數(shù)據(jù)庫安全防護平臺(下稱HTAS)基于旁路監(jiān)聽技術(shù)、反向代理技術(shù)和SQL語法分析技術(shù),實現(xiàn)了對數(shù)據(jù)庫訪問行為的監(jiān)控、審計、告警和實時阻斷,極大提升數(shù)據(jù)庫合規(guī)審計能力和安全防護水平。 支持的數(shù)據(jù)庫類型: Oracle, MySQL, MariaDB, PostgreSQL, 達夢, 人大金倉, 神州通用, OceanBase等多種數(shù)據(jù)庫
實時入侵阻斷,而非事后審計,且生產(chǎn)庫無感知。
HTAS支持旁路監(jiān)聽方式對數(shù)據(jù)庫進行審計,對數(shù)據(jù)庫往來信息的進行全面審計,既能記錄操作者發(fā)起的對數(shù)據(jù)庫的訪問操作行為,又能解析并記錄數(shù)據(jù)庫返回的結(jié)果內(nèi)容,從而實現(xiàn)了上行和下行兩個方向的全面審計,審計內(nèi)容包括:
數(shù)據(jù)庫用戶、操作系統(tǒng)用戶、主機名、數(shù)據(jù)庫實例名、數(shù)據(jù)庫名
數(shù)據(jù)庫MAC地址、客戶端MAC地址、數(shù)據(jù)庫IP、數(shù)據(jù)庫端口號、客戶端IP
客戶端工具名稱、請求發(fā)生時間
SQL關(guān)鍵字、表、列、視圖、觸發(fā)器、存儲過程、函數(shù)等多種數(shù)據(jù)對象
SQL語句
SQL語句的執(zhí)行時長以及響應(yīng)狀態(tài)
SELECT語句的結(jié)果集
UPDATE/DELETE語句影響的行數(shù)
SELECT語句返回的行數(shù)
功能界面如下:
支持多級防護,根據(jù)安全策略,將訪問SQL分為四類,并對應(yīng)不同的處理方式。
基于大模型進行SQL語法分析,對SQL進行演繹聚合,能夠解析各類復(fù)雜SQL語句,形成多維SQL摘要,進而提供多維度安全審計策略,自定義黑名單規(guī)則,可以按照數(shù)據(jù)庫、操作對象、操作類型來源IP、訪問用戶等多個維度制定安全審計策略。
真實案例:
鄭大一附院運維人員誤操作鎖表
微盟某人員刪庫跑路
攜程網(wǎng)數(shù)據(jù)庫數(shù)據(jù)惡意刪除
解決方案:運維人員,第三方廠商維護人員通過HTAS連接數(shù)據(jù)庫,實現(xiàn)對數(shù)據(jù)庫的實時主動防御,避免“事后諸葛亮。
解決方案:新上線應(yīng)用的測試環(huán)境過HTAS連接數(shù)據(jù)庫或旁路方式抓取所有執(zhí)行SQL,經(jīng)過一個完整的業(yè)務(wù)周期,獲取所有執(zhí)行SQL信息,SQL性能、SQL規(guī)范、SQL語法,提供SQL質(zhì)量報告。
相關(guān)法規(guī)要求:
《中華人民共和國網(wǎng)絡(luò)安全法》采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月
《信息系統(tǒng)安全等級化保護基本要求》二級以上
《證券公司內(nèi)部控制指引》第一百一十七條
《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》第八條
解決方案:HTASP旁路監(jiān)聽模式支持?jǐn)?shù)據(jù)庫操作日志的全面收集,出具合規(guī)審計報告;數(shù)據(jù)庫操作日志留存長達半年以上,合規(guī)信息完整留存。
Copyright© 2003-2021 北京海天起點技術(shù)服務(wù)股份有限公司 版權(quán)所有 備案號: 京ICP備16032274號-1