ImageVerifierCode 换一换
格式:DOC , 页数:6 ,大小:767KB ,
资源ID:5154629      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-5154629.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网御网络审计系统(数据库审计型)产品宣传彩页.doc)为本站会员(cjc2202537)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

网御网络审计系统(数据库审计型)产品宣传彩页.doc

1、网御网络审计系统(数据库审计型)产品宣传手册网御网络审计系统(数据库审计型)是一款专业的数据库审计系统,不但可以对数据库操作行为和内容进行审计,还可以对业务运维操作行为进行细粒度的合规性审计和管理。系统通过对被内部人员的数据库操作及运维操作等网络行为进行解析、分析、记录、汇报,可以帮助用户进行事前规划预防、事中实时监视、事后合规报告、事故追踪溯源,加强内外部网络行为监管。进而完善业务系统的安全防范体系,满足组织机构内外部合规性要求,全面体现管理者对业务系统信息资源的全局把控和调度能力。产品特点完善的数据库审计网御网络审计系统(数据库审计型)全面对支持各种常见商业数据库、开源数据库及国产数据库系

2、统的审计,Oracle 、DB2 、Sybase、Informix 、SQL Server、 Teradata、MySQL、PostgreSQL、Cache、人大金仓 Kingbase、南大通用 GBase 及达梦数据库等多个版本的数据库系统,能够实现绑定变量、SQL 命令和字段级的审计,能够满足不同用户、不同发展阶段情况下的数据库审计需求。全面的协议覆盖能力除数据库审计功能外,针对运维操作审计,网御网络审计系统(数据库审计型)支持包括,Telnet、FTP 、 Rlogin、X11、 Radius 等协议,能够实现命令级和过程级的内容审计;针对 OA 操作审计,支持包括 Netbios、SM

3、TP、POP3、HTTP 等协议,能够实现 URL、邮件内容的审计。网 御 网 络 审 计 系 统 ( 数 据 库 审 计 型 ) 系 统 支 持 的数 据 库 类 型 与 协 议 多编码环境支持网御网络审计系统(数据库审计型)适用于多种应用环境,特别是在异构环境中,比如 IBM AS/400通常采用 EBCDIC 编码方式实现 Telnet 协议的传输、某些数据库同时采用几种编码与客户端进行通讯,若系统不能识别多种编码,会导致审计数据出现乱码,对多编码的支持是衡量审计系统环境适应性的重要指标之一,目前网御网络审计系统(数据库审计型)系统支持如下编码格式: ASCII Unicode UTF-

4、8 UTF-16 GB2312 EBCDIC支持多种响应方式网御网络审计系统(数据库审计型)系统提供了多种响应方式,支持包括记录、忽略、定级、界面告警、RST 阻断、Syslog 、SNMP Trap、邮件等技术手段,并可与第三方管理平台进行联动(如 SOC 平台、4A 平台等) ,以帮助用户实时掌握审计信息。支持灵活的审计规则为了使审计策略更加灵活、精准,网御网络审计系统(数据库审计型)系统采用了灵活的审计规则和黑白名单的机制,大大降低了审计策略的复杂程度,同时也减轻了管理人员的工作量: 审计规则的定制条件包括时间 IP、端口、账号名称、事件级别、内容等,能够以精确匹配、模糊匹配、正则表达式

5、匹配方式对审计事件进行匹配,帮助用户对关键操作进行及时响应; 网御网络审计系统(数据库审计型)系统提供了事件规则用户自定义模块,允许用户自行设定和调整各种安全审计事件的触发条件与响应策略。 支持 IP 黑白名单、账号黑白名单、账号发现、账号跟踪审计、账号行为事件分级等多种特性,便于在实际审计过程中进行灵活设置。特定账号行为跟踪系统能够实现对“用户网络环境中出现的特定账号或特定账号执行某种操作后”的场景进行账号跟踪,提供对后继会话和事件的审计。因此,管理员能够对出现在网络中的特权账号,比如 root、DBA 等,进行重点的监控,特别是本不应出现在网络上的特权账号突然出现的事件。产品功能特性功能项

6、 功能详细描述支持的数据库类别Oracle、SQL Server、DB2 、 Mysql、Sybase、Informix、Teradata、PostgreSQL、Cache 、Kingbase、DM日期及时间源 IP 及源 MAC 地址源主机名*、源程序名*、源主机登陆用户名*SQL 命令登陆数据库账号名、数据库名、数据库表名、数据库字段、数据库字段与值对应关系、数据库存储进程名、数据库域名(DOMAIN)、数据库模式名(SCHEMA)、数据库视图名(View)、数据库事物名、数据库索引名、数据库游标名SQL 语句、SQL 语句响应时间审计、SQL 语句返回行审计*、SQL 语句响应码审计、S

7、QL 语句响应码注释库数据库账号登陆失败审计数据库操作成功的审计数据表空间不足的审计数据库审计 数据库审计粒度数据库并发会话数、进程数、用户、游标数、事务数、锁等超过限制的审计数据库操作权限不足的审计运维审计 Telnet、Rlogin、X11(命令行)文件共享审计 NFS、FTP、Netbios认证审计 Radius、SUN-RPC其他审计功能网络审计 HTTP、SMTP、POP3规则类型 支持两种审计规则:缺省审计规则、自定义审计规则审计规则 规则匹配方式 支持三种规则匹配方式:模糊匹配、精确匹配、正则表达式匹配时间、事件级别IP 地址、端口号账号名称数据库源程序名数据库命令数据库名、数据

8、库表名、数据库字段名、数据库字段值响应条件数据库返回码不记录记录事件界面告警syslog 告警SNMPTrap 告警Email 告警RST 阻断系统响应方式响应动作会话记录IP 白名单功能IP 黑名单功能账号白名单功能黑白名单账号黑名单功能支持系统日志、审计事件日志、会话日志查询支持按条件或关键字内容模板查询功能支持缺省统计模板,支持会话统计、审计事件统计、资源账号统计功能,支持按自定义关键字进行统计支持统计报表自定义功能支持审计事件与统计报表的自动备份和手工备份功能日志查询与统计支持 PDF、XLS、CSV、HTML、Word 格式的报表支持旁路部署,对原有系统无影响支持管理员、操作员、审计

9、员权限管理,具有自身安全审计功能支持管理员强身份认证功能支持系统升级功能支持 NTP 时间同步支持审计数据、系统配置和引擎配置的备份和恢复系统管理支持串口管理、SSH 管理、HTTPS 管理* 注:审计粒度根据不同的数据库系统和客户端在网络中传输的格式和内容而有所差异。应用方案旁路部署方式采用旁路部署方式对原有网络不造成影响,设备故障不影响现有网络的正常运行。一般部署方式如下:1、根据不同的审计范围部署一到多台网御网络审计系统;2、通过 IE 浏览器进行访问和管理;旁路部署方式示意图分级部署如下图所示,管理员可以在一级审计系统中对二级审计系统进行配置,这样管理员可以通过一级审计系统实现对二级审计系统的审计策略、日志、报表的统一管理。分级部署示意图

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报