證券簡稱:天融信 證券代碼:002212
    全天候7x24小時(shí)服務(wù): 400-777-0777

    上新啦!天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)重磅發(fā)布

    再添數(shù)據(jù)安全新衛(wèi)士!天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)協(xié)助企業(yè)有效監(jiān)控、管理數(shù)據(jù)庫操作行為,防止數(shù)據(jù)泄漏,持續(xù)賦能客戶數(shù)字化轉(zhuǎn)型!

    上新啦!天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)重磅發(fā)布

    發(fā)布時(shí)間:2023-09-25
    瀏覽次數(shù):5791
    分享:

    天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)

    ★ 融信新品SHOW ★

    繼數(shù)據(jù)庫審計(jì)、網(wǎng)絡(luò)審計(jì)、網(wǎng)絡(luò)數(shù)據(jù)防泄漏、數(shù)據(jù)庫安全網(wǎng)關(guān)、備份一體機(jī)后,天融信數(shù)據(jù)安全產(chǎn)品家族又添新數(shù)據(jù)安全衛(wèi)士——數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)。該系統(tǒng)作為一款專業(yè)的數(shù)據(jù)安全防護(hù)產(chǎn)品,可以幫助客戶發(fā)現(xiàn)和防范數(shù)據(jù)庫的各種安全威脅,協(xié)助企業(yè)有效監(jiān)控、管理數(shù)據(jù)庫操作行為,減少潛在風(fēng)險(xiǎn),從而防止數(shù)據(jù)泄漏事件的發(fā)生。

    審無遺漏,形成事件溯源有效閉環(huán)

    天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)通過數(shù)據(jù)庫協(xié)議自動識別技術(shù)及精確細(xì)粒度解析功能,支持國內(nèi)外40余種主流數(shù)據(jù)庫協(xié)議,包括國產(chǎn)化和非國產(chǎn)化數(shù)據(jù)庫的關(guān)系型、非關(guān)系型(大數(shù)據(jù)類)數(shù)據(jù)庫協(xié)議。此外,該系統(tǒng)結(jié)合靈活的審計(jì)策略,可實(shí)現(xiàn)對數(shù)據(jù)庫操作的全面審計(jì)。審計(jì)字段包括源目IP、實(shí)名用戶、數(shù)據(jù)庫名、SQL語句、返回碼等70多個(gè)維度,審計(jì)粒度細(xì)、維度多,可詳細(xì)記錄數(shù)據(jù)庫操作行為,同時(shí)可以將審計(jì)到的日志發(fā)送至數(shù)據(jù)安全管控平臺進(jìn)行風(fēng)險(xiǎn)分析,形成數(shù)據(jù)安全事件溯源閉環(huán)。

    控有所嚴(yán),鑄牢數(shù)據(jù)防護(hù)有力屏障

    天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)內(nèi)置多種默認(rèn)風(fēng)險(xiǎn)防護(hù)規(guī)則,包括賬號異常、數(shù)據(jù)庫漏洞、高危操作、批量泄露等,便于用戶依據(jù)實(shí)際情況制定防護(hù)策略。同時(shí),該系統(tǒng)可對目標(biāo)數(shù)據(jù)庫的訪問流量進(jìn)行高效、精準(zhǔn)地解析和訪問控制。管控要素包括:數(shù)據(jù)庫實(shí)例操作行為、操作語句、返回結(jié)果等30余種字段。除此之外,該系統(tǒng)還可以通過定期掃描數(shù)據(jù)庫漏洞、弱口令等方式,及時(shí)感知數(shù)據(jù)庫風(fēng)險(xiǎn)項(xiàng)、不合理的配置項(xiàng),提示用戶加固資產(chǎn)。

    一覽無余,立足多視角分析溯源

    天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)具有專業(yè)的場景化風(fēng)險(xiǎn)分析展示界面,可將多種風(fēng)險(xiǎn)場景可視化,實(shí)時(shí)查看用戶行為、資產(chǎn)狀態(tài)、事件趨勢、風(fēng)險(xiǎn)態(tài)勢,安全事件趨勢一覽無余。該系統(tǒng)立足多維視角分析溯源,便于用戶及時(shí)調(diào)整防護(hù)策略。

    了然于胸,時(shí)刻洞悉數(shù)據(jù)資產(chǎn)狀態(tài)

    天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)通過自動發(fā)現(xiàn)技術(shù)梳理數(shù)據(jù)庫實(shí)例,無需人工干預(yù)即可幫助用戶梳理現(xiàn)網(wǎng)實(shí)例資產(chǎn),并監(jiān)控實(shí)例表空間、緩沖區(qū)、鎖情況等基本信息,統(tǒng)計(jì)分析實(shí)例相關(guān)安全事件,以及慢SQL、錯(cuò)誤SQL等異常情況。該系統(tǒng)能夠減少人工干預(yù),綜合評估資產(chǎn)的健康狀況,幫助用戶真正做到重要資產(chǎn)心中有數(shù)。

    產(chǎn)品部署方案

    安全需求

    合規(guī)性要求:訪問控制粒度應(yīng)達(dá)到主體為用戶級或進(jìn)程級,客體為文件或數(shù)據(jù)庫表級;應(yīng)由授權(quán)主體配置訪問控制策略,進(jìn)而規(guī)定主體對客體的訪間規(guī)則。

    業(yè)務(wù)面安全需求:用戶業(yè)務(wù)中往往存在內(nèi)部人員濫操作、誤操作等違規(guī)行為,具有損壞重要數(shù)據(jù)庫資產(chǎn)、重要數(shù)據(jù)泄漏的風(fēng)險(xiǎn),亟需針對重要數(shù)據(jù)庫資產(chǎn)進(jìn)行安全管理規(guī)劃。

    部署方案

    基于安全需求,可分別在互聯(lián)網(wǎng)區(qū)、大數(shù)據(jù)平臺區(qū)、服務(wù)器區(qū)和測試開發(fā)區(qū)等區(qū)域部署天融信數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng),通過制定高效的防護(hù)策略,實(shí)現(xiàn)指定訪問數(shù)據(jù)庫的數(shù)據(jù)對象,并對庫、表進(jìn)行權(quán)限控制,對高危操作、SQL注入、異常登錄等風(fēng)險(xiǎn)行為及時(shí)告警或阻斷,從而滿足客戶實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫、保證資產(chǎn)健康的需求。

    TOPSEC

    《數(shù)字中國建設(shè)整體布局規(guī)劃》指出要強(qiáng)化數(shù)字中國關(guān)鍵能力,筑牢可信可控的數(shù)字安全屏障,增強(qiáng)數(shù)據(jù)安全保障能力。作為率先提出“以數(shù)據(jù)為中心的安全建設(shè)體系”建設(shè)思路的廠商,天融信逐步構(gòu)建起數(shù)據(jù)全生命周期的安全保障體系,并相繼推出了數(shù)據(jù)防泄漏、數(shù)據(jù)庫審計(jì)、網(wǎng)絡(luò)審計(jì)等一系列數(shù)據(jù)安全產(chǎn)品,持續(xù)賦能客戶數(shù)字化轉(zhuǎn)型,為數(shù)字中國建設(shè)保駕護(hù)航!

    關(guān)鍵詞標(biāo)簽:
    天融信 數(shù)據(jù)庫審計(jì)與防護(hù)系統(tǒng)
    客戶服務(wù)熱線

    400-777-0777
    7*24小時(shí)服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注