登录注册
请使用微信扫一扫
关注公众号完成登录
组合部署模式
主要功能
(一)多层业务关联审计
(1)通过应用层访问和数据库操作请求进行多层业务关联审计,实现访问者信息的完全追溯,包括:操作发生的URL、客户端的IP、请求报文等信息,通过多层业务关联审计更精确地定位事件发生前后所有层面的访问及操作请求,使管理人员对用户的行为一目了然,真正做到数据库操作行为可监控,违规操作可追溯。
(二)细粒度数据库审计
1、通过对不同数据库的SQL语义分析,提取出SQL中相关的要素(用户、SQL操作、表、字段、视图、索引、过程、函数、包…);
2、实时监控来自各个层面的所有数据库活动,包括来自应用系统发起的数据库操作请求、来自数据库客户端工具的操作请求以及通过远程登录服务器后的操作请求等;
3、通过远程命令行执行的SQL命令也能够被审计与分析,并对违规的操作进行阻断;
4、系统不仅对数据库操作请求进行实时审计,而且还可对数据库返回结果进行完整的还原和审计,同时可以根据返回结果设置审计规则;
5、精准化行为回溯:一旦发生安全事件,提供基于数据库对象的完全自定义审计查询及审计数据展现,彻底摆脱数据库的黑盒状态;
(三)全方位风险控制
1、灵活的策略定制:根据登录用户、源IP地址、数据库对象(分为数据库用户、表、字段)、操作时间、SQL操作命令、返回的记录数或受影响的行数、关联表数量、SQL执行结果、SQL执行时长、报文内容的灵活组合来定义客户所关心的重要事件和风险事件;
2、多形式的实时告警:当检测到可疑操作或违反审计规则的操作时,系统可以通过监控中心告警、短信告警、邮件告警、Syslog告警等方式通知数据库管理员;
(四)多协议层的远程访问监控
支持对客户端工具、应用层以及对服务器的远程访问(如:RDP、SSH、FTP、TELNET、VNC、Xwindow)实时监控及回放功能,有助于安全事件的定位查询、成因分析及责任认定;
(五)职权分离
《计算机信息系统安全等级保护数据库管理技术要求》、《企业内部控制规范》、SOX法案或PCI中明确提出对工作人员进行职责分离,系统设置了权限角色分离。
(六)友好真实的操作过程回放
1、对于客户关心的操作可以回放整个相关过程,让客户可以看到真实输入及屏幕显示内容;
2、对于远程操作实现对精细内容的检索,如执行删除表、文件命令、数据搜索等;
(七)业界首创的审计模式
除了提供实时的动态审计功能,还提供了可选的扫描审计模块对数据库的不安全配置、弱口令等进行检测和审计。
产品特点
1.完整性:独一无二的多层业务关联审计,可针对WEB层、应用中间层、数据层各层次进行关联审计;
2.细粒度:细粒度的审计规则、精准化的行为检索及回溯、全方位的风险控制;
3.有效性:独有专利技术实现对数据库安全的各类攻击风险和管理风险的有效控制;灵活的、可自定义的审计规则满足了各类内控和外审的需求(有效控制误操作、越权操作、恶意操作等违规行为);
4.公正性:基于独立审计的工作模式,实现了数据库管理与审计的分离,保证了审计结果的真实性、完整性、公正性
5.零风险:无需对现有数据库进行任何更改或增加配置,即可实现零风险部署;
6.高可靠:提供多层次的物理保护、掉电保护、自我监测及冗余部署,提升设备整体可靠性;
7.易操作:充分考虑国内用户的使用和维护习惯,提供Web-based全中文操作界面及在线操作提示;
典型应用案例
某省级电力公司
由于省电力公司数据库系统用户众多,涉及数据库管理员、内部员工及合作方人员等,因此网络管理更加复杂,单位数据库面临的主要安全威胁与风险总结如下:
1.数据库账户和权限的滥用
2.数据库自身日志审计的缺陷
3.数据库与业务系统无法关联分析
4.数据库自身存在问题
5.数据库系统的运维存在安全隐患
安恒信息解决方案:
我们根据电力客户的需求进行分析,从全审计的角度出发考虑整体的数据库全业务安全审计,主要包括以下几个方面:
1.采用静态审计实现数据库软件自身安全隐患的审计,依托安恒信息其权威性的数据库安全规则库,自动完成对几百种不当的数据库不安全配置、潜在弱点、数据库用户弱口令、数据库软件补丁、数据库潜藏木马等数据库软件存在的问题,为后续的动态防护与审计的安全策略设置提供了有力的依据。
2.采用数据库实时审计解决数据库操作中的细粒度审计,包括采用细粒度的审计策略对操作、访问及命令返回进行全监控,实现针对所有帐户对数据库操作、访问及命令的全面监测审计,加强对数据库临时帐户与高权限帐户的审计监测审计,加强针对重要敏感数据的访问审计监测,达到字段级的审计细粒度,提供详细的数据库审计记录及分类报表统计,根据多年数据库安全经验提供报表支持,实现数据库异常操作监测报警,并提供多种告警方式通知相关人员处置,采用独立审计的工作模式,不对现有系统造成任何影响,弥补了因数据库系统内置日志审计而带来的缺陷。
3.通过堡垒主机实现对所有远程操作的行为监测,堡垒主机基于网络、透明方式工作,不影响网络结构和业务系统,覆盖运营商采用的远程协议,如RDP、SSH、VNC、Xwindow、Telnet、FTP等协议,可以对操作进行回放和检索查询,帮助构建全面的审计平台。
4.应用系统与数据库操作进行关联,有效解决操作行为的追溯,根据时间片、关键字等要素进行信息筛选,以确定符合数据库操作请求的WEB访问,通过多层业务审计更精确地定位事件发生前后所有层面的访问及操作请求。
用户部署示意图
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
日前,安阳市生态环境局印发《安阳市“无废城市”建设实施方案(2025—2027年)》(征求意见稿)。文件提出,到2027年底,安阳市“无废城市”制度、市场、技术、监管体系基本完善,主要指标达到省内先进水平,减污降碳协同增效作用初显;安阳市固体废物智慧监管信息平台上线运营,实现五大领域固体废物
随着互联网、大数据、人工智能等数字技术的发展和应用,推动社会经济以更细颗粒度的数据形式呈现,数据在软科学研究中发挥的作用也越来越大,为数据挖掘等提供了海量的样本数据,这使得建立基于数据驱动的研究范式成为可能,促使软科学研究范式由以往依靠专家驱动为主向数据驱动转变,更加强调运用数字
日前,宁夏印发《宁夏回族自治区建立碳足迹管理体系工作方案》。《方案》提出,宁夏到2027年,自治区产品碳足迹管理体系初步建立。聚焦有机化学品、机电产品、农产品等出口优势产业和特色产业,出台相关产品碳足迹核算标准,积极开展产品碳足迹核算。制定自治区碳足迹管理制度和评价通则,持续完善产品
2025年年初,高盛集团(GoldmanSachs)在其发布的报告中指出:电池储能系统(BESS)正成为全球电池市场的核心增长点。报告数据显示,BESS市场份额已从五年前的5%上升到2024年的25%,到2030年预计将累计装机3.2TWh,是市场此前预期(300GWh)的10倍,年复合增速达到70%。高盛判断,储能行业将走向更强的
在全球气候变化日益严峻的背景下,国家主席习近平于2020年在联合国大会上宣布了我国的“3060”目标,明确了碳达峰、碳中和(“双碳”)目标的内涵、基本路径和重点任务,“双碳”工作正式上升到国家战略层面。作为实现这一目标的基础性工作,碳排放核算体系的构建和完善尤为重要。碳排放核算是碳管理、
6月23日,国网河南省电力公司审计中心员工应用该公司自主构建的“电压等级-供电单位”双维度分析模型,高效梳理了所属18家地市级供电公司配电网投资规模与效能。应用该模型后,3名员工仅用1周即可完成过去15人耗时1个月才能完成的跨专业数据搜集汇总工作,且数据精准全面,审计质量和效率显著提升,更
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
据微信公众号“世界纪录认证”消息,截至2024年底,中国垃圾焚烧日处理能力达到116.6万吨按住建部城市生活垃圾焚烧处理工程项目建设标准,以垃圾焚烧炉理想年运行8000小时核算,年设计处理能力达3.88亿吨。经世界纪录认证(WRCA)官方审核,中国凭借116.6万吨/日的垃圾焚烧日处理能力,被确认为“垃圾焚
6月23日,上交所公布关于对江西沐邦高科股份有限公司及有关责任人予以公开谴责的决定。根据公告,因2024年度业绩披露问题,对江西沐邦高科股份有限公司、时任董事长、代董事会秘书廖志远、时任财务总监汤晓春予以公开谴责。具体来看:经查明,2025年1月24日,江西沐邦高科股份有限公司(以下简称公司)
6月24日,海南省自然资源和规划厅发布《关于规范光伏发电项目用地备案管理的通知(征求意见稿)》公开征求意见的公告,文件指出,引导光伏发电项目合理布局。项目选址应当避让耕地、生态保护红线、历史文化保护线、特殊自然景观价值和文化标识区域、公益林、天然林地、古树名木保护范围等;涉及自然保
张海峰欢迎袁明一行的到访,并对华为公司长期以来给予内蒙古电力集团的关注和支持表示感谢。他表示,双方一直保持着良好的合作关系,希望进一步深化合作,创新合作模式,实现互利共赢;积极参与电力集团“十五五”电网规划编制,在技术、机制、产业等方面给予更多支持;在电力信息通信、大数据平台、构
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
2025年2月9日,国家发展改革委、国家能源局联合发布《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),决定推进新能源全电量入市,实现上网电价全面由市场形成。为实现新能源入市的同时市场平稳过渡,文件明确在市场外建立差价结算机制,对纳入机制的电量,
近日,天合储能Elementa金刚2储能系统顺利通过了TV南德颁发的IEC62619认证,以及SGS通标颁发的NFPA68与NFPA855两项北美消防认证报告。天合储能始终秉持对产品质量与安全的极致追求,致力于为全球客户提供安全可靠、高效经济的储能系统解决方案。随着全球新能源行业加速迈向市场化交易新阶段,对储能系
6月17日,广西壮族自治区科学技术厅、广西壮族自治区财政厅发布关于印发《广西科技成果转化基金管理办法(试行)》的通知。根据通知文件,本办法所称广西科技成果转化基金(简称转化基金)是指由自治区科技厅牵头发起设立,通过广西政府投资引导基金(以下简称引导基金)出资,与企业、市县财政、社会
2025年6月11日至13日,全球新能源行业盛会——第十八届(2025)国际太阳能光伏和智慧能源&储能及电池技术与装备(上海)大会暨展览会(简称SNEC)在上海举行。作为行业发展的风向标,中国质量认证中心(CQC)在本届展会上重磅颁发多张行业首张/首批认证证书,并与产业链龙头企业达成系列战略合作,覆盖
北极星售电网获悉,6月13日,河南省发展和改革委复函同意开展河南电力现货市场2025年第一次结算试运行。6月19日~27日开展河南电力现货市场2025年第一次结算试运行,6月18日开始组织日前市场申报,6月19日、6月20日为调电试运行,调电试运行期间机组组合按照市场出清结果执行,6月21日~27日实施结算。
6月5日,国家管网西气东输累计向上海输送天然气突破650亿立方米,向长三角地区输送天然气达到5500亿立方米。累计输送的5500亿立方米天然气,折合替代标煤7.1亿吨,可减少排放二氧化硫1399.2万吨、粉尘3.98亿吨和二氧化碳8.04亿吨,为推动长三角地区一体化高质量发展注入强劲的“绿色动能”。国家管网西
近日,三峡江苏大丰800兆瓦海上风电项目(以下简称“三峡大丰项目”)首台金风科技机组顺利完成吊装。该项目场址最远离岸距离达85.5千米,刷新了我国海上风电项目离岸距离最远纪录。金风科技GW191-6MW风电机组三峡大丰项目分为H8-1#、H9#、H15#、H17#四个场址,项目总装机容量800MW,将安装98台金风科
暴雨,凌晨。“兴仁市百德镇10千伏马围线、10千伏百坪线故障停电,涉及区域田边村、哪鲁村、九盘村、米粮村、新厂村5个村寨……”伴随着报警声,贵州电网公司工作人员面前的配网故障光字屏红光闪烁,故障区域精准锁定,推送至屏幕显现。这是贵州电网公司创新开发的“光字屏”在基层应用的生动缩影。从
一、售电公司转型之困境电力现货市场的不断深化运行,带来了规则更新、市场波动、交易主体多元化、用户用电行为改变等新的市场变化,传统售电公司正面临前所未有的转型挑战。市场来看,在现货市场成熟运行的山西省,2025年1月零售市场批零倒挂达6厘/kWh,2月进一步扩大至17厘/kWh,加大售电公司风险。
5月11日,作为“数智朔黄”数据赋能平台之一的精益管理系统经过一年的试运行正式投运,目前已智能处理数据业务达到7040条,助力朔黄铁路17项运输指标累计刷新纪录19次。同时经营管控系统和按图运营系统进入全面试运行阶段,标志着“两横一纵”数智朔黄新生态体已经在企业管理实践中得到全面运用,有力
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!