安华金和数据库监控与审计产品白皮书.PDFVIP

安华金和数据库监控与审计产品白皮书.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安华金和数据库监控与审计 产品白皮书 ©2015 安华金和 ■版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属安 华金和所有,受到有关产权及版权法保护。任何个人、机构未经安华金和的书面授权许可,不得以任何方 式复制或引用本文的任何片断。 © 2015 安华金和 - 1 - 密级:完全公开 目录 安华金和数据库监控与审计 1 产品白皮书 1 一. 产品简介3 二. 产品价值3 三. 产品优势4 3.1 全面数据库入侵监控 4 3.2 高度应用兼容支持 5 3.3 灵活产品部署实施 5 3.4 丰富产品系列 5 四. 产品特性6 4.1 虚拟修补数据库漏洞 6 4.2 防止大规模数据泄漏和篡改 6 4.3 实现黑白名单支持 6 4.4 完成 SQL 注入检测 7 4.5 提供用户权限细粒度管理 7 4.6 审计动作7 4.7 全面精细审计分析 7 4.8 提供实时运行监控 8 4.9 风险分析 8 4.10 多维度的线索分析 9 4.11 提供丰富报表展示 10 五. 核心技术 10 5.1 虚拟补丁技术 11 5.2 SQL 特征抽象技术 13 5.3 海量数据压缩 15 六. 联系我们 15 © 2015 安华金和 - 2 - 密级:完全公开 一. 产品简介 安华金和数据库监控与审计系统,是一款基于数据库协议分析与控制技术的数据库安全 防护系统。本系统基于主动防御机制,实现数据库的访问行为监控、危险操作告警、可疑行 为审计。 本系统通过 SQL 协议分析,根据预定义的禁止和许可策略让合法的 SQL 操作通过,非 法违规操作进行实施监控,实现 SQL 危险操作的及时告警、实时审计。 本系统面对来自于外部的入侵行为,提供防 SQL 注入禁止和数据库虚拟补订包功能;通 过虚拟补丁包,数据库系统不用升级、打补丁,即可完成对主要数据库漏洞的防控。 本系统支持 目前支持Oracle、SQL Server 等国际主流数据库产品。能够在不影响数据库 原有性能、无需应用进行改造的前提下,提供可靠数据库安全保护服务。 二. 产品价值 本系统提供四大产品核心价值,包括满足合规要求、提高监管能力、加快响应速度、解 决追责难题。  监控外部黑客攻击 © 2015 安华金和 - 3 - 密级:完全公开 威胁:黑客利用 Web 应用漏洞,进行 SQL 注入;或以 Web 应用服务器为跳板,利用数据 库自身漏洞攻击和侵入。 防护:通过虚拟补丁技术捕获和分析漏洞攻击行为,防止 SQL 注入行为。  监控内部高危操作 威胁:系统维护人员、外包人员、开发人员等,拥有直接访问数据库的权限,有意无意 的高危操作对数据造成破坏。 防护:通过对更新和删除影响行、无Where 的更新和删除、drop、truncate 等高危操作 及时告警,避免大规模损失。  防止敏感数据泄漏 威胁:黑客、开发人员可以通过应用批量下载敏感数据,内部维护人员远程或本地批量 导出敏感数据。 防护:对数据查询和下载数量、敏感数据访问的用户、地点和时间等进行监控和及时告 警。  审计追踪非法行为 威胁:业务人员在第三方利益诱惑下,通过业务系统提供的功能完成对敏感信息的访问, 进行信息的售卖和数据篡改。 防护:提供对所有数据访问行为的记录,对风险行为进行 SysLog、邮件、短信等方式的 告警,

文档评论(0)

Lxq3610 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档