產(chǎn)品介紹
隨著互聯(lián)網(wǎng)思維的普及,企業(yè)越來越多的業(yè)務(wù)從以前的“face to face ”服務(wù) (也就是面對面) 轉(zhuǎn)變?yōu)椤皁n line 在線化”服務(wù),越來越多的敏感數(shù)據(jù)保存在數(shù)據(jù)庫中,在線信息化系統(tǒng)給客戶提供了多種快捷、便利的業(yè)務(wù)辦理方式,大大提高了業(yè)務(wù)的辦理 效率的同時,巨大的業(yè)務(wù)量也對數(shù)據(jù)的安全性帶來了嚴(yán)峻的考驗;尤其近一兩年,我們聽到的數(shù)據(jù)安全問題時有發(fā)生,并且涉及到了各個行業(yè)。有些電信企業(yè)就曾被曝光(客戶信息泄漏);“CSDN泄密事件”、“小米用戶賬號信息曝光”、“Facebook數(shù)據(jù) 泄露”和“12306網(wǎng)站用戶泄密事件”,“攜程網(wǎng)數(shù)據(jù)庫數(shù)據(jù)惡意刪除”觸目驚心的數(shù)據(jù)泄漏事件一件接一件層出不窮。現(xiàn)在,數(shù)據(jù)庫幾乎是所有數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的源頭,數(shù)據(jù)被違規(guī)訪問、刪、改、復(fù)制和缺乏審計的安全問題,已經(jīng)成為IT系統(tǒng)最大的 威脅。
基于以上分析,我們有必要針對數(shù)據(jù)庫進(jìn)行“全方位”和“sql級”的審核防護(hù),為此海天結(jié)合多年一線運維經(jīng)驗,研發(fā)了一款針對數(shù)據(jù)運維、以提升數(shù)據(jù)庫安全防護(hù)能力為目標(biāo)的智慧SQL審核產(chǎn)品,用以提升企業(yè)核心數(shù)據(jù)的信息安全防護(hù)能力。
核心功能與特點
SQL“防火墻”功能,對危險操作進(jìn)行阻斷,同時避免運維人員的誤操作,增強(qiáng)數(shù)據(jù)的安全。 SQL審核與智能分析,對運維人員的所有SQL操作都詳細(xì)記錄其操作時間、操作對象、動作及操作終端等、全程監(jiān)管與分析,以提前發(fā)現(xiàn)可疑行為,防范于未然。 采用代理技術(shù),對生產(chǎn)環(huán)境的配置、網(wǎng)絡(luò)等無任何改變,對性能是無損的,運維習(xí)慣也無須改變。 支持Oracle、MySQL這兩類主流的關(guān)系型數(shù)據(jù)庫 豐富靈活的規(guī)則配置.
產(chǎn)品架構(gòu)
HTAS采用代理轉(zhuǎn)發(fā)技術(shù),通過對網(wǎng)絡(luò)數(shù)據(jù)的分析,實時、智能地監(jiān)控用戶對數(shù)據(jù)庫中SQL操作,根據(jù)設(shè)置的規(guī)則,智能判斷出違規(guī)操作數(shù)據(jù)庫的行為,并對違規(guī)行為進(jìn)行記錄、報警和阻斷;實現(xiàn)對目標(biāo)數(shù)據(jù)庫系統(tǒng)的全面防護(hù)。軟件有 proxy,clientConn,dbms, serverConn四大模塊組成,確保了高效而精確的代理轉(zhuǎn)發(fā)和SQL提取能力。
