GUARDIUM SQL GUARD系統(tǒng)解決方案
GUARDIUM公司GUARDIUM產(chǎn)品用于實(shí)時(shí)記錄對(duì)數(shù)據(jù)庫(kù)的讀、寫、更新、刪除等一切活動(dòng),并將所有操作記錄在不可更改的、符合上市公司相關(guān)法律法規(guī)審計(jì)要求的日志當(dāng)中(即使GUARDIUM公司的技術(shù)人員也無(wú)法修改這樣的日志)。
這些日志可以清楚地以5W(WHO什么人、WHAT做了什么、WHERE在什么地方、WHEN什么時(shí)候 & HOW怎么做的)的方式呈現(xiàn)出來(lái);除了發(fā)出警報(bào)之外,還可針對(duì)特定的連接或行為予以阻斷。它采用硬件化的獨(dú)立平臺(tái),而非使用傳統(tǒng)代理程序的方式,避免了影響資料庫(kù)本身的性能。此外提供相關(guān)配套上市法律法規(guī)(如SOX薩班斯法案、DATA PRIVACY隱私保護(hù)法規(guī)、HIPPA、PCI、Basel II、ISO17799、ISO25001等)遵從的審計(jì)模塊,可打印符合各種稽核審計(jì)規(guī)范的報(bào)表。
GUARDIUM系統(tǒng)可以監(jiān)視并記錄對(duì)數(shù)據(jù)庫(kù)服務(wù)器的各類操作行為,通過(guò)對(duì)訪問操作數(shù)據(jù)的分析,實(shí)時(shí)地、智能地解析對(duì)數(shù)據(jù)庫(kù)服務(wù)器的各種操作。對(duì)目標(biāo)數(shù)據(jù)庫(kù)系統(tǒng)的用戶操作進(jìn)行監(jiān)控和審計(jì),包括用戶對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)庫(kù)表 、視圖、序列、包、存儲(chǔ)過(guò)程、函數(shù)、庫(kù)、索引、同義詞、快照、觸發(fā)器等的創(chuàng)建、修改和刪除等。分析的內(nèi)容可以精確到SQL操作語(yǔ)句一級(jí)。
它還可以根據(jù)設(shè)置的規(guī)則,智能的判斷出違規(guī)操作數(shù)據(jù)庫(kù)的行為,并對(duì)違規(guī)行為進(jìn)行記錄、報(bào)警。由于是以網(wǎng)絡(luò)旁路的方式工作于數(shù)據(jù)庫(kù)主機(jī)所在的網(wǎng)絡(luò),因此它可以在根本不改變數(shù)據(jù)庫(kù)系統(tǒng)的任何設(shè)置的情況下對(duì)數(shù)據(jù)庫(kù)的操作實(shí)現(xiàn)跟蹤記錄、定位,實(shí)現(xiàn)數(shù)據(jù)庫(kù)的在線監(jiān)控,有效地彌補(bǔ)現(xiàn)有應(yīng)用業(yè)務(wù)系統(tǒng)在數(shù)據(jù)庫(kù)安全使用上的不足。
典型部署
GUARDIUM 部署方式:
1.GUARDIUM 支持網(wǎng)絡(luò)端口鏡像SPAN方式;
2.在數(shù)據(jù)庫(kù)服務(wù)器安裝軟件S-TAP(S-TAP/S-GATE,S-GATE可以對(duì)非法訪問進(jìn)行實(shí)時(shí)阻斷)方式。
GUARDIUM可以很好地支持主流的數(shù)據(jù)庫(kù)產(chǎn)品如ORACLE、IBM DB2、INFORMIX、SYBASE、MICROSOFT SQL SERVER、TARADATA、MYSQL、POSTGRESQL等。
GUARDIUM可以定制生成、輸出各種審計(jì)報(bào)表。
可靈活定制的報(bào)表及規(guī)則設(shè)定
詳細(xì)的5W記錄方式
滿足各種法律法規(guī)要求
可靈活定制的報(bào)表及規(guī)則設(shè)定
詳細(xì)的5W記錄方式
滿足各種法律法規(guī)要求。
【編輯推薦】