数据库安全审计系统从多维度保障企业数据安全,有效应对各类安全威胁,满足企合规需求,提升数据安全管理水平。
1.精准监测与风险识别:通过交换机镜像获取或 agent 引流获取数据库活动数据,对数据库操作行为进行全面记录,精准呈现数据库访问情况。利用审计基线引擎自动分析建模,建立审计基线策略,快速发现异常行为。同时,基于合规、漏洞以及账号与弱密码风险进行主动扫描,量化资产风险等级并提供修复建议。
2.灵活告警与及时响应:提供多达 8 种系统、风险告警接口,7*24 全天候预警响应。一旦监测到告警内容,能及时通知相关人员,便于管理员第一时间采取管控措施,加快对数据库安全事件的响应速度。
3.数据脱敏与安全保护:针对本地留存的 DB 返回数据,识别敏感信息并进行脱敏处理,内置常用脱敏模板,降低策略配合成本,避免审计数据二次泄密。系统采用多种安全防护机制,避免用户劫持与流量攻击;采用根密钥二层加密机制保护口令等敏感数据;对系统操作及关键事件进行全面日志记录,确保数据安全。
4.全面兼容与灵活部署:支持五大类、40 多种数据库类型,累计 150 多个版本,能满足不同企业使用多种数据库的需求,包括国产、国际通用、非关系型数据库以及数据仓库等。兼容多种部署方式,可根据企业网络环境和需求选择合适的部署方式,AGENT 还兼容 8 个种类、百余版本操作系统,确保系统能在不同环境下稳定运行。