數(shù)據(jù)庫審計(jì)
數(shù)據(jù)庫審計(jì)是一種能夠?qū)崟r(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫活動,對數(shù)據(jù)庫訪問行為進(jìn)行監(jiān)管的系統(tǒng)??梢詫?shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)的合規(guī)性管理,并對數(shù)據(jù)庫遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警,對攻擊行為進(jìn)行記錄。它能夠記錄用戶訪問數(shù)據(jù)庫的行為,再基于SQL語法、語義的解析技術(shù)進(jìn)行分析匯總,用來幫助用戶事后生成合規(guī)報(bào)告、事故追根溯源,同時(shí)加強(qiáng)內(nèi)外部數(shù)據(jù)庫網(wǎng)絡(luò)行為記錄,提高數(shù)據(jù)資產(chǎn)安全
堡壘機(jī)
堡壘主機(jī)是一種被加固的可以防御進(jìn)攻的計(jì)算機(jī),具備堅(jiān)強(qiáng)的安全防護(hù)能力。集成了統(tǒng)一的用戶登錄認(rèn)證與授權(quán),攔截非法訪問和惡意攻擊,對運(yùn)維人員的運(yùn)維請求進(jìn)行代理、分析與轉(zhuǎn)發(fā)。起到運(yùn)維集中管理、運(yùn)維操作過濾及審計(jì)定責(zé)的作用
日志審計(jì)
日志審計(jì)是一種可以采集網(wǎng)絡(luò)中全量安全日志,并以統(tǒng)一格式的日志形式進(jìn)行集中存儲和管理的系統(tǒng)。其采集的對象包括主機(jī)安全事件日志、網(wǎng)絡(luò)設(shè)備日志、中間件和應(yīng)用日志、安全設(shè)備告警等。這些日志經(jīng)過規(guī)范化、過濾、歸并和告警分析等處理后,再結(jié)合豐富的日志統(tǒng)計(jì)匯總及關(guān)聯(lián)分析功能,實(shí)現(xiàn)對信息系統(tǒng)日志的全面審計(jì)。同時(shí)也可以為安全態(tài)勢分析、合規(guī)審計(jì)、攻擊溯源等提供底層數(shù)據(jù)支持