【汉领数据库监控审计系统】政府行业解决方案
发布时间:2017-11-21在网络信息技术高速发展的今天,信息安全的问题已经成为当下最热门的话题。信息是社会发展的重要战略资源,国际上针对信息的窃取、使用和控制的斗争越演越烈,各国暗地组织开展的网络对抗,直接影响国家大局和长远利益。信息安全成为维护国家安全和社会稳定的一个焦点,成为抵御网络战争攻击的屏障。政府机构从事的行业性质是跟国家紧密联系的,所涉及信息可以说都带有机密性,所以其信息安全问题,特别是对敏感信息的保护、核心数据资源的监控与审计成为政府信息系统建设的重要安全设计对象。
二、行业现状
随着政府信息系统的建设,系统应用复杂化,电子政务网公开普及化,给数据安全性带来了高要求。但是针对于目前的建设状况,特别是对数据库的安全管理和审计,还存在着以下的一些问题:
●无法有效分析数据来源,做到快速定位;
●对关键数据的访问无记录,出现事故无法追踪;
●对于黑客攻击,无法做到有效防范和攻击留痕;
●非授权进入业务系统或误操作、越权操作,导致数据泄漏或被修改;
●一旦数据库日志被清除,无法发现事故,无法做到事故定位;
●没有数据库的完整审计记录,无法满足相关审计方面的要求。
三、相关政策
为加强政府机构的信息安全管理,出台了针对信息安全的相关政策法规:
《信息系统安全等级保护实施指南》
《计算机信息系统安全保护等级划分准则》
《信息系统安全等级保护基本要求》
2012年6月28日,国务院发布了《关于大力推进信息化发展和切实保障信息安全的若干意见》国发〔2012〕23号文件,大力推进信息化发展和切实保障信息安全。
随着信息安全等级保护制度的开展,各政府机构都积极进行自身信息系统的定级、测评和备案工作。通过第三方测评机构对信息系统的测评后,针对测评报告中不符合或部分符合项进行的后续整改工作,成为各政府机构信息部门的重要工作任务。对于技术配置的标准和管理制度的完善,机构本身通过技术力量的实施可以较快的达到政策法规要求;但是对于网络整体安全、安全审计等整改要求的落地,成为了各部门的“烦恼之地”。
四、汉领数据库监控审计系统解决方案
解决的问题:
●满足法案法规要求,顺利通过IT审计。
●完整审计业务信息,重溯业务准确定责。
●实时进行异常监控,及时发现安全事件。
●掌控业务运行情况,直观评估运行性能。
●调试分析查明真相,迅捷准确可靠伴侣。
●三权分立独立审计,高效运维提高内控。
五、功能特点
1、“细粒度”数据库审计
完整记录用户数据库会话细节,包括用户数据库登录行为、登出行为、SQL操作用户名称、SQL操作源程序名称、SQL操作源终端名称、SQL操作源终端登录用户名称、SQL会话参数设置、SQL操作语句、SQL操作返回状态、SQL操作涉及表组、字段、视图、索引、过程、函数、SQL DML操作影响行数、SQL语句执行时间、原始数据库记录包等。
2、全协议解析
审计系统在流技术基础上,实现了全协议解析。支持各主流商用数据库,包括:Oracle 8/9/10/11等、Sybase所有版本、SQL Server 2000/2005、Informix所有版本、DB2所有版本、Mysql所有版本。能够实现变量绑定、超长SQL命令和字段级的审计;
3、高精细度告警策略
提供完善的违规实时告警、策略告警等;告警信息可根据数据库地址、数据库名称、访问源IP地址、高危SQL命令、客户端网络地址、客户端应用程序、数据库用户名称、客户端主机名称、客户端系统名称以及数据库表组(关键表名、组名)等信息进行组合配置;
4、超长SQL语句审计
能完整的、细粒度的解析超长SQL语句。通过对超长SQL语句的完全审计,监控了恶意攻击者妄想通过逃避审计对数据库造成非法操作的途径,为安全事件的追溯提供了强有力的证据;同时也为实际业务中SQL语句的全面审计提供了保障。
可以精确定位到操作客体,真正审计到数据发生了什么事情。通过变量绑定以及SQL语句的全记录,可以完整的重溯整个业务流程,追溯信息的来龙去脉,成为全球第一家通过变量绑定技术真正解决中间件审计问题的数据库审计厂商,为数据的完整性、有用性和准确性提供了强有力的技术保证和原始证据。
6、原始流数据包记录(PCAP)
审计系统不仅完整记录SQL语句,还能完整审计原始数据包,实现超级嗅探器功能。只有原始数据才能还原真实的数据现场,提供无可抵赖的强有力证据。
7、全文检索功能
记录数据库会话详细细节,当发生数据库安全事件时,用户可根据数据库地址、源客户端地址、事件时间、SQL语句关键词、数据库账号、数据库地址等,快速检索定位操作会话。
8、实时监控
实时监控来自各个层面的所有数据库活动,包括网络流量、数据包、突发连接、并发连接、SQL语句的实时数量,并且提供实时的视图窗口查看数据库的运行状态。以及监控DAM系统自身的运行状态。
9、灵活的统一报表
可灵活定制报表格式和规范,可根据要求生成用户环境(如:数据库地址、数据库名称、访问源IP地址、用户名称、源程序名称、源终端名称等)自定义报表。
六、优势价值
1、流技术
使用当今最先进的网络数据审计技术——流技术,对TCP会话从建立到结束整个周期进行完整审计,成为业界最领先的流会话数据库审计系统。
2、PCAP会话包
PCAP原始网络数据包记录,实现超级嗅探器功能,为调优、排错提供最原始的审计依据,成为DBA实用的工具伴侣;同时,也为全协议解码提供有效证据。
3、全协议解析
解决协议解码问题,支持全协议解析,满足各类复杂环境应用。
4、超长SQL语句
能完整解析与审计字符长度超过1460个字节的超长SQL语句,避免“逃避审计通道”的产生,完整记录审计数据。
5、变量绑定
完美识别与匹配变量绑定值,精确跟踪个人信息、银行账户、业务账户、手机号码等关键信息的操作与变更,为业务审计提供精准信息来源。
七、部署实例

Copyright ©2001-2021 北京创盛思博科技有限公司 京ICP备10218927号-1