品牌
其他厂商性质
所在地
产品功能 | 功能价值 |
---|---|
部署方式 | 支持旁路部署、本地探针部署方式和远程探针部署方式 |
数据库兼容性 | 支持对Oracle、MSSQL、DB2、Sybase、Informix、MySQL、人大金仓、神通、达梦、南大通用、HANA、HWMPP、HighGo、Hive、MongoDB等主流数据库进行记录审计 |
多合一功能 | 单一设备即可同时支持包括数据库审计、数据库防火墙、风险扫描、状态监控等在内的完备功能集,并可按需扩展 |
数据库审计 | 可对日志进行细粒度解析,支持审计数据库操作(DML)、对象管理(DDL)、控制(DCL)等操作语句的审计,至少包括访问发生时间、操作终端主机名及IP地址、客户端MAC、终端程序名称、访问账号、服务器端主机名及IP地址、访问数据库名、操作表名、SQL语句、数据库响应时间以及返回结果等关键信息;支持时间、IP地址、用户名、终端名的黑白名单策略,将已知可信用户、可信时间之外的操作识别为高风险;支持双向审计,不仅可审计数据库响应状态,还可记录其响应报文内容数 |
审计策略 | 设备自带默认审计策略,支持用户自定义策略和规则,方便用户灵活配置审计规则 |
审计告警 | 内置自动告警设置,允许用户设定威胁自动告警,告警支持级别设定,提供致命、高风险、中风险、低风险4种告警级别;支持SYSLOG、SNMP TRAP、邮件、FTP等多种事件告警和提示方式 |
数据库监控 | 支持设置数据库状态参数阈值,触发阈值时可快速告警;支持数据库的参数运行形化呈现,可以显示数据库的索引效率、查询统计、查询缓冲等信息 |
风险扫描 | 提供对数据库漏洞、不安全配置、弱口令、补丁等深层薄弱环节的安全检测及准确评估;定期扫描数据库配置信息,发现不合理的数据库软件配置及时报警,通知管理员 |
事件检索 | 支持通过IP地址、用户名、操作类型、关键词、时间等基本条件查询审计事件 |
兼容*6 | 支持*6网络环境的部署 |
报表管理 | 系统内置DPA、SOX、等级保护、医疗防统方等多种行业报表模板;支持*自定义报表,用户可自定义报表内容、报表条件;报表输出格式支持PDF、EXCEL、WORD、HTML、CSV等;报表支持手动和自动生成方式以邮件、短信、SYSLOG等方式发送给报表接收人 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用 |
**此特性仅在特定款型支持