
解決方案
GUARDIUM SQL GUARD系統解決方案
GUARDIUM公司GUARDIUM產品用于實時記錄對數據庫的讀、寫、更新、刪除等一切活動,并將所有操作記錄在不可更改的、符合上市公司相關法律法規審計要求的日志當中(即使GUARDIUM公司的技術人員也無法修改這樣的日志)。這些日志可以清楚地以5W(WHO什么人、WHAT做了什么、WHERE在什么地方、WHEN什么時候 & HOW怎么做的)的方式呈現出來;除了發出警報之外,還可針對特定的連接或行為予以阻斷。它采用硬件化的獨立平臺,而非使用傳統代理程序的方式,避免了影響資料庫本身的性能。此外提供相關配套上市法律法規(如SOX薩班斯法案、DATA PRIVACY隱私保護法規、HIPPA、PCI、Basel II、ISO17799、ISO25001等)遵從的審計模塊,可打印符合各種稽核審計規范的報表。
GUARDIUM系統可以監視并記錄對數據庫服務器的各類操作行為,通過對訪問操作數據的分析,實時地、智能地解析對數據庫服務器的各種操作。對目標數據庫系統的用戶操作進行監控和審計,包括用戶對數據庫中的數據庫表 、視圖、序列、包、存儲過程、函數、庫、索引、同義詞、快照、觸發器等的創建、修改和刪除等。分析的內容可以精確到SQL操作語句一級。它還可以根據設置的規則,智能的判斷出違規操作數據庫的行為,并對違規行為進行記錄、報警。由于是以網絡旁路的方式工作于數據庫主機所在的網絡,因此它可以在根本不改變數據庫系統的任何設置的情況下對數據庫的操作實現跟蹤記錄、定位,實現數據庫的在線監控,有效地彌補現有應用業務系統在數據庫安全使用上的不足。
典型部署
GUARDIUM 部署方式:
- GUARDIUM 支持網絡端口鏡像SPAN方式;
- 在數據庫服務器安裝軟件S-TAP(S-TAP/S-GATE,S-GATE可以對非法訪問進行實時阻斷)方式。
GUARDIUM可以很好地支持主流的數據庫產品如ORACLE、IBM DB2、INFORMIX、SYBASE、MICROSOFT SQL SERVER、TARADATA、MYSQL、POSTGRESQL等。
GUARDIUM可以定制生成、輸出各種審計報表。
可靈活定制的報表及規則設定
詳細的5W記錄方式
滿足各種法律法規要求
方案特點
GUARDIUM數據庫安全審計解決方案的突出特點和優勢:
- 可以同時支持監控管理多種數據庫(ORACLE/SYBASE/INFORMIX/DB2/SQL SERVER/TERADATA/MYSQL )的各種版本;
- 同時支持多種企業級應用(ORACLE E-BUSINESS SUITE/PEOPLESOFT/SIEBEL/JD EDWARDS/SAP/BUSINESS OBJECTS)、應用服務器/中間件服務器(WEBSPHERE/WEBLOGIC/TUXEDO/ORACLE APPLICATION SERVER/JBOSS/.NET/APACHE/TOMCAT/MQ & etc);
- 非入侵式部署,不影響網絡、數據庫服務器現有運行方式及狀況,對用戶、網絡、服務器透明,不在數據庫內安裝,不需要數據庫建立用戶;
- 具有實時阻斷非法訪問,抵御攻擊能力;
- 可以實現從用戶、應用服務器到數據庫的全程跟蹤即可記錄;
- 可以實現全方位準確監控(來自網絡的訪問和本地登錄訪問);
- 具備分布式部署和分層架構能力,支持企業級不同地域、多種數據庫的應用;
- 部署容易簡單;
- 獨特跟蹤下鉆(Drill Down)功能,追查問題可以一步步到最底層;
- 多行業、眾多客戶成功應用案例的證明;
- 對SOX、PCI、DATA PRIVACY等法律遵從性的良好支持;
- 國際著名審計公司的認同、認可;
- 第三方國際著名咨詢評測機構的認可和贊賞;
- 支持多種異構操作系統;
- 記錄的日志不可更改,完全符合法律要求;
- 不依賴于數據庫的日志;
- 對數據庫服務器性能影響極低(<5%),大大優于數據庫本身的審計產品;
- 細粒度5W記錄,監控記錄的內容可定制;
- 可自定義輸出各種靈活的報表格式;
- 支持IBM大型機(Z-TAP,Z-GATE);
- 具備集中化管理、日志匯總、關聯審計分析能力;
- 自學習能力模型,根據過去的訪問習慣自動實現對異常訪問的阻斷;
- 自動完成內部審計流程、報表等工作,自動化程度高。
