免費(fèi)發(fā)布產(chǎn)品
首頁>

產(chǎn)品庫

>

數(shù)碼、電腦

>

其他

>

優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)

掃描我,即刻查看

優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)

該商品已下架,歡迎挑選其他商品!
  • 單價(jià):
    ¥350000
  • 可售數(shù)量:
    100000
  • 品牌名稱:
    北京優(yōu)炫軟件
  • 所在地:
    北京北京
  • 產(chǎn)品規(guī)格:
    CDPS-DBA-1000S、5000S
  • 包裝說明:
  • 商品名稱:優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)
  • 自定義分類:數(shù)據(jù)庫安全審計(jì)系統(tǒng)
  • 上架時(shí)間:2016/6/12 15:58
如果您發(fā)現(xiàn)商品信息不準(zhǔn)確,歡迎糾錯(cuò)
產(chǎn)品關(guān)鍵詞: 數(shù)據(jù)庫安全審計(jì),數(shù)據(jù)庫防火墻,數(shù)據(jù)庫審計(jì),

1、產(chǎn)品描述數(shù)據(jù)庫是信息系統(tǒng)最關(guān)鍵的部分,廣泛應(yīng)用到各個(gè)領(lǐng)域。由于數(shù)據(jù)庫本身安全性的不足,容易受到非法訪問及惡意破壞。從而造成信息系統(tǒng)的癱瘓,敏感信息的泄漏,危害數(shù)據(jù)及信息系統(tǒng)的安全。

   優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)模塊在應(yīng)用系統(tǒng)和數(shù)據(jù)庫之間設(shè)置一個(gè)監(jiān)管機(jī)制,監(jiān)控?cái)?shù)據(jù)庫的所有訪問。該產(chǎn)品提供多重機(jī)制獲取數(shù)據(jù)庫和用戶之間的通信內(nèi)容,根據(jù)安全策略判定通信內(nèi)容的風(fēng)險(xiǎn)等級(jí),實(shí)現(xiàn)完全獨(dú)立于數(shù)據(jù)庫的審計(jì)功能,攔截非法數(shù)據(jù)庫及操作系統(tǒng)訪問和惡意攻擊。實(shí)時(shí)檢測(cè)出用戶對(duì)數(shù)據(jù)庫進(jìn)行的SQL注入和緩沖區(qū)溢出攻擊,對(duì)不合法SQL命令進(jìn)行阻斷,過濾掉所有對(duì)目標(biāo)設(shè)備的非法訪問行為。從而提高數(shù)據(jù)庫的安全性。

   2、產(chǎn)品功能

   (1)屏蔽直接訪問數(shù)據(jù)庫的通道:部署之后,該產(chǎn)品介于數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器之間,屏蔽直接訪問的通道。

   (2)二次認(rèn)證和二次授權(quán)檢查:部署之后,應(yīng)用程序?qū)?shù)據(jù)庫的訪問必須經(jīng)過該產(chǎn)品和數(shù)據(jù)庫自身兩層身份認(rèn)證和權(quán)限檢查,并提供基于“連接五元組”和“行為七元組”的獨(dú)立的授權(quán)管理。通過二次認(rèn)證和二次權(quán)限檢查,攻擊者無法偽造連接到數(shù)據(jù)庫進(jìn)行直接的攻擊。

   (3)攻擊保護(hù):實(shí)時(shí)檢測(cè)出用戶對(duì)數(shù)據(jù)庫進(jìn)行的SQL注入和緩沖區(qū)溢出攻擊,并報(bào)警或者阻止攻擊行為。同時(shí)能審計(jì)出攻擊操作發(fā)生的時(shí)間、IP、登錄數(shù)據(jù)庫的用戶名、攻擊代碼等詳細(xì)信息。

   (4)連接監(jiān)控:實(shí)時(shí)監(jiān)控所有連接到數(shù)據(jù)庫的情況。管理員可以立即斷開指定的可疑連接。

   (5)完善的安全審計(jì):系統(tǒng)能夠?qū)徲?jì)對(duì)數(shù)據(jù)庫服務(wù)器的訪問情況。包括用戶名、程序名、IP地址、請(qǐng)求的數(shù)據(jù)庫、連接建立的時(shí)間、連接斷開的時(shí)間、通信量大小、執(zhí)行結(jié)果等信息。并提供靈活的日志查詢分析功能,定制生成符合行業(yè)規(guī)范的報(bào)表。

6)口令檢測(cè):口令檢測(cè)的目的是測(cè)試數(shù)據(jù)庫賬號(hào)的口令強(qiáng)度,確保不存在缺省口令和弱口令。選取不同的字典文件可以對(duì)缺省口令、生日數(shù)字口令、字母組合口令、姓名口令等進(jìn)行檢測(cè)。使用多線程暴力試探的方法,從口令字典中依次讀取口令,嘗試登錄數(shù)據(jù)庫服務(wù)器,若用戶的口令強(qiáng)度不夠,將有可能被猜中。

7)風(fēng)險(xiǎn)掃描:風(fēng)險(xiǎn)掃描的目的是檢測(cè)系統(tǒng)中各種配置參數(shù)的安全性。對(duì)每一個(gè)系統(tǒng)配置進(jìn)行掃描前,可由用戶為每一個(gè)系統(tǒng)配置設(shè)置參數(shù),之后執(zhí)行特定的檢測(cè)腳本,根據(jù)返回結(jié)果判斷風(fēng)險(xiǎn)是否存在。比如:對(duì)重要資料的非法訪問以及竊取數(shù)據(jù)庫內(nèi)容等惡意行動(dòng)等等。檢測(cè)結(jié)果按高、中、低風(fēng)險(xiǎn)給予警告并給出可行的修復(fù)建議。

8SQL注入檢測(cè):SQL注入用于檢測(cè)軟件相關(guān)漏洞。DBMS中內(nèi)置函數(shù)存在SQL注入漏洞,入侵者通過利用SQL注入漏洞可以提升自身的系統(tǒng)權(quán)限,威脅系統(tǒng)的安全。通過對(duì)某個(gè)SQL注入漏洞來檢測(cè)系統(tǒng)中是否存在漏洞。

9)安全掃描系統(tǒng):獨(dú)立接入現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),不改變當(dāng)前系統(tǒng)的拓?fù)浣Y(jié)構(gòu)和連接方式,即使其自身崩潰,也不會(huì)導(dǎo)致系統(tǒng)整個(gè)數(shù)據(jù)庫的服務(wù)中斷。系統(tǒng)采用先進(jìn)的多線程技術(shù)開發(fā),具有很高的并行掃描效率和用戶響應(yīng)速度。

綜述:優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)能極大的保護(hù)企業(yè)內(nèi)部數(shù)據(jù)庫系統(tǒng)及服務(wù)器資源的安全,企業(yè)內(nèi)部數(shù)據(jù)庫管理合理化和專業(yè)化。


   3、產(chǎn)品部署

   旁路:該模式主要是對(duì)數(shù)據(jù)庫的操作進(jìn)行審計(jì)。不需要對(duì)現(xiàn)有應(yīng)用、數(shù)據(jù)庫基礎(chǔ)設(shè)施或目標(biāo)數(shù)據(jù)庫的現(xiàn)用操作系統(tǒng)進(jìn)行任何調(diào)整。采用鏡像監(jiān)聽技術(shù)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的監(jiān)控和審計(jì)。

   串聯(lián):該模式除具備旁路的所有功能外,還具備對(duì)數(shù)據(jù)庫的操作進(jìn)行控制,阻斷風(fēng)險(xiǎn)訪問操作。

   4、產(chǎn)品優(yōu)勢(shì)

1)源于深厚的技術(shù)積累

本產(chǎn)品研發(fā)團(tuán)隊(duì)核心成員從2000年開始數(shù)據(jù)庫安全加固技術(shù)的研究。數(shù)年來,團(tuán)隊(duì)在數(shù)據(jù)庫安全審計(jì)系統(tǒng)、數(shù)據(jù)庫安全掃描、數(shù)據(jù)庫透明加密、數(shù)據(jù)庫與業(yè)務(wù)監(jiān)控等方面具有深厚的積累,專注于國內(nèi)最好的數(shù)據(jù)庫業(yè)務(wù)安全管理產(chǎn)品的服務(wù)和研發(fā)。

2)定位于世界級(jí)產(chǎn)品

目前國內(nèi)數(shù)據(jù)庫安全行業(yè)剛剛起步,而國外的產(chǎn)品,如Guardium、Imperva、Oracle等,已經(jīng)非常成熟,并已經(jīng)有數(shù)個(gè)商業(yè)收購案例。國內(nèi)外數(shù)據(jù)庫安全產(chǎn)品還存在較大的技術(shù)差距,本產(chǎn)品定位為世界級(jí)產(chǎn)品,研發(fā)過程中參考國外先進(jìn)產(chǎn)品和技術(shù),同時(shí)充分考慮國內(nèi)法律法規(guī)的具體情況和使用習(xí)慣上的不同。

3)完善的功能模塊

本產(chǎn)品包含完善的數(shù)據(jù)庫及業(yè)務(wù)系統(tǒng)監(jiān)控審計(jì)功能模塊。包括數(shù)據(jù)庫運(yùn)行狀態(tài)監(jiān)控、數(shù)據(jù)庫風(fēng)險(xiǎn)監(jiān)控、數(shù)據(jù)庫和業(yè)務(wù)審計(jì)、數(shù)據(jù)庫安全審計(jì)系統(tǒng)、數(shù)據(jù)庫口令管理。覆蓋了數(shù)據(jù)庫運(yùn)行狀態(tài)、安全狀態(tài)、訪問入口加固、審計(jì)監(jiān)控等多個(gè)層次的安全問題,為業(yè)務(wù)系統(tǒng)提供立體的防護(hù)體系。

4)完整的解決方案

本產(chǎn)品提供的數(shù)據(jù)庫業(yè)務(wù)監(jiān)控與審計(jì)功能模塊,致力于解決當(dāng)前業(yè)務(wù)系統(tǒng)中數(shù)據(jù)安全的相關(guān)問題。支持TCP/IP、本地環(huán)回TCP/IP、共享內(nèi)存、命名管道、SSL等多種通信協(xié)議,支持多種主流數(shù)據(jù)庫系統(tǒng)和查詢分析能力??梢詮V泛應(yīng)用于各個(gè)行業(yè)、各種網(wǎng)絡(luò)環(huán)境和應(yīng)用環(huán)境,滿足不同類別的數(shù)據(jù)庫安全需求。產(chǎn)品采用開放式設(shè)計(jì),可以根據(jù)實(shí)際情況進(jìn)行修改,適應(yīng)新的環(huán)境。

5)完全自主知識(shí)產(chǎn)權(quán)

本產(chǎn)品是在長期對(duì)該領(lǐng)域研究的專注基礎(chǔ)上完成的,擁有完全自主的知識(shí)產(chǎn)權(quán)。相關(guān)核心技術(shù)已經(jīng)或者正在申請(qǐng)專利保護(hù)。

   5、產(chǎn)品價(jià)值

1)滿足合規(guī)要求

如何通過IT審計(jì)對(duì)IT治理環(huán)境進(jìn)行有效的控制,確保IT治理與企業(yè)戰(zhàn)略目標(biāo)相符成為了企業(yè)及其監(jiān)管部門最關(guān)心的問題之一。國內(nèi)公司遵循的許多規(guī)范正在逐步與國際接軌,如在美上市的中資企業(yè)需遵循SOX法案(上市公司會(huì)計(jì)改革與投資者保護(hù)法案)。同時(shí)隨著國家等級(jí)化保護(hù)基本要求(等保)、分級(jí)保護(hù)(分保)、以及行業(yè)風(fēng)險(xiǎn)管理和內(nèi)控指引的出臺(tái),用戶合規(guī)審計(jì)需求日益凸顯,政府、電信、金融、大型企業(yè)等都紛紛制定相關(guān)的規(guī)范,成為安全審計(jì)發(fā)展的重要促進(jìn)因素。產(chǎn)品提供了靈活的IT審計(jì)解決方案,有助于完善組織的IT內(nèi)控與審計(jì)體系,從而滿足各種合規(guī)性要求,并且使組織能夠順利通過IT審計(jì)。

2)防止權(quán)限濫用

本產(chǎn)品促進(jìn)組織落實(shí)監(jiān)督管理機(jī)制。能夠提供各類責(zé)任到人的訪問記錄,保證操作的可追溯性。本產(chǎn)品系列可以依據(jù)企業(yè)內(nèi)部的數(shù)據(jù)訪問策略對(duì)數(shù)據(jù)分級(jí)、分權(quán)限類型保護(hù),可以通過審計(jì)設(shè)備制定相應(yīng)審計(jì)策略,如:限制訪問策略、特權(quán)訪問等。本產(chǎn)品限制了數(shù)據(jù)庫管理員(DBA)的超級(jí)權(quán)限,實(shí)現(xiàn)了系統(tǒng)管理員、安全管理、審計(jì)的角色分離,從而可以保證對(duì)系統(tǒng)管理員實(shí)施有效的監(jiān)督,消除了傳統(tǒng)數(shù)據(jù)庫系統(tǒng)中系統(tǒng)管理員權(quán)限過大帶來的安全風(fēng)險(xiǎn)。

3)完整的第三方協(xié)議審計(jì)

業(yè)務(wù)系統(tǒng)一般由數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器以及連接各系統(tǒng)的網(wǎng)絡(luò)設(shè)備共同構(gòu)成。本系統(tǒng)能夠針對(duì)這些業(yè)務(wù)系統(tǒng)提供精確到字段的審計(jì)與響應(yīng)。提供豐富的審計(jì)查詢條件和細(xì)致的統(tǒng)計(jì)分析條件,通過多樣化的關(guān)聯(lián)查詢分析能力,保證數(shù)據(jù)展現(xiàn)的靈活多樣。

4)定制合規(guī)報(bào)表

提供符合性報(bào)表集,加快按照各種法規(guī)、最佳做法等框架(包括SOX、等級(jí)保護(hù)、分級(jí)保護(hù)等)進(jìn)行的審計(jì)、安全和符合性檢查工作。這些報(bào)表不僅關(guān)注具體法規(guī)標(biāo)準(zhǔn),而且還關(guān)注與業(yè)務(wù)應(yīng)用相關(guān)的指標(biāo)。除了預(yù)定義的報(bào)表外,本系統(tǒng)具有強(qiáng)大的報(bào)表定制能力,在創(chuàng)建定制報(bào)表和模板方面提供了全面的靈活性。

   6、產(chǎn)品型號(hào)


主要屬性CDPS-DAF-200CDPS-DAF-400CDPS-DAF-600CDPS-DAF-800CDPS-DAF-1000CDPS-DAF-1500CDPS-DAF-2000
sql處理能力8000條/秒10000條/秒12000條/秒15000條/秒18000條/秒20000條/秒30000條/秒
吞吐量2Gbps2Gbps2Gbps2Gbps4Gbps4Gbps4Gbps
日志容量大于20億大于20億大于40億大于40億大于40億大于40億大于100億
網(wǎng)口數(shù)量4口4口4口6口6口8口8口
網(wǎng)口類型千兆電口千兆電口千兆電口千兆電口千兆電口
千兆光口
千兆電口
千兆光口
千兆電口
千兆光口
規(guī)格1U2U2U2U2U2U2U
電源1+1冗余電源1+1冗余電源1+1冗余電源1+1冗余電源1+1冗余電源1+1冗余電源1+1冗余電源
平均無故障時(shí)間大于60000小時(shí)大于60000小時(shí)大于60000小時(shí)大于60000小時(shí)大于60000小時(shí)大于60000小時(shí)大于60000小時(shí)


產(chǎn)品關(guān)鍵詞: 數(shù)據(jù)庫安全審計(jì),數(shù)據(jù)庫防火墻,數(shù)據(jù)庫審計(jì),
優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)
溫馨提示: 以上是關(guān)于“優(yōu)炫數(shù)據(jù)庫安全審計(jì)系統(tǒng)”的詳細(xì)介紹,產(chǎn)品由“北京優(yōu)炫軟件股份有限公司”為您提供,如果您感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您,您也可以查看更多與“其他”相關(guān)的產(chǎn)品!
*
*

聯(lián)系方式

吳先生先生 (銷售部)
手機(jī):13910537979
聯(lián)系我時(shí)務(wù)必告知是在“賽門國際商貿(mào)網(wǎng)”上看到的!

北京優(yōu)炫軟件股份有限公司

企業(yè)旺鋪

  • 地址:北京市海淀區(qū)知春路6號(hào)錦秋國際大廈B座7層、9層
  • 電話:86-10-82886998傳真:86-10-82
快速鏈接企業(yè)微店

掃一掃“二維碼”快速鏈接企業(yè)微店

推薦使用 微信UC 掃一掃 等掃碼工具

微店融入移動(dòng)互聯(lián)網(wǎng)帶來更多的商業(yè)機(jī)會(huì)。

免責(zé)聲明: 本站信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé)。本站不提供任何保證,并不承擔(dān)任何法律責(zé)任。

企業(yè)相關(guān)產(chǎn)品

Url:/6563613 [用戶IP:23.19.74.84-代理IP:66.232.7.189], Time:2025/01/20 上 02:59:45