產(chǎn)品功能
-
用戶行為發(fā)現(xiàn)審計(jì)
發(fā)現(xiàn)用戶異常、正常、攻擊行為,鎖定異常操作到人
發(fā)現(xiàn)用戶異常、正常、攻擊行為,鎖定異常操作到人
-
多維度分析
從行為、會(huì)話、語(yǔ)句三個(gè)維度進(jìn)行線索分析
從行為、會(huì)話、語(yǔ)句三個(gè)維度進(jìn)行線索分析
-
實(shí)時(shí)告警
支持對(duì)風(fēng)險(xiǎn)操作、SQL注入、系統(tǒng)資源占用率達(dá)閾值進(jìn)行實(shí)時(shí)告警
支持對(duì)風(fēng)險(xiǎn)操作、SQL注入、系統(tǒng)資源占用率達(dá)閾值進(jìn)行實(shí)時(shí)告警
-
提供精細(xì)化報(bào)表
提供客戶端和數(shù)據(jù)庫(kù)用戶會(huì)話分析報(bào)表、風(fēng)險(xiǎn)分布情況分析報(bào)表、滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告
提供客戶端和數(shù)據(jù)庫(kù)用戶會(huì)話分析報(bào)表、風(fēng)險(xiǎn)分布情況分析報(bào)表、滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告
-
敏感數(shù)據(jù)保護(hù)
提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計(jì)日志中的隱私數(shù)據(jù)(例如,賬號(hào)密碼)在控制臺(tái)上以明文顯示
提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計(jì)日志中的隱私數(shù)據(jù)(例如,賬號(hào)密碼)在控制臺(tái)上以明文顯示
-
審計(jì)日志備份
支持將審計(jì)日志備份到OBS桶,實(shí)現(xiàn)高可用容災(zāi)。用戶可以根據(jù)需要備份或恢復(fù)數(shù)據(jù)庫(kù)審計(jì)日志
支持將審計(jì)日志備份到OBS桶,實(shí)現(xiàn)高可用容災(zāi)。用戶可以根據(jù)需要備份或恢復(fù)數(shù)據(jù)庫(kù)審計(jì)日志
應(yīng)用場(chǎng)景
數(shù)據(jù)庫(kù)安全審計(jì)
支持對(duì)RDS、ECS/BMS自建的數(shù)據(jù)庫(kù)進(jìn)行審計(jì),提供用戶行為發(fā)現(xiàn)審計(jì)、多維度分析、實(shí)時(shí)告警和報(bào)表功能
數(shù)據(jù)庫(kù)常見的安全問題有哪些
數(shù)據(jù)庫(kù)常見的安全問題有哪些
數(shù)據(jù)庫(kù)安全審計(jì)最佳實(shí)踐
-
審計(jì)RDS關(guān)系型數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)安全審計(jì)采用旁路部署,獲取訪問數(shù)據(jù)庫(kù)流量、將流量數(shù)據(jù)上傳到審計(jì)系統(tǒng)、接收審計(jì)系統(tǒng)配置命令和上報(bào)數(shù)據(jù)庫(kù)狀態(tài)數(shù)據(jù),實(shí)現(xiàn)對(duì)RDS關(guān)系型數(shù)據(jù)庫(kù)的安全審計(jì)
-
審計(jì)ECS自建數(shù)據(jù)庫(kù)
在數(shù)據(jù)庫(kù)端部署數(shù)據(jù)庫(kù)安全審計(jì)Agent,獲取訪問數(shù)據(jù)庫(kù)流量、將流量數(shù)據(jù)上傳到審計(jì)系統(tǒng)、接收審計(jì)系統(tǒng)配置命令和上報(bào)數(shù)據(jù)庫(kù)狀態(tài)數(shù)據(jù),實(shí)現(xiàn)對(duì)自建數(shù)據(jù)庫(kù)的安全審計(jì)
-
數(shù)據(jù)庫(kù)慢SQL檢測(cè)
數(shù)據(jù)庫(kù)安全審計(jì)檢測(cè)響應(yīng)時(shí)間大于1秒的SQL語(yǔ)句。通過數(shù)據(jù)庫(kù)慢SQL檢測(cè),可獲知執(zhí)行耗時(shí)長(zhǎng)、影響行數(shù)、執(zhí)行該SQL語(yǔ)句的數(shù)據(jù)庫(kù)信息并根據(jù)實(shí)際需求對(duì)慢SQL進(jìn)行優(yōu)化
-
數(shù)據(jù)庫(kù)臟表檢測(cè)
數(shù)據(jù)庫(kù)安全審計(jì)規(guī)則增加一條“數(shù)據(jù)庫(kù)臟表檢測(cè)”的高風(fēng)險(xiǎn)操作。用戶預(yù)設(shè)無用的庫(kù)、表或列作為“臟表”,無風(fēng)險(xiǎn)程序不會(huì)訪問用戶自建的“臟表”,用于檢測(cè)訪問“臟表”的可能的惡意程序