晟为数据库审计产品介绍2014年.ppt_第1页
晟为数据库审计产品介绍2014年.ppt_第2页
晟为数据库审计产品介绍2014年.ppt_第3页
晟为数据库审计产品介绍2014年.ppt_第4页
晟为数据库审计产品介绍2014年.ppt_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据库安全审计系统数据库安全审计系统 沈阳实现科技发展有限公司 主题 典型客户 主题 背景分析 数据库作为企业信息系统的核心,在黑客攻击日趋商业化的今天, 获得以及篡改数据库内容往往能够给攻击者带来巨大的商业利益,而企 业内部的管理人员对数据库的误操作以及蓄意的破坏也会给企业带来巨 大的损失。 另外,许多立法和规范要求,如针对在美上市公司的SOX法案,要 求公司和组织必须采取一定措施来确保关键数据库的安全性,对数据库 进行安全审计。公安部等级保护、国家保密局 BMB17-2006 号文件均要 求政府、涉密单位必须对与涉密敏感信息、业务系统相关的网络行为进 行安全审计。 因此,如何保护企业的数据库安全已成为企业信息化健康发展所要 考虑的重要事情之一。 数据库管理风险 数据库审计现状 数据库审计难点 日志文件容易 被篡改、删除 无法及时 发现违规操作 日志量大、 可读性差 ? ? ? 数据库 审计 数据库审计产品要求 主题 产品架构 实时告警系统 告警规则 报表系统检索系统系统管理 用户管理接口(https) 网络数据包系统syslog 产品功能 实时采集 实时审计 记录检索 审计报表 实时日志采集功能 n采集对象: nOralce nDB2 nMS SQLServer nMysql nInformix nSybase n系统日志(windows、linux、unix) n采集方式 n旁路镜像采集网络数据包 n安装软件探测器 日志采集完整记录日志内容 数据库审计系统记录内容: l日志发生时间 l源、目标IP地址 l数据库名 l用户名 l操作信息 l返回信息 实时监控 关键日志告警 支持短信、邮件方式告警 安全事件规则库 日志检索功能 缓存日志检索5秒; 支持不限次数的组合条件查询; 支持查询结果导出 安全审计报表 内置丰富报表 支持自定义报表 支持二次开发 用户权限控制 支持按照系统功能、日志类型、日志 发生源进行细粒度权限划分 其他功能 产品部署 主题 产品优势 安全性保障确保记录客观性 主题 中国人保(PICC) 项目背景:SOX数据库审计需求 项目概况:为满足SOX法案对数据库审计的需求,确保关 键数据库的安全性,PICC全国各网点均使用一台 数据库 审计系统收集o

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论