序号 | 产品名称 | 数量 | 单位 | 推荐品牌 |
数据库审计服务器(含防火墙功能) | 套 | 中安威士、格尔国信、北京优炫 | ||
技术指标 | 技术要求 |
规格性能要求 | ●产品可以以审计模式工作,也可以以网关模式工作;★ ●独立完成访问数据的采集,不依赖于数据库自身的日志系统;★ ●日志存储于独立存储空间; ●自身用户管理与数据库管理、使用、权限无关联; ●提供功能,防止单点失败;★ ●单机峰值处理能力(语句、条秒):≥;★ ●物理磁盘空间≥,日志存储量≥亿条;★ ●支持路以上审计监听功能;★ ●英寸标准标准机架设备,设备支持双机热备模式;★ ●设备内存≥;★ ●网口数量≥千兆电口或光口并能够扩展;★ ●系统采用全中文管理方式。★ |
兼容性要求 | ●全面兼容、、、、、达梦等数据库各版本;★ ●支持等常见协议。★ ●支持等主流数据库客户端,须支持软件全版本应用。★ |
基本功能要求 | ●支持多种报警方式、包括短信、邮件、界面、等。 ●能够对审计日志进行自动备份,并且可以在日志的存储达到阀值的情况下,停止审计。 ●系统支持时间服务器功能,保证审计到的日志时间准确并有效. ●根据三权分立的原则和要求进行职、权分离,对系统本身进行分角定义。系统提供系统管理员、安全管理员、审计管理员的系统角、并能够对角进行添加、修改、删除等动作. ●提供增强型身份验证功能,系统登录时,不仅需要提供口令验证,还需提供一种不可伪造的身份验证,比如。 |
部署方式要求 | ●系统支持旁路部署方式;★ ●系统支持串联(网桥、网关)部署方式;★ ●系统支持探针部署方式;★ ●系统支持双机热备(主备、主主)部署方式;★ ●系统支持多级部署方式;★ ●系统支持集部署方式。★ |
数据库状态监控要求 | ●支持监控设备自身的、内存、硬盘、网络等状态,保证系统的稳定运行。 ●支持对数据库系统进行全面的状态监控,实时监测数据库系统运行参数,包括监视器信息、连接时间、用户活动、表空间状态、状态、数据文件性能、回滚段、缓冲区、锁统计、信息、线程信息等参数,保证数据库系统运行稳定.★ |
数据库风险扫描要求 | ●支持弱口令检测,保证口令的强壮度;★ ●支持数据库系统用户权限分配风险扫描,发现权限分配是否合理;★ ●支持对数据库、操作系统的安全配置检测; ●系统应提供扫描策略自定义功能,可以根据实际情况进行策略调整; ●系统应提供扫描报告,对扫描结果进行分析,报告,并提供修复建议. |
数据库审计要求 | ●数据库访问记录应至少包括发生时间、业务用户名、操作终端主机名及地址、终端工具名称、服务器端主机名及地址、数据库名、表名、语句、响应时间、返回结果等关键信息;★ ●支持数据库变量解析功能,在审计记录中以备注方式显示每个变量的赋值情况; ●系统提供多种级别的风险设置,能够灵活定义各种访问行为的风险等级; ●提供自动建模(智能学习)功能,自动建立访问数据库行为的模型,捕获所有访问语句,形成语法抽象;提供语句的风险输出,用户根据风险确定黑名单或白名单;★ ●能够审计在数据库服务器本机上进行的数据库操作,包括虚拟化的情况和应用系统与数据库系统部署在同一台物理机的情况;★ ●系统提供白名单规则策略; ●系统提供黑名单规则策略; ●系统提供正则表达式规则策略; ●系统提供关键字表达式规则策略; ●系统提供例外规则策略; ●系统提供三层审计功能,能够通过与其他系统联动的方式,精确审计到具体人员对数据库的操作行为;★ ●系统内置注入、缓冲区溢出等攻击行为特征检测,准确识别攻击行为;★ ●系统能够对符合一定风险级别的访问行为进行报警,通知管理人员. |
数据库防火墙要求 | ●系统提供访问权限控制,通过地址、地址、时间段、用户名、客户端等条件对访问人员进行限制;★ ●系统提供动作权限控制,通过对增、删、改、查等动作进行权限划分,对有权访问数据库的人员进行二次限制,防止人员进行超出权限的动作;★ ●系统提供访问对象权限控制,通过对数据库、表、字段、关键字等资源条件进行划分,保证人员只能访问自身权限范围内的资源;★ ●系统提供精细到具体报文内容的细粒度访问控制规则,实现对敏感信息的精细监控;★ ●系统提供对存储过程、函数、包的访问控制规则;★ ●系统提供实时阻断功能,对存在风险的数据库访问行为进行阻断;★ ●系统能够对符合一定风险级别的访问行为阻断的同时进行报警,通知管理人员; ●系统提供虚拟补丁功能,对上已公布的数据库漏洞攻击行为进行拦截。 |
综合查询及报表管理要求 | ●提供详细的操作记录查询,包括库、表、字段、具体报文内容查询; ●提供所有或单个数据库登录用户、源、目的的审计规则统计、特征告警、对象访问、请求统计等报表功能,并提供用户自定义报表功能; ●能够自动导出、、、等格式文件; ●支持点线图、柱状图、饼图等图文并茂式报表展现; ●支持访问数据的趋势和排名统计; ●提供对风险和危害访问的分析,包括:高危操作分析和追踪、大规模数据泄露分析和追踪、批量数据篡改分析和追踪、注入行为分析和追踪; ●支持会话访问行为分析,提供会话统计分析和会话访问追踪能力,成功会话分析,失败会话分析,会话历史分析; ●支持、、等保、医疗防统方等多种合规性报表; ●提供审计事件的检索功能,并支持二级检索。同时支持多条件组合检索,分别支持按协议、源、源端口、目的、目的端口、引擎名、用户名、时间等进行统计,支持组合条件查询方式。 |
本文发布于:2023-05-07 14:12:54,感谢您对本站的认可!
本文链接:https://patent.en369.cn/patent/4/90932.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
留言与评论(共有 0 条评论) |