什么是數(shù)據(jù)庫(kù)安全服務(wù)?
數(shù)據(jù)庫(kù)安全服務(wù)DBSS的功能特性
數(shù)據(jù)庫(kù)安全審計(jì)提供用戶行為發(fā)現(xiàn)審計(jì)、多維度分析、實(shí)時(shí)告警和報(bào)表功能。
-
用戶行為發(fā)現(xiàn)審計(jì)
- 關(guān)聯(lián)應(yīng)用層和數(shù)據(jù)庫(kù)層的訪問(wèn)操作。
- 提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計(jì)日志中的隱私數(shù)據(jù)(例如,帳號(hào)密碼)在控制臺(tái)上以明文顯示。
- 關(guān)聯(lián)應(yīng)用層和數(shù)據(jù)庫(kù)層的訪問(wèn)操作。
- 提供內(nèi)置或自定義隱私數(shù)據(jù)保護(hù)規(guī)則,防止審計(jì)日志中的隱私數(shù)據(jù)(例如,帳號(hào)密碼)在控制臺(tái)上以明文顯示。
-
多維度線索分析
- 行為線索
- 支持審計(jì)時(shí)長(zhǎng)、語(yǔ)句總量、風(fēng)險(xiǎn)總量、風(fēng)險(xiǎn)分布、會(huì)話統(tǒng)計(jì)、SQL分布等多維度的快速分析。
- 會(huì)話線索
- 支持根據(jù)時(shí)間、數(shù)據(jù)庫(kù)用戶、客戶端等多角度進(jìn)行分析。
- 語(yǔ)句線索
- 提供時(shí)間、風(fēng)險(xiǎn)等級(jí)、數(shù)據(jù)用戶、客戶端IP、數(shù)據(jù)庫(kù)IP、操作類型、規(guī)則等多種語(yǔ)句搜索條件。
- 行為線索
- 支持審計(jì)時(shí)長(zhǎng)、語(yǔ)句總量、風(fēng)險(xiǎn)總量、風(fēng)險(xiǎn)分布、會(huì)話統(tǒng)計(jì)、SQL分布等多維度的快速分析。
- 會(huì)話線索
- 支持根據(jù)時(shí)間、數(shù)據(jù)庫(kù)用戶、客戶端等多角度進(jìn)行分析。
- 語(yǔ)句線索
- 提供時(shí)間、風(fēng)險(xiǎn)等級(jí)、數(shù)據(jù)用戶、客戶端IP、數(shù)據(jù)庫(kù)IP、操作類型、規(guī)則等多種語(yǔ)句搜索條件。
-
風(fēng)險(xiǎn)操作、SQL注入實(shí)時(shí)告警
- 風(fēng)險(xiǎn)操作
- 支持通過(guò)操作類型、操作對(duì)象、風(fēng)險(xiǎn)等級(jí)等多種元素細(xì)粒度定義要求監(jiān)控的風(fēng)險(xiǎn)操作行為。
- SQL注入
- 數(shù)據(jù)庫(kù)安全審計(jì)提供SQL注入庫(kù),可以基于SQL命令特征或風(fēng)險(xiǎn)等級(jí),發(fā)現(xiàn)數(shù)據(jù)庫(kù)異常行為立即告警。
- 系統(tǒng)資源
- 當(dāng)系統(tǒng)資源(CPU、內(nèi)存和磁盤(pán))占用率達(dá)到設(shè)置的告警閾值時(shí)立即告警。
- 風(fēng)險(xiǎn)操作
- 支持通過(guò)操作類型、操作對(duì)象、風(fēng)險(xiǎn)等級(jí)等多種元素細(xì)粒度定義要求監(jiān)控的風(fēng)險(xiǎn)操作行為。
- SQL注入
- 數(shù)據(jù)庫(kù)安全審計(jì)提供SQL注入庫(kù),可以基于SQL命令特征或風(fēng)險(xiǎn)等級(jí),發(fā)現(xiàn)數(shù)據(jù)庫(kù)異常行為立即告警。
- 系統(tǒng)資源
- 當(dāng)系統(tǒng)資源(CPU、內(nèi)存和磁盤(pán))占用率達(dá)到設(shè)置的告警閾值時(shí)立即告警。
-
針對(duì)各種異常行為提供精細(xì)化報(bào)表
- 會(huì)話行為
- 提供客戶端和數(shù)據(jù)庫(kù)用戶會(huì)話分析報(bào)表。
- 風(fēng)險(xiǎn)操作
- 提供風(fēng)險(xiǎn)分布情況分析報(bào)表。
- 合規(guī)報(bào)表
- 提供滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告。
- 會(huì)話行為
- 提供客戶端和數(shù)據(jù)庫(kù)用戶會(huì)話分析報(bào)表。
- 風(fēng)險(xiǎn)操作
- 提供風(fēng)險(xiǎn)分布情況分析報(bào)表。
- 合規(guī)報(bào)表
- 提供滿足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告。
數(shù)據(jù)庫(kù)安全服務(wù)DBSS的產(chǎn)品優(yōu)勢(shì)
數(shù)據(jù)庫(kù)安全審計(jì)提供的旁路模式數(shù)據(jù)庫(kù)審計(jì)功能,可以對(duì)風(fēng)險(xiǎn)行為進(jìn)行實(shí)時(shí)告警。同時(shí),通過(guò)生成滿足數(shù)據(jù)安全標(biāo)準(zhǔn)的合規(guī)報(bào)告,可以對(duì)數(shù)據(jù)庫(kù)的內(nèi)部違規(guī)和不正當(dāng)操作進(jìn)行定位追責(zé),保障數(shù)據(jù)資產(chǎn)安全。
-
部署簡(jiǎn)單
采用數(shù)據(jù)庫(kù)旁路部署方式,操作簡(jiǎn)單,快速上手。
采用數(shù)據(jù)庫(kù)旁路部署方式,操作簡(jiǎn)單,快速上手。
-
全量審計(jì)
支持對(duì)華為云上的RDS、ECS/BMS自建的數(shù)據(jù)庫(kù)進(jìn)行審計(jì)。
支持對(duì)華為云上的RDS、ECS/BMS自建的數(shù)據(jù)庫(kù)進(jìn)行審計(jì)。
-
快速識(shí)別
實(shí)現(xiàn)99%+的應(yīng)用關(guān)聯(lián)審計(jì)、完整的SQL解析、精確的協(xié)議分析。
實(shí)現(xiàn)99%+的應(yīng)用關(guān)聯(lián)審計(jì)、完整的SQL解析、精確的協(xié)議分析。
-
高效分析
每秒萬(wàn)次入庫(kù)、海量存儲(chǔ)、億級(jí)數(shù)據(jù)秒級(jí)響應(yīng)。
每秒萬(wàn)次入庫(kù)、海量存儲(chǔ)、億級(jí)數(shù)據(jù)秒級(jí)響應(yīng)。
-
多種合規(guī)
滿足等保三級(jí)數(shù)據(jù)庫(kù)審計(jì)需求。
滿足網(wǎng)安法,SOX等國(guó)內(nèi)外法案。
滿足等保三級(jí)數(shù)據(jù)庫(kù)審計(jì)需求。
滿足網(wǎng)安法,SOX等國(guó)內(nèi)外法案。
-
三權(quán)分立
系統(tǒng)管理員,安全管理員,審計(jì)管理員權(quán)限分離,滿足審計(jì)安全需求。
系統(tǒng)管理員,安全管理員,審計(jì)管理員權(quán)限分離,滿足審計(jì)安全需求。
數(shù)據(jù)庫(kù)安全服務(wù)與其他云服務(wù)的關(guān)系
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與彈性云服務(wù)器的關(guān)系
數(shù)據(jù)庫(kù)安全服務(wù)實(shí)例創(chuàng)建在彈性云服務(wù)器上,用戶可以通過(guò)該實(shí)例,為彈性云服務(wù)器上的自建數(shù)據(jù)庫(kù)提供安全審計(jì)功能。
數(shù)據(jù)庫(kù)安全服務(wù)實(shí)例創(chuàng)建在彈性云服務(wù)器上,用戶可以通過(guò)該實(shí)例,為彈性云服務(wù)器上的自建數(shù)據(jù)庫(kù)提供安全審計(jì)功能。
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與關(guān)系型數(shù)據(jù)庫(kù)的關(guān)系
數(shù)據(jù)庫(kù)安全服務(wù)可以為關(guān)系型數(shù)據(jù)庫(kù)服務(wù)中的RDS實(shí)例提供安全審計(jì)功能。
數(shù)據(jù)庫(kù)安全服務(wù)可以為關(guān)系型數(shù)據(jù)庫(kù)服務(wù)中的RDS實(shí)例提供安全審計(jì)功能。
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與裸金屬服務(wù)器的關(guān)系
數(shù)據(jù)庫(kù)安全服務(wù)可以為裸金屬服務(wù)器上的自建數(shù)據(jù)庫(kù)提供安全審計(jì)功能。
數(shù)據(jù)庫(kù)安全服務(wù)可以為裸金屬服務(wù)器上的自建數(shù)據(jù)庫(kù)提供安全審計(jì)功能。
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與云審計(jì)服務(wù)的關(guān)系
云審計(jì)服務(wù)(Cloud Trace Service,CTS)記錄數(shù)據(jù)庫(kù)安全服務(wù)相關(guān)的操作事件,方便用戶日后的查詢、審計(jì)和回溯,具體請(qǐng)參見(jiàn)《云審計(jì)服務(wù)用戶指南》。
云審計(jì)服務(wù)(Cloud Trace Service,CTS)記錄數(shù)據(jù)庫(kù)安全服務(wù)相關(guān)的操作事件,方便用戶日后的查詢、審計(jì)和回溯,具體請(qǐng)參見(jiàn)《云審計(jì)服務(wù)用戶指南》。
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與對(duì)象存儲(chǔ)服務(wù)的關(guān)系
對(duì)象存儲(chǔ)服務(wù)(Object Storage Service,簡(jiǎn)稱OBS)是一個(gè)基于對(duì)象的海量存儲(chǔ)服務(wù),為客戶提供海量、安全、高可靠、低成本的數(shù)據(jù)存儲(chǔ)能力。數(shù)據(jù)庫(kù)安全審計(jì)支持將數(shù)據(jù)庫(kù)的審計(jì)日志備份到OBS桶,實(shí)現(xiàn)高可用容災(zāi)。
對(duì)象存儲(chǔ)服務(wù)(Object Storage Service,簡(jiǎn)稱OBS)是一個(gè)基于對(duì)象的海量存儲(chǔ)服務(wù),為客戶提供海量、安全、高可靠、低成本的數(shù)據(jù)存儲(chǔ)能力。數(shù)據(jù)庫(kù)安全審計(jì)支持將數(shù)據(jù)庫(kù)的審計(jì)日志備份到OBS桶,實(shí)現(xiàn)高可用容災(zāi)。
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與云監(jiān)控服務(wù)的關(guān)系
云監(jiān)控服務(wù)(Cloud Eye)為用戶提供一個(gè)針對(duì)彈性云服務(wù)器、帶寬等資源的立體化監(jiān)控平臺(tái)。使您全面了解云上的資源使用情況、業(yè)務(wù)的運(yùn)行狀況,并及時(shí)收到異常報(bào)警做出反應(yīng),保證業(yè)務(wù)順暢運(yùn)行。詳情請(qǐng)參見(jiàn)《云監(jiān)控服務(wù)用戶指南》
云監(jiān)控服務(wù)(Cloud Eye)為用戶提供一個(gè)針對(duì)彈性云服務(wù)器、帶寬等資源的立體化監(jiān)控平臺(tái)。使您全面了解云上的資源使用情況、業(yè)務(wù)的運(yùn)行狀況,并及時(shí)收到異常報(bào)警做出反應(yīng),保證業(yè)務(wù)順暢運(yùn)行。詳情請(qǐng)參見(jiàn)《云監(jiān)控服務(wù)用戶指南》
-
數(shù)據(jù)庫(kù)安全服務(wù)DBSS與消息通知服務(wù)的關(guān)系
消息通知服務(wù)(Simple Message Notification,簡(jiǎn)稱SMN),是一個(gè)可拓展的高性能消息處理服務(wù)。
關(guān)于SMN的詳細(xì)內(nèi)容,請(qǐng)參見(jiàn)《消息通知服務(wù)用戶指南》。
消息通知服務(wù)(Simple Message Notification,簡(jiǎn)稱SMN),是一個(gè)可拓展的高性能消息處理服務(wù)。
關(guān)于SMN的詳細(xì)內(nèi)容,請(qǐng)參見(jiàn)《消息通知服務(wù)用戶指南》。