銳捷RG-DBS 1000
產(chǎn)品概述:
RG-DBS 1000數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)是銳捷網(wǎng)絡(luò)自主研發(fā)的基于網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),主要面向中小型網(wǎng)絡(luò)中數(shù)據(jù)服務(wù)中心的數(shù)據(jù)庫(kù)安全審計(jì)需求,目前RG-DBS系列提供了RG-DBS 1000和RG-DBS 2000 兩款型號(hào)。
RG-DBS 1000數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品采用模塊化的結(jié)構(gòu),是集高性能、高安全、易用性、貼近業(yè)務(wù)等特性于一身的新一代高性能數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品。
RG-DBS 1000數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品采用多核處理器技術(shù),可擴(kuò)展6個(gè)千兆口,提供完備的磁盤(pán)備份轉(zhuǎn)儲(chǔ)解決方案,具有高效穩(wěn)定、安全可靠的特性。該產(chǎn)品采用銳捷網(wǎng)絡(luò)擁有自主知識(shí)產(chǎn)權(quán)的RGOS操作系統(tǒng),支持?jǐn)?shù)據(jù)庫(kù)類(lèi)型種類(lèi)豐富、審計(jì)功能齊全、實(shí)現(xiàn)多維度、層次化、細(xì)粒度高的精確審計(jì)。該產(chǎn)品部署于網(wǎng)絡(luò)中數(shù)據(jù)庫(kù)服務(wù)器群的關(guān)鍵位置,實(shí)時(shí)監(jiān)控流向數(shù)據(jù)庫(kù)的各種數(shù)據(jù)報(bào)文,審計(jì)操作行為,提供及時(shí)的報(bào)警及完善的響應(yīng)機(jī)制。
RG-DBS為用戶(hù)提供高性?xún)r(jià)比、安全易用的數(shù)據(jù)庫(kù)安方案,適用于小型網(wǎng)絡(luò)、大中型網(wǎng)絡(luò)、跨域網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)安全審計(jì)需求。
產(chǎn)品特征:
靈活的網(wǎng)絡(luò)接入模式
系統(tǒng)具有靈活的接入、多樣的部署方式,具備各類(lèi)網(wǎng)絡(luò)環(huán)境的適應(yīng)能力。
支持端像方式和TAP方式的部署。
支持多點(diǎn)集中管理的方式部署。
支持多級(jí)集中管理的方式部署。
支持多路負(fù)載分擔(dān)的方式部署。
適用于各類(lèi)網(wǎng)絡(luò)環(huán)境,不影響用戶(hù)現(xiàn)有網(wǎng)絡(luò)環(huán)境狀態(tài),實(shí)現(xiàn)靈活的接入。
完整的全審計(jì)
采用的正向模式解析技術(shù)充分利用對(duì)TCP/IP協(xié)議的逐層解碼,快速確定SQL語(yǔ)句在網(wǎng)絡(luò)數(shù)據(jù)包中的位置,避免從網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)段中搜索SQL語(yǔ)句關(guān)鍵字的過(guò)程,極大地提高了效率。
正向模式解析采用的基于的TCP流重組的技術(shù)能夠?qū)崿F(xiàn)復(fù)雜會(huì)話(huà)內(nèi)容(如超長(zhǎng)SQL語(yǔ)句)的審計(jì)記錄和維護(hù)狀態(tài)鏈表的動(dòng)態(tài)更新。
支持對(duì)MSSQL、DB2、Sybase、MySQL、Oracle等主流數(shù)據(jù)庫(kù)協(xié)議和私有協(xié)議(如TNS)的解析。通過(guò)完整的協(xié)議解析系統(tǒng)能夠全部還原數(shù)據(jù)庫(kù)所有的操作內(nèi)容。
數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)采用了數(shù)據(jù)庫(kù)綁定變量技術(shù),實(shí)現(xiàn)跨多個(gè)包或者跨語(yǔ)句的審計(jì)。
采用綁定變量交叉關(guān)聯(lián)技術(shù)通過(guò)系統(tǒng)中數(shù)據(jù)庫(kù)類(lèi)型識(shí)別定位模塊、SQL語(yǔ)句定位及變量提取模塊、變量賦值提取模塊的流程處理對(duì)數(shù)據(jù)庫(kù)操作過(guò)程中使用綁定變量的SQL語(yǔ)句進(jìn)行變量提取、賦值及深入審計(jì)??朔藬?shù)據(jù)庫(kù)綁定變量的SQL語(yǔ)句審計(jì)的準(zhǔn)確性問(wèn)題。
精確定位到人,追蹤溯源
通過(guò)與銳捷網(wǎng)絡(luò)SMP系統(tǒng)的數(shù)據(jù)接口對(duì)接,實(shí)現(xiàn)精確定位聯(lián)動(dòng)。SMP由自身RADIUS認(rèn)證服務(wù)進(jìn)行用戶(hù)認(rèn)證管理,數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)從SMP中獲取用戶(hù)名、IP、MAC、用戶(hù)上線(xiàn)和下線(xiàn)等信息。系統(tǒng)同時(shí)具有與AD、LDAP和RADIUS服務(wù)器等系統(tǒng)進(jìn)行聯(lián)動(dòng)的接口配置。
追蹤已建立連接的TCP會(huì)話(huà)鏈接,通過(guò)對(duì)會(huì)話(huà)標(biāo)識(shí)符分析,區(qū)分不同的會(huì)話(huà)過(guò)程,對(duì)每個(gè)會(huì)話(huà)過(guò)程記錄狀態(tài),從登錄包中取得用戶(hù)名和數(shù)據(jù)庫(kù)名,同時(shí)記入會(huì)話(huà)信息中。后續(xù)會(huì)話(huà)過(guò)程會(huì)把已獲取的用戶(hù)名和數(shù)據(jù)庫(kù)名填入審計(jì)記錄中,通過(guò)對(duì)會(huì)話(huà)狀態(tài)鏈接表的維護(hù)實(shí)現(xiàn)精確定位到具體操作用戶(hù)。
采用中間件關(guān)聯(lián)審計(jì)技術(shù),在應(yīng)用服務(wù)器中有對(duì)應(yīng)于每個(gè)客戶(hù)端的線(xiàn)程或標(biāo)記來(lái)區(qū)別來(lái)自于不同瀏覽器或不同會(huì)話(huà)的請(qǐng)求,通過(guò)前端瀏覽器與WEB服務(wù)器之間的http通訊協(xié)議進(jìn)行分析,根據(jù)對(duì)URL、時(shí)間片、以及一些關(guān)鍵信息進(jìn)行分析,然后再與后端的數(shù)據(jù)庫(kù)操作進(jìn)行關(guān)聯(lián)來(lái)實(shí)現(xiàn),瀏覽器URL地址的訪(fǎng)問(wèn)操作能夠根據(jù)時(shí)間、命令內(nèi)容參數(shù)等要素進(jìn)行信息篩選,同時(shí)提取到用戶(hù)賬號(hào)口令等信息,以確定誰(shuí)做的訪(fǎng)問(wèn)及操作請(qǐng)求,發(fā)現(xiàn)最終用戶(hù)的真實(shí)身份。
細(xì)粒度的審計(jì)層次
基于會(huì)話(huà)的審計(jì),將一次數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)的全部數(shù)據(jù)包采集完整后,再提取分析相關(guān)的SQL語(yǔ)句。
基于操作的審計(jì),實(shí)時(shí)檢測(cè)每次執(zhí)行的SQL語(yǔ)句,精確識(shí)別解析每一條SQL語(yǔ)句的提交與執(zhí)行,實(shí)時(shí)性好,可以在時(shí)間審計(jì)到新的數(shù)據(jù)庫(kù)操作。
完整記錄超長(zhǎng)、跨包等復(fù)雜的SQL語(yǔ)句 ,實(shí)時(shí)檢測(cè)數(shù)據(jù)庫(kù)操作。
數(shù)據(jù)庫(kù)的優(yōu)化和防護(hù)
系統(tǒng)采用邊緣追蹤技術(shù),遍歷數(shù)據(jù)庫(kù)中執(zhí)行的SQL語(yǔ)句,及時(shí)發(fā)現(xiàn)、預(yù)警占用過(guò)多系統(tǒng)資源和使用被死鎖資源的SQL語(yǔ)句,并準(zhǔn)確定位死鎖事件。
系統(tǒng)通過(guò)延時(shí)、平均延時(shí)、性能影響等多維度監(jiān)測(cè)技術(shù),對(duì)可能引起數(shù)據(jù)庫(kù)的異常行為進(jìn)行預(yù)警和追蹤。
審計(jì)數(shù)據(jù)庫(kù)返回錯(cuò)誤代碼有助于管理者及時(shí)了解數(shù)據(jù)庫(kù)運(yùn)行情況,可以對(duì)重要的可能引起數(shù)據(jù)庫(kù)崩潰的代碼進(jìn)行及時(shí)響應(yīng)和處理。
通過(guò)對(duì)數(shù)據(jù)庫(kù)每條語(yǔ)句跨表的數(shù)量和對(duì)表中影響行數(shù)的統(tǒng)計(jì)分析,對(duì)可能引發(fā)數(shù)據(jù)庫(kù)性能問(wèn)題的操作進(jìn)行預(yù)警和追蹤。
系統(tǒng)內(nèi)置數(shù)百種安全規(guī)則庫(kù),自動(dòng)根據(jù)預(yù)設(shè)置策略針對(duì)諸如SQL注入、已知數(shù)據(jù)庫(kù)漏洞、口令猜解、緩沖區(qū)溢出等違規(guī)行為實(shí)時(shí)監(jiān)測(cè)、預(yù)警。
系統(tǒng)提供權(quán)限預(yù)警機(jī)制,實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫(kù)的所有操作。針對(duì)權(quán)限濫用、誤操作、惡意操作等行為進(jìn)行告警和定位。
完備的自身安全性
:通過(guò)設(shè)定系統(tǒng)管理員、用戶(hù)管理員、系統(tǒng)審計(jì)員并賦予相應(yīng)權(quán)限以達(dá)到完整的。
安全密碼:通過(guò)要求密碼設(shè)定為字符、數(shù)字、符號(hào)的組合增強(qiáng)密碼安全強(qiáng)度。
資源監(jiān)控:通過(guò)實(shí)時(shí)采集系統(tǒng)探針的狀態(tài),系統(tǒng)CPU、內(nèi)存、磁盤(pán)的資源使用狀況進(jìn)行監(jiān)測(cè)統(tǒng)計(jì),在系統(tǒng)管理界面直觀(guān)展示,隨時(shí)了解系統(tǒng)資源使用狀況。
磁盤(pán)預(yù)警:系統(tǒng)采用磁盤(pán)預(yù)警機(jī)制,通過(guò)對(duì)磁盤(pán)預(yù)警功能進(jìn)行配置,設(shè)定磁盤(pán)空間預(yù)警閥值,當(dāng)達(dá)到閥值通過(guò)設(shè)定的郵件地址進(jìn)行郵件報(bào)警,同時(shí)設(shè)定保護(hù)閥值,當(dāng)磁盤(pán)空間達(dá)到保護(hù)閥值,可以選擇采取刪除或備份等方式處理歷史審計(jì)數(shù)據(jù),避免造成審計(jì)數(shù)據(jù)的丟失。
轉(zhuǎn)儲(chǔ)備份:通過(guò)連接設(shè)置數(shù)據(jù)備份服務(wù)器,配置轉(zhuǎn)儲(chǔ)備份策略,選擇備份周期等要素,定期自動(dòng)備份審計(jì)數(shù)據(jù),保證審計(jì)數(shù)據(jù)的完整備份保存。
RG-DBS 1000數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)是銳捷網(wǎng)絡(luò)自主研發(fā)的基于網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),主要面向中小型網(wǎng)絡(luò)中數(shù)據(jù)服務(wù)中心的數(shù)據(jù)庫(kù)安全審計(jì)需求,保障信息系統(tǒng)中核心數(shù)據(jù)得到規(guī)范存儲(chǔ)、規(guī)范管理的信息安全審計(jì)產(chǎn)品。它通過(guò)完整記錄數(shù)據(jù)庫(kù)操作的SQL語(yǔ)句實(shí)現(xiàn)數(shù)據(jù)庫(kù)增、刪、改、查甚至特權(quán)操作等規(guī)范性檢查。系統(tǒng)部署于網(wǎng)絡(luò)中數(shù)據(jù)庫(kù)服務(wù)器群的關(guān)鍵位置,實(shí)時(shí)監(jiān)控對(duì)數(shù)據(jù)庫(kù)發(fā)起的各種數(shù)據(jù)報(bào)文及網(wǎng)絡(luò)行為,其動(dòng)態(tài)的安全響應(yīng)體系與立體的規(guī)范性檢查等靜態(tài)的風(fēng)險(xiǎn)分析體系形成完善的信息系統(tǒng)核心數(shù)據(jù)保障體系。











所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。