- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安华金和数据库监控与审计
产品白皮书
©2015 安华金和
■版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属安
华金和所有,受到有关产权及版权法保护。任何个人、机构未经安华金和的书面授权许可,不得以任何方
式复制或引用本文的任何片断。
© 2015 安华金和 - 1 - 密级:完全公开
目录
安华金和数据库监控与审计 1
产品白皮书 1
一. 产品简介3
二. 产品价值3
三. 产品优势4
3.1 全面数据库入侵监控 4
3.2 高度应用兼容支持 5
3.3 灵活产品部署实施 5
3.4 丰富产品系列 5
四. 产品特性6
4.1 虚拟修补数据库漏洞 6
4.2 防止大规模数据泄漏和篡改 6
4.3 实现黑白名单支持 6
4.4 完成 SQL 注入检测 7
4.5 提供用户权限细粒度管理 7
4.6 审计动作7
4.7 全面精细审计分析 7
4.8 提供实时运行监控 8
4.9 风险分析 8
4.10 多维度的线索分析 9
4.11 提供丰富报表展示 10
五. 核心技术 10
5.1 虚拟补丁技术 11
5.2 SQL 特征抽象技术 13
5.3 海量数据压缩 15
六. 联系我们 15
© 2015 安华金和 - 2 - 密级:完全公开
一. 产品简介
安华金和数据库监控与审计系统,是一款基于数据库协议分析与控制技术的数据库安全
防护系统。本系统基于主动防御机制,实现数据库的访问行为监控、危险操作告警、可疑行
为审计。
本系统通过 SQL 协议分析,根据预定义的禁止和许可策略让合法的 SQL 操作通过,非
法违规操作进行实施监控,实现 SQL 危险操作的及时告警、实时审计。
本系统面对来自于外部的入侵行为,提供防 SQL 注入禁止和数据库虚拟补订包功能;通
过虚拟补丁包,数据库系统不用升级、打补丁,即可完成对主要数据库漏洞的防控。
本系统支持 目前支持Oracle、SQL Server 等国际主流数据库产品。能够在不影响数据库
原有性能、无需应用进行改造的前提下,提供可靠数据库安全保护服务。
二. 产品价值
本系统提供四大产品核心价值,包括满足合规要求、提高监管能力、加快响应速度、解
决追责难题。
监控外部黑客攻击
© 2015 安华金和 - 3 - 密级:完全公开
威胁:黑客利用 Web 应用漏洞,进行 SQL 注入;或以 Web 应用服务器为跳板,利用数据
库自身漏洞攻击和侵入。
防护:通过虚拟补丁技术捕获和分析漏洞攻击行为,防止 SQL 注入行为。
监控内部高危操作
威胁:系统维护人员、外包人员、开发人员等,拥有直接访问数据库的权限,有意无意
的高危操作对数据造成破坏。
防护:通过对更新和删除影响行、无Where 的更新和删除、drop、truncate 等高危操作
及时告警,避免大规模损失。
防止敏感数据泄漏
威胁:黑客、开发人员可以通过应用批量下载敏感数据,内部维护人员远程或本地批量
导出敏感数据。
防护:对数据查询和下载数量、敏感数据访问的用户、地点和时间等进行监控和及时告
警。
审计追踪非法行为
威胁:业务人员在第三方利益诱惑下,通过业务系统提供的功能完成对敏感信息的访问,
进行信息的售卖和数据篡改。
防护:提供对所有数据访问行为的记录,对风险行为进行 SysLog、邮件、短信等方式的
告警,
文档评论(0)