實時監(jiān)測數(shù)據(jù)庫SQL注入、漏洞攻擊、暴力破解及高危語句執(zhí)行等危險行為并告警,助于及時感知、排除數(shù)據(jù)庫風險
對RDS云數(shù)據(jù)庫、ECS自建數(shù)據(jù)庫、線下數(shù)據(jù)庫的全量行為審計,有效實現(xiàn)數(shù)據(jù)庫訪問行為全追溯
合規(guī)強保障,30多種特定場景專業(yè)分析報表,支持敏感數(shù)據(jù)發(fā)現(xiàn),支持動態(tài)脫敏;審計記錄遠程保存,助力用戶滿足等級保護2.0等的數(shù)據(jù)安全合規(guī)要求
用戶行為發(fā)現(xiàn)審計
監(jiān)控用戶異常、正常、攻擊行為,鎖定異常操作到人
實時告警
支持對風險操作、SQL注入、系統(tǒng)資源占用率達閾值進行實時告警
多維度分析
支持從行為、會話、語句三個維度進行線索分析
提供精細化報表
提供客戶端和數(shù)據(jù)庫用戶會話分析報表、風險分布情況分析報表、滿足數(shù)據(jù)安全標準的合規(guī)報告
審計日志備份
支持將審計日志備份到OBS桶,實現(xiàn)高可用容災。用戶可以根據(jù)需要備份或恢復數(shù)據(jù)庫審計日志
敏感數(shù)據(jù)保護
提供內(nèi)置或自定義隱私數(shù)據(jù)保護規(guī)則,防止審計日志中的隱私數(shù)據(jù)(例如,賬號密碼)在控制臺上以明文顯示
無論是自建數(shù)據(jù)庫還是云數(shù)據(jù)庫,都有可能面臨來自內(nèi)外網(wǎng)絡的蓄意攻擊,以及內(nèi)部人員各類誤操作導致的數(shù)據(jù)損失。當這些危險操作發(fā)生時,數(shù)據(jù)庫審計能夠立刻檢測出攻擊源、攻擊目標、攻擊事件、操作的庫表字段內(nèi)容、所用語句等信息,并且及時產(chǎn)生告警,確保管理員第一時間能夠掌控威脅信息,從容應對數(shù)據(jù)安全問題。同時,數(shù)據(jù)庫審計還能夠?qū)⑽kU操作進行分類,按照影響范圍、威脅程度分為高中低三級,讓管理員在海量威脅告警中精準定位最緊急的事務,確保高威脅事件得到充分處理