審計(jì)的概念和應(yīng)用將會(huì)隨著人們安全意識(shí)的增強(qiáng)、安全理念的更新,不斷地普及和深入,審計(jì)產(chǎn)品也必將成為實(shí)現(xiàn)網(wǎng)絡(luò)全面安全監(jiān)控管理的一項(xiàng)有力工具和有效措施。數(shù)據(jù)庫系統(tǒng)的審計(jì)產(chǎn)品,面向的是數(shù)據(jù)庫應(yīng)用操作,將安全審計(jì)技術(shù)運(yùn)用到了更為深入和具體的層次。
北京安信通科技有限公司研制的“安信通數(shù)據(jù)庫安全審計(jì)系統(tǒng)”從產(chǎn)品的設(shè)計(jì)到實(shí)現(xiàn)都完全按照國內(nèi)和國際有關(guān)標(biāo)準(zhǔn)實(shí)施,產(chǎn)品兼顧先進(jìn)性和實(shí)用性,適用于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的各個(gè)領(lǐng)域。特別對(duì)于政府、大型企事業(yè)單位、軍隊(duì)、國防、科研院校等對(duì)數(shù)據(jù)庫安全要求很高的地方,本系統(tǒng)的作用顯得尤其重要。
本產(chǎn)品在數(shù)據(jù)庫安全審計(jì)日志的存儲(chǔ)和查詢方面、數(shù)據(jù)庫安全檢查方面開創(chuàng)了一個(gè)新的思路,在性能和功能上提升了一個(gè)檔次。使用本系統(tǒng)后,可以提高信息網(wǎng)絡(luò)的安全管理水平,增強(qiáng)數(shù)據(jù)庫安全整體防范和預(yù)警能力,使信息系統(tǒng)更好地為社會(huì)服務(wù)。
網(wǎng)絡(luò)環(huán)境:網(wǎng)絡(luò)中的應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器位于同一網(wǎng)絡(luò)中。
部署方式:數(shù)據(jù)庫安全審計(jì)引擎旁路接入到網(wǎng)絡(luò)中。通過審計(jì)系統(tǒng)控制端(管理端)對(duì)系統(tǒng)進(jìn)行審計(jì)管理。
網(wǎng)絡(luò)環(huán)境:網(wǎng)絡(luò)中的應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器位于不同的網(wǎng)絡(luò)中,且數(shù)據(jù)流量較大。
部署方式:多個(gè)數(shù)據(jù)庫安全審計(jì)引擎,分別接入用戶網(wǎng)絡(luò)。通過審計(jì)系統(tǒng)控制端對(duì)系統(tǒng)進(jìn)行審計(jì)。
(1)不影響業(yè)務(wù)系統(tǒng)的可用性
系統(tǒng)采用旁路方式接入用戶網(wǎng)絡(luò)中,通過交換機(jī)鏡像端口采集數(shù)據(jù),不需要改變現(xiàn)有的網(wǎng)絡(luò)體系結(jié)構(gòu),不占用數(shù)據(jù)庫服務(wù)器的資源,不影響數(shù)據(jù)庫性能。
(2)全面的審計(jì)內(nèi)容
系統(tǒng)可提供數(shù)據(jù)庫多方面的審計(jì)內(nèi)容,具有豐富的審計(jì)記錄項(xiàng),包括:內(nèi)容審計(jì)、行為審計(jì)和流量審計(jì)等。
(3)卓越的審計(jì)性能
自主設(shè)計(jì)的審計(jì)日志存儲(chǔ)和查詢數(shù)據(jù)庫管理系統(tǒng)在峰值處理能力、高峰抗壓能力、平均處理能力以及大數(shù)量級(jí)下的查詢能力具有卓越的性能。安信通數(shù)據(jù)庫安全審計(jì)系統(tǒng)在數(shù)據(jù)的存儲(chǔ)和查詢方面,速度是傳統(tǒng)數(shù)據(jù)庫的10倍以上。
(4)、精確定位
審計(jì)產(chǎn)品的技術(shù)意義在于:一旦發(fā)生安全事件時(shí),可取得確鑿的“證據(jù)”,安信通數(shù)據(jù)庫安全審計(jì)系統(tǒng)能夠提供詳細(xì)的記錄內(nèi)容以供溯源定位,包括:誰做了操作、在什么時(shí)候做的操作、做過哪些操作、做過多少次操作、是什么操作類型、以什么身份進(jìn)行的操作、操作是否成功等。
在進(jìn)行系統(tǒng)安全測(cè)試評(píng)估后,針對(duì)存在的問題以及漏洞等方面進(jìn)行改進(jìn),滿足相關(guān)企業(yè)等客戶對(duì)產(chǎn)品使用的檢測(cè)要求。
豐富的行業(yè)案例:安信通數(shù)據(jù)庫安全審計(jì)系統(tǒng)在部隊(duì)、政企單位等方面有諸多客戶案例,在充分了解客戶需求的基礎(chǔ)下,充分發(fā)揮我公司產(chǎn)品優(yōu)勢(shì),為客戶定制適合自己的,切實(shí)實(shí)現(xiàn)最大價(jià)值的安全解決方案。
國產(chǎn)自主可控:支持國產(chǎn)操作系統(tǒng):中科方德、中標(biāo)麒麟、銀河麒麟、統(tǒng)信、支持非國產(chǎn)操作系統(tǒng):Ubuntu、Centos
支持國產(chǎn)CPU:龍芯、兆芯、飛騰、申威等
支持非國產(chǎn)操作系統(tǒng):Ubuntu、Centos。