數(shù)據(jù)庫安全審計快速入門
數(shù)據(jù)庫安全審計提供用戶行為發(fā)現(xiàn)審計、多維度分析、實時告警和報表功能
數(shù)據(jù)庫安全審計提供的旁路模式數(shù)據(jù)庫審計功能,可以對風險行為進行實時告警。同時,通過生成滿足數(shù)據(jù)安全標準的合規(guī)報告,可以對數(shù)據(jù)庫的內部違規(guī)和不正當操作進行定位追責,保障數(shù)據(jù)資產安全
行為發(fā)現(xiàn)審計
關聯(lián)應用層和數(shù)據(jù)庫層的訪問操作
多維度線索分析
提供行為線索、會話線索、語句線索分析
實時告警
提供風險操作告警、SQL注入告警、系統(tǒng)資源告警
報表功能
提供客戶端和數(shù)據(jù)庫用戶會話分析、風險分布情況分析、數(shù)據(jù)庫安全合規(guī)等8種報表
數(shù)據(jù)庫安全審計選購
產品版本
基礎版
專業(yè)版
高級版
系統(tǒng)配置
CPU:4U
內存:16GB
硬盤:500GB
CPU:8U
內存:32GB
硬盤:1000GB
CPU:16U
內存:64GB
硬盤:2000GB
性能參數(shù)
吞吐量峰值:3,000條/秒
入庫速率值:360萬條/小時
4億條在線SQL語句存儲
50億條歸檔SQL語句存儲
吞吐量峰值:6,000條/秒
入庫速率值:720萬條/小時
6億條在線SQL語句存儲
100億條歸檔SQL語句存儲
吞吐量峰值:30,000條/秒
入庫速率值:1080萬條/小時
15億條在線SQL語句存儲
600億條歸檔SQL語句存儲
支持數(shù)據(jù)庫類?????別???????
關系型數(shù)據(jù)庫(RDS)
彈性云服務器(ECS)的自建數(shù)據(jù)庫
裸金屬服務器(BMS)的自建數(shù)據(jù)庫
關系型數(shù)據(jù)庫(RDS)
彈性云服務器(ECS)的自建數(shù)據(jù)庫
裸金屬服務器(BMS)的自建數(shù)據(jù)庫
關系型數(shù)據(jù)庫(RDS)
彈性云服務器(ECS)的自建數(shù)據(jù)庫
裸金屬服務器(BMS)的自建數(shù)據(jù)庫
支持數(shù)據(jù)庫類型???????????????????
MySQL、Oracle、PostgreSQL、SQL Server、DWS、SHENTONG、GBase 8a、GBase 8s、Gbase XDM Cluster、Greenplum、HighGo、GaussDB(for MYSQL)、GaussDB(for openGauss)、DAMENG、KINGBASE、MongoDB等,支持數(shù)據(jù)庫類型版本詳見具體版本
MySQL、Oracle、PostgreSQL、SQL Server、DWS、SHENTONG、GBase 8a、GBase 8s、Gbase XDM Cluster、Greenplum、HighGo、GaussDB(for MYSQL)、GaussDB(for openGauss)、DAMENG、KINGBASE、MongoDB等,支持數(shù)據(jù)庫類型版本詳見具體版本
MySQL、Oracle、PostgreSQL、SQL Server、DWS、SHENTONG、GBase 8a、GBase 8s、Gbase XDM Cluster、Greenplum、HighGo、GaussDB(for MYSQL)、GaussDB(for openGauss)、DAMENG、KINGBASE等,支持數(shù)據(jù)庫類型版本詳見具體版本
本表中在線SQL語句的條數(shù),是按照每條SQL語句的容量為1KB來計算的
本表中在線SQL語句的條數(shù),是按照每條SQL語句的容量為1KB來計算的
數(shù)據(jù)庫安全審計應用場景
數(shù)據(jù)庫安全審計
支持對RDS、ECS/BMS自建的數(shù)據(jù)庫進行審計,提供用戶行為發(fā)現(xiàn)審計、多維度分析、實時告警和報表功能
數(shù)據(jù)庫安全審計最佳實踐
- 
                                            
審計RDS關系型數(shù)據(jù)庫
數(shù)據(jù)庫安全審計采用旁路部署,獲取訪問數(shù)據(jù)庫流量、將流量數(shù)據(jù)上傳到審計系統(tǒng)、接收審計系統(tǒng)配置命令和上報數(shù)據(jù)庫狀態(tài)數(shù)據(jù),實現(xiàn)對RDS關系型數(shù)據(jù)庫的安全審計
 - 
                                            
審計ECS自建數(shù)據(jù)庫
在數(shù)據(jù)庫端部署數(shù)據(jù)庫安全審計Agent,獲取訪問數(shù)據(jù)庫流量、將流量數(shù)據(jù)上傳到審計系統(tǒng)、接收審計系統(tǒng)配置命令和上報數(shù)據(jù)庫狀態(tài)數(shù)據(jù),實現(xiàn)對自建數(shù)據(jù)庫的安全審計
 - 
                                            
數(shù)據(jù)庫慢SQL檢測
數(shù)據(jù)庫安全審計檢測響應時間大于1秒的SQL語句。通過數(shù)據(jù)庫慢SQL檢測,可獲知執(zhí)行耗時長、影響行數(shù)、執(zhí)行該SQL語句的數(shù)據(jù)庫信息并根據(jù)實際需求對慢SQL進行優(yōu)化
 - 
                                            
數(shù)據(jù)庫臟表檢測
數(shù)據(jù)庫安全審計規(guī)則增加一條“數(shù)據(jù)庫臟表檢測”的高風險操作。用戶預設無用的庫、表或列作為“臟表”,無風險程序不會訪問用戶自建的“臟表”,用于檢測訪問“臟表”的可能的惡意程序