[其它信息]主題: 數(shù)據(jù)庫審計設(shè)備主要功能有哪些? ... 發(fā)布者:上訊 王經(jīng)理
11/14/2013
Visit:26 ,Today:1
數(shù)據(jù)庫審計設(shè)備主要功能有哪些?
對于很多商業(yè)場所來說,數(shù)據(jù)庫都是一種戰(zhàn)略性的資產(chǎn),它通常都保存著客戶至重要的信息,所以它的作用是很大的。那么具體數(shù)據(jù)庫審計設(shè)備主要功能有哪些?讓我們一起來了解一下。
1、多層業(yè)務(wù)關(guān)聯(lián)審計:
對多層次的數(shù)據(jù)庫訪問和操作進行多層業(yè)務(wù)關(guān)聯(lián)審計,可以完全的追溯到訪問者的信息,能定位事件發(fā)生前后所有層面的請求和訪問,讓管理人員可以一目了然,真正的做到數(shù)據(jù)庫操作行為可監(jiān)控,違規(guī)操作可追溯。
2、細粒度數(shù)據(jù)庫審計:
通過對不同數(shù)據(jù)庫的SQL語義分析,提取出SQL中相關(guān)的要素,并對違規(guī)的操作進行阻斷系統(tǒng)不僅對數(shù)據(jù)庫操作請求進行實時審計,而且還可對數(shù)據(jù)庫返回結(jié)果進行完整的還原和審計,同時可以根據(jù)返回結(jié)果設(shè)置審計規(guī)則。
3、精準化行為回溯:
一旦發(fā)生安全事件,提供基于數(shù)據(jù)庫對象的完全自定義審計查詢及審計數(shù)據(jù)展現(xiàn),徹底擺脫數(shù)據(jù)庫的黑盒狀態(tài)。
4、全方位風(fēng)險控制:
靈活的策略定制:根據(jù)用戶、操作的時間、數(shù)據(jù)庫對象、操作IP地址、返回的記錄數(shù)等方面組合來定義戶所關(guān)心的重要事件和風(fēng)險事件。當發(fā)現(xiàn)用戶有違規(guī)操作時,系統(tǒng)可以在第一時間就通知數(shù)據(jù)庫管理員。
5、多協(xié)議層的遠程訪問監(jiān)控:
支持對客戶端工具、應(yīng)用層以及對服務(wù)器的遠程訪問實時監(jiān)控及回放功能,有助于安全事件的定位查詢、成因分析及責(zé)任認定。
6、職權(quán)分離:
《計算機信息系統(tǒng)安全等級保護數(shù)據(jù)庫管理技術(shù)要求》、SOX法案或PCI中明確提出對工作人員進行職責(zé)分離,系統(tǒng)設(shè)置了權(quán)限角色分離。
7、友好真實的操作過程回放:
對于客戶關(guān)心的操作可以回放整個相關(guān)過程,讓客戶可以看到真實輸入及屏幕顯示內(nèi)容。
8、業(yè)界首創(chuàng)的審計模式:
除了提供實時的動態(tài)審計功能,還提供了可選的掃描審計模塊對數(shù)據(jù)庫的不安全配置、弱口令等進行檢測和審計。
數(shù)據(jù)庫審計設(shè)備主要功能有哪些?可能很多人對于這一方面都不是那么了解,不過沒關(guān)系,如果你對這方面有興趣,可以來看看小編為大家介紹的,希望能帶你有所幫助。
安全咨詢及評估 數(shù)據(jù)安全 http://www.suninfo.com
上訊
021-51905991
www.suninfo.com
最后更新: 2013-11-14 14:02:31