隨著信息化的深入和普及,各行各業(yè)對信息系統(tǒng)的依賴性越來越強(qiáng),而信息系統(tǒng)中的數(shù)據(jù)也逐漸成為了企業(yè)的生命。數(shù)據(jù)庫作為企業(yè)的核心資產(chǎn),承載著企業(yè)的重要信息,時(shí)刻都會(huì)面臨著各類風(fēng)險(xiǎn)。數(shù)據(jù)庫審計(jì)系統(tǒng)對審計(jì)和事務(wù)日志進(jìn)行審查,從而跟蹤各種對數(shù)據(jù)庫操作的行為,記錄對數(shù)據(jù)庫的操作、對數(shù)據(jù)庫的改變、執(zhí)行該項(xiàng)操作的人以及其他的屬性。這些數(shù)據(jù)被記錄到數(shù)據(jù)庫審計(jì)系統(tǒng)獨(dú)立的平臺(tái)中,并且具備較高的準(zhǔn)確性和完整性。針對數(shù)據(jù)庫進(jìn)···
隨著信息化的深入和普及,各行各業(yè)對信息系統(tǒng)的依賴性越來越強(qiáng),而信息系統(tǒng)中的數(shù)據(jù)也逐漸成為了企業(yè)的生命。數(shù)據(jù)庫作為企業(yè)的核心資產(chǎn),承載著企業(yè)的重要信息,時(shí)刻都會(huì)面臨著各類風(fēng)險(xiǎn)。數(shù)據(jù)庫審計(jì)系統(tǒng)對審計(jì)和事務(wù)日志進(jìn)行審查,從而跟蹤各種對數(shù)據(jù)庫操作的行為,記錄對數(shù)據(jù)庫的操作、對數(shù)據(jù)庫的改變、執(zhí)行該項(xiàng)操作的人以及其他的屬性。這些數(shù)據(jù)被記錄到數(shù)據(jù)庫審計(jì)系統(tǒng)獨(dú)立的平臺(tái)中,并且具備較高的準(zhǔn)確性和完整性。針對數(shù)據(jù)庫進(jìn)行取證檢查時(shí),審計(jì)可以準(zhǔn)確的反饋數(shù)據(jù)庫的各種操作歷史,對分析數(shù)據(jù)庫的各類正常、異常、違規(guī)操作提供證據(jù)。
數(shù)據(jù)庫審計(jì)系統(tǒng)其內(nèi)部由報(bào)文采集模塊、協(xié)議解析模塊、規(guī)則匹配模塊、入庫模塊、告警模塊、數(shù)據(jù)存儲(chǔ)模塊、WEB服務(wù)等幾大模塊組成。
系統(tǒng)采用層次化設(shè)計(jì),分別為業(yè)務(wù)處理層、數(shù)據(jù)存儲(chǔ)層、應(yīng)用支撐層、業(yè)務(wù)邏輯層、用戶表示層。
1、廣泛支持各行業(yè)主流數(shù)據(jù)庫
支持Oracle8/9/10/11、SQL-Server97/2000/2005/2008、DB2、Informix、Sybase、MySQL、PostgreSQL、達(dá)夢、人大金倉、南大通用G base、神舟、Hbase、MongoDB、Caché、HANA、REDIS、IP21等數(shù)據(jù)庫。
2、首創(chuàng)后關(guān)系型數(shù)據(jù)庫的審計(jì)
目前國內(nèi)外應(yīng)用最廣、市場推廣價(jià)值更高的后關(guān)系型數(shù)據(jù)庫莫過于CACHE數(shù)據(jù)庫,該數(shù)據(jù)庫在國外大型醫(yī)療機(jī)構(gòu)使用較廣,在國內(nèi)大型三甲醫(yī)院及區(qū)域醫(yī)療項(xiàng)目中也多有應(yīng)用著眼數(shù)據(jù)全生命周期安全。
3、獨(dú)立的審計(jì)模式
在數(shù)據(jù)安全時(shí)代,獨(dú)立的審計(jì)模式符合相關(guān)標(biāo)準(zhǔn)和法規(guī)的要求。數(shù)據(jù)庫審計(jì)系統(tǒng)采用獨(dú)立的安全結(jié)構(gòu),通過交換機(jī)鏡像完成數(shù)據(jù)的采集,不需要在應(yīng)用系統(tǒng)、終端安裝任何插件,其部署與運(yùn)維不影響原有網(wǎng)絡(luò)及應(yīng)用。
4、分權(quán)管理
數(shù)據(jù)庫審計(jì)系統(tǒng)采用三權(quán)分立的模式,這使得數(shù)據(jù)庫維護(hù)或開發(fā)小組、安全審計(jì)小組的工作進(jìn)行適當(dāng)?shù)姆蛛x。而且,審計(jì)工作不影響數(shù)據(jù)庫的性能、穩(wěn)定性或日常管理流程。審計(jì)結(jié)果獨(dú)立存儲(chǔ)于數(shù)據(jù)庫審計(jì)系統(tǒng)自帶的存儲(chǔ)空間中,避免了數(shù)據(jù)庫特權(quán)用戶或惡意入侵?jǐn)?shù)據(jù)庫服務(wù)器用戶,保證了審計(jì)結(jié)果的真實(shí)性、完整性、公正性。
滿足合規(guī)要求
資產(chǎn)數(shù)據(jù)安全防護(hù)
精準(zhǔn)可視,安全可控
溯源分析,精準(zhǔn)定責(zé)