致遠數據庫安全審計系統是一款針對企事業單位的數據庫安全審計需求的系統,具備實時監控、精準審計分析、靈活的審計策略配置、詳盡的審計報表生成及資源管理等功能,可為用戶提供全面、高效的數據庫審計管理能力,保障企業數據資產安全合規。
| 系統模塊 | 功能描述 |
實時監控 |
提供實時監控功能,包括審計數據庫狀態監控、業務風險排名和態勢分析。通過圖表和列表直觀展示審計服務器及數據庫的實時狀態和風險情況,顯示當前在線數據庫的通信數據情況,確保用戶能夠及時了解系統運行狀況并采取相應措施。 |
審計日志 |
審計日志功能記錄所有觸發審計的操作,支持按時間范圍、業務名稱、風險等級等條件進行檢索和導出。日志記錄操作內容等關鍵信息,便于用戶進行事件溯源和責任認定。 |
行為軌跡 |
行為軌跡功能可還原用戶對數據庫的全部操作過程,通過分析審計日志,系統能夠完整呈現用戶的會話過程,前后關聯因果關系,幫助用戶進行事件分析和處理。 |
風險監測 |
能夠實時識別和阻斷高風險操作。系統通過預設的風險策略,對數據庫操作進行實時監控和分析,一旦發現符合風險特征的操作,如 SQL 注入、數據刪除等,將觸發風險控制機制,采取阻斷或告警等措施,有效防止數據泄露和破壞。 |
審計策略配置 |
系統提供靈活的審計策略配置功能,包括風險策略、白名單策略和黑名單策略。用戶可自定義策略風險等級及控制動作,并設定策略特征和匹配條件,實現精細化的審計控制。 |
審計報表 |
支持生成詳盡的審計報告,包括手動生成和自動報表。用戶可選擇報表模板、時間范圍、文件類型和接收方式,實現審計結果的高效管理和存檔。 |
資源管理 |
支持數據庫自動發現,可快速掃描網絡中的數據庫實例,幫助用戶快速添加需要審計的數據庫,并支持對納管數據庫的詳細配置和策略綁定,確保審計策略的精準執行。 |
采用C#語言 .Net Core 8跨平臺框架,結合真大數據高性能構架。
處理器:四核以上CPU,國產信創海光、兆芯或Intel、AMD CPU
內 存:8GB或更高
硬 盤:50GB(具體視日志數量及保存時間而定)
操作系統:銀河麒麟、統信UOS、華為歐拉openEuler、Ubuntu