傳統(tǒng)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品基于封閉的單體架構(gòu)設(shè)計(jì),其技術(shù)底層未預(yù)見(jiàn)到現(xiàn)代企業(yè) IT?環(huán)境的復(fù)雜性與動(dòng)態(tài)性,從而在以下方面暴露出根本性缺陷:
(1)多云混合環(huán)境管理割裂:缺乏多云混和環(huán)境統(tǒng)一管理能力,導(dǎo)致審計(jì)策略和日志分散在不同云環(huán)境,形成孤島,關(guān)鍵風(fēng)險(xiǎn)信號(hào)因分散而難以聚合分析。
(2)新型數(shù)據(jù)庫(kù)技術(shù)棧適配斷層:對(duì)云原生數(shù)據(jù)庫(kù)的彈性擴(kuò)展機(jī)制、OLAP 數(shù)倉(cāng)的復(fù)雜查詢語(yǔ)義等特性缺乏原生支持,導(dǎo)致審計(jì)覆蓋不全。
(3)性能與擴(kuò)展能力瓶頸:?jiǎn)误w架構(gòu)采用垂直擴(kuò)展模式,當(dāng)數(shù)據(jù)量激增或并發(fā)訪問(wèn)量達(dá)到閾值時(shí),系統(tǒng)性能急劇下降,無(wú)法通過(guò)水平擴(kuò)展提升處理能力。
首先,敏感數(shù)據(jù)資產(chǎn)的自動(dòng)化識(shí)別能力不足,缺乏統(tǒng)一的敏感數(shù)據(jù)資產(chǎn)目錄支撐,難以與外部數(shù)據(jù)安全分類分級(jí)結(jié)果實(shí)現(xiàn)無(wú)縫對(duì)接,且不具備對(duì)敏感數(shù)據(jù)變化的實(shí)時(shí)感知能力;?其次,在審計(jì)日志上下文完整性方面存在缺陷,例如僅能孤立記錄數(shù)據(jù)庫(kù)賬號(hào)操作日志,?無(wú)法建立從應(yīng)用層賬戶到數(shù)據(jù)庫(kù)字段的完整關(guān)聯(lián)鏈路,導(dǎo)致關(guān)鍵審計(jì)維度缺失,難以滿足精準(zhǔn)溯源與合規(guī)審計(jì)要求。
傳統(tǒng)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品往往提供固化的數(shù)據(jù)風(fēng)險(xiǎn)分析模板和審計(jì)報(bào)告,無(wú)法支撐基于企業(yè)自身安全業(yè)務(wù)場(chǎng)景的自定義指標(biāo)構(gòu)建與交互式探索;缺乏多維智能分析引擎,無(wú)法實(shí)現(xiàn)日志數(shù)據(jù)的實(shí)時(shí)特征提取與行為模式建模,導(dǎo)致安全事件檢測(cè)時(shí)效性與準(zhǔn)確性不足;?在內(nèi)外部數(shù)據(jù)融合層面存在技術(shù)瓶頸,無(wú)法整合外部數(shù)據(jù)進(jìn)行深度關(guān)聯(lián)分析,導(dǎo)致數(shù)據(jù)洞察能力缺失,無(wú)法形成覆蓋風(fēng)險(xiǎn)預(yù)警、合規(guī)驗(yàn)證的閉環(huán)運(yùn)營(yíng)機(jī)制。
日志采集器多云分布式集群部署,支持彈性伸縮與任意水平擴(kuò)展,避免性能瓶頸;統(tǒng)一管理審計(jì)策略與審計(jì)日志,實(shí)現(xiàn)全域一體化數(shù)據(jù)庫(kù)安全審計(jì)。
全面適配兼容現(xiàn)代數(shù)據(jù)生態(tài)全面適配主流關(guān)系型/非關(guān)系型數(shù)據(jù)庫(kù)、大數(shù)據(jù)引擎、云原生數(shù)據(jù)庫(kù)以及國(guó)產(chǎn)信創(chuàng)數(shù)據(jù)庫(kù),并能兼容識(shí)別常見(jiàn)數(shù)據(jù)庫(kù)操作工具。
實(shí)時(shí)的一體化敏感數(shù)據(jù)目錄基于主動(dòng)掃描+被動(dòng)識(shí)別的“雙模引擎”,完整實(shí)時(shí)地掌握敏感數(shù)據(jù)變化;結(jié)合數(shù)據(jù)分類分級(jí)規(guī)則及模板,實(shí)現(xiàn)多源異構(gòu)數(shù)據(jù)統(tǒng)一視圖,并可對(duì)接已有數(shù)據(jù)分類分級(jí)成果。
全鏈路敏感數(shù)據(jù)訪問(wèn)審計(jì)日志統(tǒng)一的日志模型,構(gòu)建從用戶、用戶組、DB賬號(hào)、到數(shù)據(jù)位置、策略、應(yīng)用賬號(hào)、應(yīng)用路徑的全鏈路敏感數(shù)據(jù)流轉(zhuǎn)軌跡,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)訪問(wèn)的實(shí)時(shí)全鏈路審計(jì)。
全流量日志審計(jì)與風(fēng)險(xiǎn)監(jiān)測(cè)雙向數(shù)據(jù)庫(kù)通信協(xié)議和 SQL 語(yǔ)句解析,詳盡的數(shù)據(jù)庫(kù)訪問(wèn)審計(jì)日志;內(nèi)置800+種 SQL?注入、漏洞攻擊檢測(cè)規(guī)則;自動(dòng)識(shí)別高危指令、性能消耗、鎖定操作等數(shù)據(jù)庫(kù)操作。
可定制的數(shù)據(jù)安全風(fēng)險(xiǎn)分析與告警支持“無(wú)代碼”定制運(yùn)營(yíng)看板與分析報(bào)告,結(jié)合自定義UEBA告警、精確閾值告警,實(shí)現(xiàn)多維量化數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)。
開(kāi)放式數(shù)據(jù)集市與數(shù)據(jù)集成基于系統(tǒng)基礎(chǔ)數(shù)據(jù),采用 SQL 語(yǔ)句方式自定義虛擬視圖和物化視圖,開(kāi)放數(shù)據(jù)靈活使用;可通過(guò)結(jié)合外部數(shù)據(jù)富化基礎(chǔ)數(shù)據(jù),進(jìn)行關(guān)聯(lián)審計(jì)和分析。
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信