依托數據庫安全審計系統,監控數據庫的多重狀態和通信內容,可以準確評估數據庫所面臨的安全威脅與風險,并為事后追查留存依據。但如何甄別一款優異的“數據庫安全審計”產品呢?國聯易安產品技術專家認為,應該看其是否具備以下“四個方面” 的能力:
一是監控“外部黑客”攻擊。 系統能監控黑客利用Web漏洞,進行SQL注入攻擊;或以Web應用服務器為跳板,再利用數據庫自身漏洞攻擊和侵入行為;
二是監控“內部高危”操作。 系統能監控數據庫、系統維護人員、外包人員、開發人員等高危操作及時告警,避免大規模損失;
三是監控“敏感數據”泄漏。 系統能監控黑客、開發等人員通過工具批量下載敏感數據,監控內部維護人員遠程或本地批量導出敏感數據的操作,同時對數據查詢和下載數量、敏感數據訪問的用戶、地點和時間等進行監控和及時告警;
四是“審計追蹤”非法行為。 系統提供對所有數據訪問行為的記錄,對所有風險行為進行及時告警,提供事后追蹤分析。
國聯易安數據庫安全審計系統,尤其可以幫助客戶在重要會議和活動期間滿足數據安全治理合規要求,快速通過監管部門評測,實現核心數據訪問狀態的“可視化”、“可控化”并提“供智能”化報告,實現數據庫的訪問行為監控、危險操作告警、可疑行為審計。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
(新媒體責編:wa12)
聲明:
1、凡本網注明“人民交通雜志”/人民交通網,所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。
2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
3、如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行。電話:010-67683008
人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602 E-mail:zzs@rmjtzz.com
Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統計 地址:北京市豐臺區南三環東路6號A座四層
增值電信業務經營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉
京公網安備 11010602130064號 京ICP備18014261號-2 廣播電視節目制作經營許可證:(京)字第16597號