面功能较为完善,结合天镜的漏洞扫描功能,尽可能提供了全面的数据库安全保护、加固功能和审计功能。
3、能有效的识别操作系统用户、主机名、客户端应用程序、数据库用户等,为客户对于识别真实用户对数据库访问提供了有力的证据,同时对mssql这类的加密用户信息也可以用效识别。
4、支持多个国产数据库软件。
5、独有的三层关联功能,从而将访问Web的资源帐号和相关的数据库操作关联起来,达到安全审计的效果。
6、基于角色的用户管理对于大型或复合型应用的企业普遍要求的分析、分级管理提供了充分支持。
7、由于评测环境相对还是较为简单,同时时间亦不算太长,本次评测在产品性能以及分布式部署时的管理方面无法提供有力的证明。
8、产品解决方案,虽然提供了会话回放的功能,如果点击按钮直接播放,可能体验会更好。
启明星辰的这两款数据库安全审计及漏洞扫描和管理产品,在功能设计及用户体验上,是能很好的支持目前市场上常见的数据库系统,再加上其在此领域的领先地位以及良好的售后服务支持。相信,经过此次评测,会为你选择这款产品的解决方案提供信心支持和加固企业信息化安全的保证。