迪普数据库审计(DPtech DSP)是一款全新研发的企业级数据安全审计产品。集多核并行处理、精准协议解析、海量日志存储和检索等技术于一身,为用户提供完整的数据库审计分析、泄密轨迹分析、数据库攻击威胁分析等安全能力,有效帮助用户实现事件追根溯源,全面保护数据资产安全。
more产品功能 | 功能价值 |
---|---|
数据库兼容性 | 支持对Oracle、MSSQL、DB2、Sybase、Informix、MySQL、人大金仓、神通、达梦、南大通用、HANA、HWMPP、HighGo、Hive、MongoDB等主流数据库 |
审计粒度 | 依照5W原则--Who、Where、When、How、What,全面记录对数据库服务器的连接情况、会话相关的各种信息和原始SQL语句。包括数据库实例、数据库类型、数据库用户、操作系统用户、主机名、数据库IP、客户端IP、数据库MAC、客户端MAC、客户端程序、客户端用户名、客户端端口、捕获时间、执行时长、动作、日志级别、风险等级、告警规则、SQL内容等 |
三层关联审计 | 三层关联审计,能够实现完整的业务审计,可以完成从真实用户访问应用程序、应用程序访问数据库之间的行为进行关联。能够将真实用户计算机 IP 地址、登陆的用户名、数据库 IP地址、SQL语句、访问发生的时间等信息记入审计日志,从而定位到网络中具体的人,实现全方位的审计 |
超长语句审计 | 支持跨包的SQL语句拼接功能,能够完整解析与审计超长SQL语句,屏蔽逃逸审计通道 |
入侵检测 | 可以对网络中存在的SQL 注入、缓冲区溢出、权限提升等漏洞攻击行为进行审计和告警 |
日志模糊化 | 用其它内容或符号代替日志中存在的敏感信息(如身份信息、联系方式),在日志存储和检索过程中显示模糊化后的内容 |
日志报表 | 具备强大的报表模板以及可定制的客户化报表,满足不同层次用户的需要。可提供DPA、SOX、等保、医疗防统方等行业性报表模板 |
三权分立 | 采取三权分立的账户管理模式,实现安全管理员,系统管理员与安全审计员权限分离,满足相关法律法规要求 |
专用软硬件平台** | 采用国产化CPU的专用硬件平台,软件平台由国家化操作系统内核驱动 |
**此特性仅在特定款型支持