數(shù)據(jù)庫安全審計系統(tǒng)RG-DBS 2000
產(chǎn)品描述
RG-DBS 2000通過與銳捷網(wǎng)絡(luò)SMP系統(tǒng)的數(shù)據(jù)接口對接,實現(xiàn)精確定位聯(lián)動。完整記錄超長、跨包等復(fù)雜的SQL語句,實時檢測數(shù)據(jù)庫操作。
RG-DBS采用的正向模式解析技術(shù)充分利用對TCP/IP協(xié)議的逐層解碼,快速確定SQL語句在網(wǎng)絡(luò)數(shù)據(jù)包中的位置,避免從網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)段中搜索SQL語句關(guān)鍵字的過程,極大地提高了效率。
RG-DBS支持對MSSQL、DB2、Sybase、MySQL、Oracle等主流數(shù)據(jù)庫協(xié)議和私有協(xié)議(如TNS)的解析。通過完整的協(xié)議解析系統(tǒng)能夠全部還原數(shù)據(jù)庫所有的操作內(nèi)容。數(shù)據(jù)庫安全審計系統(tǒng)采用了數(shù)據(jù)庫綁定變量技術(shù),實現(xiàn)跨多個包或者跨語句的審計。
RG-DBS采用綁定變量交叉關(guān)聯(lián)技術(shù)通過系統(tǒng)中數(shù)據(jù)庫類型識別定位模塊、SQL語句定位及變量提取模塊、變量賦值提取模塊的流程處理對數(shù)據(jù)庫操作過程中使用綁定變量的SQL語句進行變量提取、賦值及深入審計??朔藬?shù)據(jù)庫綁定變量的SQL語句審計的準(zhǔn)確性問題。
RG-DBS基于會話的審計,將一次數(shù)據(jù)庫訪問的全部數(shù)據(jù)包采集完整后,再提取分析相關(guān)的SQL語句;基于操作的審計,實時檢測每次執(zhí)行的SQL語句,精確識別解析每一條SQL語句的提交與執(zhí)行,實時性好,可以在時間審計到新的數(shù)據(jù)庫操作。完整記錄超長、跨包等復(fù)雜的SQL語句 ,實時檢測數(shù)據(jù)庫操作。
系統(tǒng)采用邊緣追蹤技術(shù),遍歷數(shù)據(jù)庫中執(zhí)行的SQL語句,及時發(fā)現(xiàn)、預(yù)警占用過多系統(tǒng)資源和使用被死鎖資源的SQL語句,并準(zhǔn)確定位死鎖事件。系統(tǒng)通過延時、平均延時、性能影響等多維度監(jiān)測技術(shù),對可能引起數(shù)據(jù)庫的異常行為進行預(yù)警和追蹤。
審計數(shù)據(jù)庫返回錯誤代碼有助于管理者及時了解數(shù)據(jù)庫運行情況,可以對重要的可能引起數(shù)據(jù)庫崩潰的代碼進行及時響應(yīng)和處理。通過對數(shù)據(jù)庫每條語句跨表的數(shù)量和對表中影響行數(shù)的統(tǒng)計分析,對可能引發(fā)數(shù)據(jù)庫性能問題的操作進行預(yù)警和追蹤。
系統(tǒng)內(nèi)置數(shù)百種安全規(guī)則庫,自動根據(jù)預(yù)設(shè)置策略針對諸如SQL注入、已知數(shù)據(jù)庫漏洞、口令猜解、緩沖區(qū)溢出等違規(guī)行為實時監(jiān)測、預(yù)警。系統(tǒng)提供權(quán)限預(yù)警機制,實時監(jiān)控數(shù)據(jù)庫的所有操作。針對權(quán)限濫用、誤操作、惡意操作等行為進行告警和定位。
追蹤已建立連接的TCP會話鏈接,通過對會話標(biāo)識符分析,區(qū)分不同的會話過程,對每個會話過程記錄狀態(tài),從登錄包中取得用戶名和數(shù)據(jù)庫名,同時記入會話信息中。后續(xù)會話過程會把已獲取的用戶名和數(shù)據(jù)庫名填入審計記錄中,通過對會話狀態(tài)鏈接表的維護實現(xiàn)精確定位到具體操作用戶。












所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。