北信源數(shù)據(jù)庫審計系統(tǒng)是北信源開發(fā)的一款針對數(shù)據(jù)庫安全的審計系統(tǒng),應對數(shù)據(jù)時代下的安全需求。產(chǎn)品能夠精準識別數(shù)據(jù)庫通訊協(xié)議,記錄與跟蹤對數(shù)據(jù)庫核心數(shù)據(jù)庫進行的操作行為,將數(shù)據(jù)的各個屬性值以多維數(shù)據(jù)的形式表示,從不同的維度觀察,從而達到對數(shù)據(jù)庫訪問行為的安全監(jiān)控與審計,針對高危風險行為進行及時告警,預防數(shù)據(jù)庫風險行為,針對風險事件支持回放功能,提供有力證據(jù)。為客戶提供高性價比的等保2.0解決方案,滿足等保要求7.1.4.3安全審計(二級)、8.1.4.3 安全審計(三級)、7.1.5.2 審計管理(二級)、8.1.5.2審計管理(三級)。
? 支持旁路鏡像、Agent多種部署方式。
? 支持應用賬戶審計,三層精準關聯(lián)審計。
通過審計應用和數(shù)據(jù)庫的流量,以及插件的會話關聯(lián)實現(xiàn)精準三層關聯(lián)技術,實現(xiàn)精準定位到人;支持COM/COM+/DCOM等C/S的審計,支持Tomcat、Apache等B/S的審計,比傳統(tǒng)的時間戳匹配更加精準,避免導致高并發(fā)無法精準定位的問題。
? 事件檢索支持模糊匹配、關鍵字快速檢索,效率達到億條秒級檢索。
數(shù)據(jù)庫審計可以對IP、MAC、操作系統(tǒng)用戶名、使用的工具、應用系統(tǒng)賬號等一系列進行關聯(lián)分析。
? 兼容性廣
(關系型數(shù)據(jù)庫:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL;國產(chǎn)數(shù)據(jù)庫:達夢、人大金倉、南大通用Gbase;)