GUARDIUM SQL GUARD系統解決方案
GUARDIUM公司GUARDIUM產品用于實時記錄對數據庫的讀、寫、更新、刪除等一切活動,并將所有操作記錄在不可更改的、符合上市公司相關法律法規審計要求的日志當中(即使GUARDIUM公司的技術人員也無法修改這樣的日志)。
這些日志可以清楚地以5W(WHO什么人、WHAT做了什么、WHERE在什么地方、WHEN什么時候 & HOW怎么做的)的方式呈現出來;除了發出警報之外,還可針對特定的連接或行為予以阻斷。它采用硬件化的獨立平臺,而非使用傳統代理程序的方式,避免了影響資料庫本身的性能。此外提供相關配套上市法律法規(如SOX薩班斯法案、DATA PRIVACY隱私保護法規、HIPPA、PCI、Basel II、ISO17799、ISO25001等)遵從的審計模塊,可打印符合各種稽核審計規范的報表。
GUARDIUM系統可以監視并記錄對數據庫服務器的各類操作行為,通過對訪問操作數據的分析,實時地、智能地解析對數據庫服務器的各種操作。對目標數據庫系統的用戶操作進行監控和審計,包括用戶對數據庫中的數據庫表 、視圖、序列、包、存儲過程、函數、庫、索引、同義詞、快照、觸發器等的創建、修改和刪除等。分析的內容可以精確到SQL操作語句一級。
它還可以根據設置的規則,智能的判斷出違規操作數據庫的行為,并對違規行為進行記錄、報警。由于是以網絡旁路的方式工作于數據庫主機所在的網絡,因此它可以在根本不改變數據庫系統的任何設置的情況下對數據庫的操作實現跟蹤記錄、定位,實現數據庫的在線監控,有效地彌補現有應用業務系統在數據庫安全使用上的不足。
典型部署
GUARDIUM 部署方式:
1.GUARDIUM 支持網絡端口鏡像SPAN方式;
2.在數據庫服務器安裝軟件S-TAP(S-TAP/S-GATE,S-GATE可以對非法訪問進行實時阻斷)方式。
GUARDIUM可以很好地支持主流的數據庫產品如ORACLE、IBM DB2、INFORMIX、SYBASE、MICROSOFT SQL SERVER、TARADATA、MYSQL、POSTGRESQL等。
GUARDIUM可以定制生成、輸出各種審計報表。
可靈活定制的報表及規則設定
詳細的5W記錄方式
滿足各種法律法規要求
可靈活定制的報表及規則設定
詳細的5W記錄方式
滿足各種法律法規要求。
【編輯推薦】