有效解決管理員權(quán)限過大難以監(jiān)管、數(shù)據(jù)庫操作行為監(jiān)控難、安全事件定位難等問題
項(xiàng)目咨詢
-
主機(jī)態(tài)勢
可快速了解當(dāng)前網(wǎng)絡(luò)環(huán)境的數(shù)據(jù)庫類型組成和數(shù)量,重點(diǎn)展示告警列表、流量狀態(tài)、業(yè)務(wù)系統(tǒng)狀態(tài)及其數(shù)據(jù)庫主機(jī)的異常事件和各類型統(tǒng)計(jì)信息。
-
協(xié)議審計(jì)
支持國際和國產(chǎn)化主流數(shù)據(jù)庫的協(xié)議解析,實(shí)現(xiàn)從語句、會話、SQL模板,執(zhí)行結(jié)果、執(zhí)行時(shí)長、語句數(shù)量的全面數(shù)據(jù)庫協(xié)議審計(jì)。
-
高效存儲
RaySAS可基于SQL模板實(shí)現(xiàn)對同模板的原始語句的操作進(jìn)行解析,例如將大量重復(fù)、占用磁盤空間的語句進(jìn)行歸并,可顯著提高磁盤空間利用率,保證價(jià)值數(shù)據(jù)的長時(shí)有效保存;
-
智能檢索
RaySAS提供了完整覆蓋的審計(jì)能力,基于任意角度分析、檢索數(shù)據(jù)的能力。在行為審計(jì)頁面,支持明細(xì)查詢與詞組查詢進(jìn)行匹配命中,同時(shí)可疊加20余種查詢條件,秒級返回符合條件的數(shù)據(jù)數(shù)量。
-
多維審計(jì)
RaySAS為用戶提供針對威脅操作的事件處理機(jī)制,即在事前防范階段統(tǒng)一審計(jì)策略、限制操作范圍,在事中預(yù)警階段實(shí)時(shí)發(fā)現(xiàn)違規(guī)操作、及時(shí)告警與阻斷,在事后溯源階段提供檢索審計(jì)記錄、追溯定位并提供合規(guī)報(bào)告。
-
精準(zhǔn)溯源
用戶可使用事件溯源功能查看發(fā)生過的所有事件,檢索條件包括可疑程度、時(shí)間范圍、行為者IP、規(guī)則名稱、事件ID等,通過事件追蹤功能針對指定事件展示其完整信息,便于分析和追溯安全事件,配套響應(yīng)機(jī)制提醒用戶盡快處理。
支持物理環(huán)境下的單路部署、多路部署部署模式,通過收集核心交換機(jī)的鏡像流量,審計(jì)所有對數(shù)據(jù)庫的操作行為,對數(shù)據(jù)庫風(fēng)險(xiǎn)進(jìn)行預(yù)警。