美創數據庫安全審計系統經過多年的技術積累,打造出符合等級保護和網絡安全法的規定的審計產品。美創數據庫安全審計系統以安全事件為中心,以全面審計和精確審計為基礎,對數據庫的各類操作行為進行監視并記錄,以郵件或者短信的方式及時發出告警信息。并通過大數據搜索技術提供高效查詢審計報告,定位事件原因,以便日后查詢、分析、過濾,實現對目標數據庫系統的用戶操作的監控和審計,為企業保護自身合法權益提供必要的依據。
美創數據庫審計核心功能:
1.全面審計:能夠審計所有來源,包括所有訪問數據庫的路徑、數據庫操作,還支持對加密網絡的審計。
2.精確審計:通過U盾、CA認證信息整合和應用程序賬戶來精確的識別操作人,可以精確的識別來自于B/S架構的瀏覽器終端信息,支持加密網絡傳輸、應用程序注入和假冒檢測等獨有功能。
3.法規遵循安全報表:定制了各種法規遵循向導和報表,以方便用戶完成法規遵循。遵循系統內置的法規遵循主要包含:等級保護(二級和三級)、個人數據保護要求、防統方法規、SOX法案、PCI-DSS法案、HIPAA法案、GLBA法案,以及數據庫安全最佳實踐。
4. 未知威脅的智能化告警:對于任何不認識的新面孔和操作進行識別并告警:包括新發現的IP地址、應用程序、數據庫賬戶、應用賬戶,訪問對象、訪問操作、SQL語句等,進行重點分析和告警。
5.日志報表:具有豐富可定制的報表分析系統。
· 日常工作報表:運維人員及合作伙伴在每日工作結束之后提供數據庫審計報表。
· 常規性報表:日報,周報和月報,完成不同側重點的報告。
· 綜合性報表:可以根據常規性報表搭配而成,這樣只需要查看一個報表即可。
· 自動化管理:不同人員可以按需定制不同報表,報表完全自動化生成并且可以自動通過郵件傳遞。
6.審計管理
· 告警量不泛濫:實時處理的告警引擎可以使安全事件快速發布,重復性事件自動合并和過慮,減少不必要的告警量,還提供大數據搜索引擎確?;趶碗s搜索定制。
· 單條事件分析和回溯:以當前事件為基礎,進行不同角度的統計分析。也可以基于該事件,從數據庫登錄到當前操作進行一致性回溯。
· 同類事件回顧:如果相同的安全審計事件曾經發生過,可以進行回顧分析。
· 自定義和個性化訂閱;高度靈活的告警規則,達到精細化事件告警,不同身份的人可以按需訂閱相關告警事件。
美創數據庫審計可實現價值:
· 滿足等保等合規要求
· 提供全面審計、精確審計,全面、高效
· 內置大數據搜索引擎,確保審計信息搜索操作簡單、速度快、信息精準