數據庫審計平臺
產品介紹:
工業數據庫審計平臺是木鏈科技自行研制開發的新一代數據庫安全審計系統。工業數據庫審計平臺通過旁路偵聽的方式對訪問數據庫的數據流進行采集、分析和識別。實時監視數據庫的運行狀態,記錄多種訪問數據庫行為,發現對數據庫的異常訪問,并對訪問數據庫的相關行為、發送和接收的相關內容進行存儲、分析、排名和查詢。覆蓋主流商用數據庫,包括:Oracle 8/9/10/11等、Sybase所有版本、SQL Server 2000/2005、Informix所有版本、DB2所有版本、MYSQL、PostgreSQL、Cache、達夢、人大金倉、南大通用。
1、流技術與完整會話審計
工業數據庫審計平臺采用現今的網絡數據審計技術,保存“流生命期"內“上下文"相關環境,進行分析解碼。工業數據庫審計平臺根據流ID進行相關記錄,每個會話數據流具備一個64位長的ID。流與流之間,保證高度性。
2、“細粒度"數據庫審計
提供靈活的數據庫訪問行為來源限制,可選擇忽略審計特定網絡和主機產生的數據庫SQL操作;亦可限制僅對特定“嫌疑"對象進行細粒度、審計,包括記錄整個數據庫操作會話過程所有網絡數據包。
3、超長SQL語句審計
工業數據庫審計平臺是基于流和會話技術,進行全狀態、全協議解碼,能完整的、細粒度的解析超長SQL語句。通過對超長SQL語句的審計,為安全事件的追溯提供了強有力的證據。
4、綁定變量解析技術
工業數據庫審計平臺是基于流和會話技術,進行全狀態、全協議解碼,能完整的、細粒度的解析綁定變量。通過變量綁定以及SQL語句的全記錄,可以完整的重溯整個業務流程,為數據的完整性、有用性和準確性提供了強有力的技術保證和原始證據。