產(chǎn)品概述
深信服數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)DAS(Database security Audit System )是深信服基于對(duì)用戶數(shù)據(jù)資產(chǎn)防護(hù)的不斷探索,
創(chuàng)新地將數(shù)據(jù)安全防護(hù)與大數(shù)據(jù)分析結(jié)合的產(chǎn)物,它能為用戶提供完整的數(shù)據(jù)庫(kù)審計(jì)分析、軌跡分析、數(shù)據(jù)庫(kù)訪問(wèn)關(guān)系可視、數(shù)據(jù)庫(kù)攻擊威脅分析。
告別裸奔資產(chǎn) 擁抱數(shù)據(jù)安全
(1)審計(jì)合規(guī)
精細(xì)化報(bào)表
大量精細(xì)化的審計(jì)報(bào)表,輕松滿足等保合規(guī)要求。
高可靠災(zāi)備
自主研發(fā)的存儲(chǔ)系統(tǒng)保障審計(jì)日志災(zāi)備,陣列式磁盤(pán)柜接口有效提高日志留存率。
輕量級(jí)部署
支持各類(lèi)基礎(chǔ)IT設(shè)施以及云平臺(tái)部署,支持Vmware、Kvm、Sangfor_HCI虛擬化平臺(tái)鏡像流量和安裝Agent部署。
(2)數(shù)據(jù)庫(kù)訪問(wèn)可視
通路完整回溯
通過(guò)采集數(shù)據(jù)的流動(dòng),回溯事件的整體過(guò)程,圖形化呈現(xiàn)通路
全面的可視化機(jī)制
完整呈現(xiàn)各類(lèi)角色對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)和使用,高亮業(yè)務(wù)系統(tǒng)、運(yùn)維人員、客戶端等的高危和惡意操作
數(shù)據(jù)破壞及時(shí)感知
完整呈現(xiàn)各類(lèi)角色對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)和使用,高亮業(yè)務(wù)系統(tǒng)、運(yùn)維人員、客戶端等的高危和惡意操作
(3)數(shù)據(jù)庫(kù)威脅分析
靈活的安全措施
可以提供針對(duì)語(yǔ)句、操作數(shù)據(jù)量、數(shù)據(jù)表等的靈活策略,滿足各類(lèi)安全需求
風(fēng)險(xiǎn)監(jiān)測(cè)
動(dòng)態(tài)呈現(xiàn)內(nèi)部數(shù)據(jù)庫(kù)存在的風(fēng)險(xiǎn)情況,幫助用戶及時(shí)發(fā)現(xiàn)內(nèi)網(wǎng)數(shù)據(jù)安全隱患
安全組件聯(lián)動(dòng)
通過(guò)定時(shí)全面的關(guān)聯(lián)分析受攻擊業(yè)務(wù)系統(tǒng)防止木馬以及webshell入侵,支持與下一代防火墻、上網(wǎng)行為管理強(qiáng)強(qiáng)聯(lián)合,及時(shí)發(fā)現(xiàn)外部或內(nèi)部用戶竊取數(shù)據(jù)
(4)數(shù)據(jù)庫(kù)權(quán)限管控
命令級(jí)SQL語(yǔ)句管控
精細(xì)化的SQL命令級(jí)完成數(shù)據(jù)庫(kù)操作類(lèi)管控
功能級(jí)權(quán)限管控
監(jiān)控用戶的數(shù)據(jù)庫(kù)權(quán)限違規(guī)記錄并報(bào)警高危操作(用戶提權(quán)、惡意刪除)
賬戶級(jí)權(quán)限管控
支持自動(dòng)學(xué)習(xí)防爆庫(kù)規(guī)則幫助鞏固內(nèi)網(wǎng)數(shù)據(jù)庫(kù)賬號(hào)安全,防止通過(guò)爆庫(kù)、撞庫(kù)破解賬戶
我們的優(yōu)勢(shì)
(1)數(shù)據(jù)流動(dòng)全面可視
看清數(shù)據(jù)資產(chǎn)的使用、流動(dòng)、風(fēng)險(xiǎn)
更好呈現(xiàn)數(shù)據(jù)關(guān)系圖幫助企業(yè)溯源時(shí)還原訪問(wèn)軌跡
(2)數(shù)據(jù)竊取及時(shí)發(fā)現(xiàn)
及時(shí)發(fā)現(xiàn)數(shù)據(jù)的風(fēng)險(xiǎn)外發(fā)、外部對(duì)數(shù)據(jù)的行為
弱特征轉(zhuǎn)強(qiáng)特征方式準(zhǔn)備定位數(shù)據(jù)阻斷webshell數(shù)據(jù)竊取
(3)數(shù)據(jù)權(quán)限合理管控
有效規(guī)劃、分配、管理用戶對(duì)數(shù)據(jù)的使用
內(nèi)置和自定義規(guī)則靈活實(shí)現(xiàn)阻斷越權(quán)、篡改和高危操作
(4)合規(guī)要求輕松滿足
滿足等保、行業(yè)規(guī)范等合規(guī)性要求
全面、高效、易用的審計(jì)輕松滿足等保業(yè)務(wù)合規(guī)需求