多群组和用户
数据库实例、数据库用户、操作系统用户、主机名、会话五元组、数据库MAC、客户端MAC、客户端工具类型、操作类型、操作对象、请求发生时间、请求SQL内容
分布式集群
为了应对大规模数据库集群的全流量审计场景,能够以分布式集群的方式进行部署和使用。SD-DAS将审计的主要服务进行了模块化的设计和实现,各个服务能够以单节点的方式运行,每个节点都能够独占所有的硬件资源,为审计服务提供全部算力。
全场景的审计/监控能力
具备多种获取数据库通信数据的技术手段,包括:交换机镜像和软件探针等多种方式。面对IDC下的数据库集群、虚拟化上的数据库资源池、云上数据库(包括自建库和RDS)等各式各样的使用环境,真正的实现了数据库全场景的审计和监控能力,为数据库的全面审计提供了完整的解决方案。
自动发现
产品的智能协议解析引擎在接入用户网络后,可以根据业务流量中的指纹特征自动发现网络中处于活动状态的数据库。
单/双向审计
采用智能协议解析引擎,通过交换机镜像或者软件探针的方式捕获数据库通信内容,然后对上行请求和下行应答进行会话重组,会话重组后,逐层识别和解析协议内容。智能协议解析引擎能够精准的提取会话和来源信息,识别访问者身份、访问对象和操作行为等全部的上行请求特征,以及响应状态、执行时长、影响行数、返回行数、返回的结果内容等下行应答特征。
运维协议审计
具备的智能协议解析引擎不仅能够精准的识别数据库通信协议,还能够对数据库运维环节常用的远程管理工具进行识别和解析,包括TELNET、SSH、VNC等协议类型。同时也能够对一些日常的办公场景中经常用到的应用环境进行审计,包括:FTP、POP3、IMAP、SMTP等。
异常行为和攻击检测
审计策略模块内置了各个数据库类型的异常访问、SQL攻击、缓冲区溢出、CVE漏洞等行为特征库,通过高效的策略匹配引擎能够及时发现针对数据库的各类越权访问、脱库、撞库等内部人员的违规操作,以及外部人员利用数据库漏洞发起的各类攻击和渗透行为,并通过日志外发和日志上报接口,立即向各类安全分析和检测平台发送告警日志。
日志检索与风险分析
采用具有专利技术的并行存储引擎能够快速的将海量SQL日志写入存储区域,同时利用特殊优化的索引技术,快速生成各类协议特征关键字供用户对审计日志进行查询和检索。能够做到在亿级日志中使用关键字进行精确查询时,秒级返回。
业务和敏感数据监控
状态监控模块在的基础功能之外,还提供了针对数据库运行环节的监控和风险评估功能,能够以图形化的方式展示数据库的各项资源使用情况,一目了然。漏洞扫描模块通过扫描数据库的配置信息,及时评估数据库的安全状况,并根据实际的配置给出改进和优化方案。还具备敏感数据识别功能,通过内置的敏感数据特征库,能够自动发现敏感数据的存放位置,包括库、表、字段以及敏感类型等信息。通过手工梳理后,可以一键生成专门针对敏感数据的审计策略,方便快捷。
智能翻译与业务数据遮蔽
智能协议解析引擎能够结合业务指纹特征库,对还原出来的SQL语句进行翻译显示,形成和人员操作相关联的业务行为日志。能够针对SQL语句中的不同位置出现的敏感数据内容进行遮蔽,以特殊符号的方式替换关键性的数据内容,在全量审计的场景下保护隐私数据,防止隐私数据被审计日志泄露。
丰富而全面的统计报表
依托于全面的协议解析和审计能力,提供了30多种统计报表模板,能够从各个维度对数据库的访问行为进行统计和分析,全方位的展示数据库的访问数量、访问来源、访问途径、操作对象、操作行为、操作结果、影响范围以及风险行为的分布情况。同时提供访问行为周报、月报等详细而全面的报告模板,并结合定时任务的方式自动将月报和周报发送至管理人员邮箱,方便快捷。