伴隨著數(shù)據(jù)庫信息價值以及可訪問性提升,使得數(shù)據(jù)庫面對來自內部和外部的安全風險大大增加,如違規(guī)越權操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。
國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè) ——國聯(lián)易安 自主研發(fā)的數(shù)據(jù)庫安全審計系統(tǒng) ,可以幫助政府、企事業(yè)單位在重要會議和活動期間滿足數(shù)據(jù)安全治理合規(guī)要求,快速通過監(jiān)管部門評測,實現(xiàn)核心數(shù)據(jù)訪問狀態(tài)的“可視化”、“可控化” 并提供“智能化” 報告,實現(xiàn)數(shù)據(jù)庫的訪問行為監(jiān)控、危險操作告警、可疑行為審計。具體功能:
一是監(jiān)控“外部黑客”攻擊。 系統(tǒng)能監(jiān)控黑客利用Web漏洞,進行SQL注入攻擊;或以Web應用服務器為跳板,再利用數(shù)據(jù)庫自身漏洞攻擊和侵入行為;
二是監(jiān)控“內部高危”操作。 系統(tǒng)能監(jiān)控數(shù)據(jù)庫、系統(tǒng)維護人員、外包人員、開發(fā)人員等高危操作及時告警,避免大規(guī)模損失;
三是監(jiān)控“敏感數(shù)據(jù)”泄漏。 系統(tǒng)能監(jiān)控黑客、開發(fā)等人員通過工具批量下載敏感數(shù)據(jù),監(jiān)控內部維護人員遠程或本地批量導出敏感數(shù)據(jù)的操作,同時對數(shù)據(jù)查詢和下載數(shù)量、敏感數(shù)據(jù)訪問的用戶、地點和時間等進行監(jiān)控和及時告警;
四是“審計追蹤”非法行為 。系統(tǒng)提供對所有數(shù)據(jù)訪問行為的記錄,對所有風險行為進行及時告警,提供事后追蹤分析。
數(shù)據(jù)庫審計以安全事件為中心,以全面審計和精確審計為基礎,實時記錄網(wǎng)絡上的數(shù)據(jù)庫活動,對數(shù)據(jù)庫操作進行細粒度審計的合規(guī)性管理,對數(shù)據(jù)庫遭受到的風險行為進行實時告警。國聯(lián)易安數(shù)據(jù)庫安全審計系統(tǒng)目前廣泛應用于政府機構、涉密單位、金融行業(yè)、能源企業(yè)等應用場景,系統(tǒng)能夠有效滿足等保、分保等對政策合規(guī)性的要求,幫助客戶滿足數(shù)據(jù)安全治理合規(guī)要求。
關于國聯(lián)易安
北京國聯(lián)易安信息技術有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè)。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領域得到廣泛應用。
國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓等專業(yè)安全服務。
(新媒體責編:wa12)
聲明:
1、凡本網(wǎng)注明“人民交通雜志”/人民交通網(wǎng),所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。
2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
3、如因作品內容、版權和其他問題需要同本網(wǎng)聯(lián)系的,請在30日內進行。電話:010-67683008
人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602
Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統(tǒng)計 地址:北京市豐臺區(qū)南三環(huán)東路6號A座四層
增值電信業(yè)務經(jīng)營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉
京公網(wǎng)安備 11010602130064號 京ICP備18014261號-2 廣播電視節(jié)目制作經(jīng)營許可證:(京)字第16597號