登录注册
请使用微信扫一扫
关注公众号完成登录
组合部署模式
主要功能
(一)多层业务关联审计
(1)通过应用层访问和数据库操作请求进行多层业务关联审计,实现访问者信息的完全追溯,包括:操作发生的URL、客户端的IP、请求报文等信息,通过多层业务关联审计更精确地定位事件发生前后所有层面的访问及操作请求,使管理人员对用户的行为一目了然,真正做到数据库操作行为可监控,违规操作可追溯。
(二)细粒度数据库审计
1、通过对不同数据库的SQL语义分析,提取出SQL中相关的要素(用户、SQL操作、表、字段、视图、索引、过程、函数、包…);
2、实时监控来自各个层面的所有数据库活动,包括来自应用系统发起的数据库操作请求、来自数据库客户端工具的操作请求以及通过远程登录服务器后的操作请求等;
3、通过远程命令行执行的SQL命令也能够被审计与分析,并对违规的操作进行阻断;
4、系统不仅对数据库操作请求进行实时审计,而且还可对数据库返回结果进行完整的还原和审计,同时可以根据返回结果设置审计规则;
5、精准化行为回溯:一旦发生安全事件,提供基于数据库对象的完全自定义审计查询及审计数据展现,彻底摆脱数据库的黑盒状态;
(三)全方位风险控制
1、灵活的策略定制:根据登录用户、源IP地址、数据库对象(分为数据库用户、表、字段)、操作时间、SQL操作命令、返回的记录数或受影响的行数、关联表数量、SQL执行结果、SQL执行时长、报文内容的灵活组合来定义客户所关心的重要事件和风险事件;
2、多形式的实时告警:当检测到可疑操作或违反审计规则的操作时,系统可以通过监控中心告警、短信告警、邮件告警、Syslog告警等方式通知数据库管理员;
(四)多协议层的远程访问监控
支持对客户端工具、应用层以及对服务器的远程访问(如:RDP、SSH、FTP、TELNET、VNC、Xwindow)实时监控及回放功能,有助于安全事件的定位查询、成因分析及责任认定;
(五)职权分离
《计算机信息系统安全等级保护数据库管理技术要求》、《企业内部控制规范》、SOX法案或PCI中明确提出对工作人员进行职责分离,系统设置了权限角色分离。
(六)友好真实的操作过程回放
1、对于客户关心的操作可以回放整个相关过程,让客户可以看到真实输入及屏幕显示内容;
2、对于远程操作实现对精细内容的检索,如执行删除表、文件命令、数据搜索等;
(七)业界首创的审计模式
除了提供实时的动态审计功能,还提供了可选的扫描审计模块对数据库的不安全配置、弱口令等进行检测和审计。
产品特点
1.完整性:独一无二的多层业务关联审计,可针对WEB层、应用中间层、数据层各层次进行关联审计;
2.细粒度:细粒度的审计规则、精准化的行为检索及回溯、全方位的风险控制;
3.有效性:独有专利技术实现对数据库安全的各类攻击风险和管理风险的有效控制;灵活的、可自定义的审计规则满足了各类内控和外审的需求(有效控制误操作、越权操作、恶意操作等违规行为);
4.公正性:基于独立审计的工作模式,实现了数据库管理与审计的分离,保证了审计结果的真实性、完整性、公正性
5.零风险:无需对现有数据库进行任何更改或增加配置,即可实现零风险部署;
6.高可靠:提供多层次的物理保护、掉电保护、自我监测及冗余部署,提升设备整体可靠性;
7.易操作:充分考虑国内用户的使用和维护习惯,提供Web-based全中文操作界面及在线操作提示;
典型应用案例
某省级电力公司
由于省电力公司数据库系统用户众多,涉及数据库管理员、内部员工及合作方人员等,因此网络管理更加复杂,单位数据库面临的主要安全威胁与风险总结如下:
1.数据库账户和权限的滥用
2.数据库自身日志审计的缺陷
3.数据库与业务系统无法关联分析
4.数据库自身存在问题
5.数据库系统的运维存在安全隐患
安恒信息解决方案:
我们根据电力客户的需求进行分析,从全审计的角度出发考虑整体的数据库全业务安全审计,主要包括以下几个方面:
1.采用静态审计实现数据库软件自身安全隐患的审计,依托安恒信息其权威性的数据库安全规则库,自动完成对几百种不当的数据库不安全配置、潜在弱点、数据库用户弱口令、数据库软件补丁、数据库潜藏木马等数据库软件存在的问题,为后续的动态防护与审计的安全策略设置提供了有力的依据。
2.采用数据库实时审计解决数据库操作中的细粒度审计,包括采用细粒度的审计策略对操作、访问及命令返回进行全监控,实现针对所有帐户对数据库操作、访问及命令的全面监测审计,加强对数据库临时帐户与高权限帐户的审计监测审计,加强针对重要敏感数据的访问审计监测,达到字段级的审计细粒度,提供详细的数据库审计记录及分类报表统计,根据多年数据库安全经验提供报表支持,实现数据库异常操作监测报警,并提供多种告警方式通知相关人员处置,采用独立审计的工作模式,不对现有系统造成任何影响,弥补了因数据库系统内置日志审计而带来的缺陷。
3.通过堡垒主机实现对所有远程操作的行为监测,堡垒主机基于网络、透明方式工作,不影响网络结构和业务系统,覆盖运营商采用的远程协议,如RDP、SSH、VNC、Xwindow、Telnet、FTP等协议,可以对操作进行回放和检索查询,帮助构建全面的审计平台。
4.应用系统与数据库操作进行关联,有效解决操作行为的追溯,根据时间片、关键字等要素进行信息筛选,以确定符合数据库操作请求的WEB访问,通过多层业务审计更精确地定位事件发生前后所有层面的访问及操作请求。
用户部署示意图
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月16日,中国电力科学研究院有限公司计量科研团队依托该院建立的电力科研仿真环境,开展智慧计量平台研发工作,进行平台全流程数字化模拟与验证,超前识别和优化研发环节,加快平台研发进程。随着大数据、云计算、人工智能等技术的发展,科学研究呈现越来越自动化和智能化的趋势,需要以接近真实的仿
2025年5月,国家发展改革委、国家能源局联合发布《关于有序推动绿电直连发展有关事项的通知》(发改能源〔2025〕650号,以下简称《通知》),从政策层面打通发用两侧“点对点”绿色电力供应的通道,明确了绿电直连的责任界面、运行机制、价格机制和结算机制,创新了“物理直连+市场化”的直连定义,拓
近年来,全球气候变化加剧导致极端天气频发,冰雹等户外气象灾害已成为威胁光伏电站安全与客户稳健收益的重要因素。冰雹天气频发于南北半球的中低纬度,如美国科罗拉多州和德克萨斯州、意大利北部、法国南部、中国南方以及南半球的阿根廷中部、澳大利亚东南沿海地区等。kWhAnalytics.(2025).《SolarRis
7月17日,国务院新闻办公室举行“高质量完成‘十四五’规划”系列主题新闻发布会,国家知识产权局局长申长雨、国家知识产权局副局长胡文辉、国家知识产权局战略规划司司长梁心新、国家知识产权局知识产权运用促进司司长王培章介绍“十四五”时期知识产权强国建设新进展新成效,并答记者问。其中提到,
北极星售电网获悉,7月11日,海南省新闻办公室举行新闻发布会,会上邀请海南省发展和改革委员会党组成员、副主任李璐,海南省住房和城乡建设厅二级巡视员崔柏,海南省交通运输厅安全总监、运输与物流管理处处长李丽,海南省生态环境厅应对气候变化与科技财务处二级调研员滕文亮出席,介绍《海南低碳岛
为了推动建立符合内蒙古产业发展特色的产品碳足迹标识认证制度,内蒙古自治区人民政府办公厅日前发布了《关于推进产品碳足迹标识认证工作的实施意见》(以下简称《实施意见》)。《实施意见》指出,内蒙古将以市场需求迫切、减排贡献突出、产业链供应链带动作用明显的产品为重点,在电解铝、纺织品(山
日前,湖南省生态环境厅联合省农业农村厅、省发展和改革委员会等九部门,印发《湖南省美丽乡村建设工作方案》(简称《工作方案》)。到2027年,全省美丽乡村整县建成比例达到40%(长株潭地区整县建成比例达到60%、洞庭湖区整县建成比例达到50%)。到2030年,全省美丽乡村整县建成比例力争达到65%。到20
7月10日,青岛市人民政府印发《青岛市加快经济社会发展全面绿色转型实施方案》。文件提出,积极稳妥发展非化石能源。积极布局海洋新能源,在青岛西海岸新区、即墨区海域集中开发海上风电,加快深远海海上风电项目和即墨区海上光伏项目建设,谋划储备远海漂浮式光伏项目,力争2030年建成千万千瓦级海上
7月14日,甘肃发改委员发布甘肃省关于建立发电侧容量电价机制的通知(征求意见稿)。通知指出,本机制适用于不同类型机组,考虑到风电、光伏在用电高峰时段提供可靠电力供应的能力有限,抽水蓄能电站尚处于建设初期,实施范围暂包括合规在运的公用煤电机组、电网侧新型储能,均不含直流配套电源。容量
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省关于建立发电侧容量电价机制的通知(征求意见稿)》意见的公告。文件明确,本机制适用于不同类型机组,考虑到风电、光伏在用电高峰时段提供可靠电力供应的能力有限,抽水蓄能电站尚处于建设初期,实施范围暂包括合规在运的
北极星售电网获悉,7月10日,山东青岛市人民政府发布关于印发《青岛市加快经济社会发展全面绿色转型实施方案》(以下简称《方案》)的通知。《方案》指出,加快构建新型电力系统。统筹本地电网结构优化和互联输电通道建设,推进琅琊、寨里等500千伏骨干电网工程。加快微电网、虚拟电厂、源网荷储一体化
导语电网企业代理购电作为我国深化电力市场化改革、保障用户平稳进入市场的创新机制,自建立以来就一直处于社会关注的焦点,并且跟随电改进程不断发展演变。值此电改十年之际,本文将从代理购电的起源着手,对其发展演变进行回顾分析,并对未来进行展望。(来源:朗新研究院作者:李峰)起源:作为电改
山东省作为国内储能发展的先行区域,其政策环境持续引导着独立储能项目的运营形态与收益模式深刻演进。在电力体制改革深化,尤其是电力现货市场全面推进的背景下,山东独立储能项目已从早期主要依赖容量租赁和容量补偿的单一模式,逐步转向更为复杂多元、与市场波动紧密关联的运营格局。本文旨在解读现
为全面评估河南省电力现货市场规则体系、系统参数设置的有效性和合理性,持续检验电力现货市场技术支持系统稳定性、可靠性,全面验证电力现货市场业务流程的规范性。扩大用户侧参与范围,探索新能源入市机制和电量比例,测算新能源大发时期市场发用结算偏差资金规模,分析发电侧、用户侧、新型经营主体
在“双碳”目标与能源转型的背景下,煤电机组延寿改造已成为我国能源战略的重要组成部分。这一举措不仅是我国电力行业实现低碳化、高效化发展的关键路径,更涉及电力系统的安全保供、产业升级及经济社会可持续发展。以天津国能盘山电厂1号机组跨代升级改造为代表的示范项目(国内首个实现整体更新延寿3
源网荷储一体化作为新型电力系统的核心架构,正加速从政策蓝图迈向实践落地。这一创新模式打破了传统电力系统“发-输-变-配-用”的单向运行逻辑,通过电源、电网、负荷、储能四大要素的深度协同与互动,构建起能源高效利用的闭环体系。然而,在各地项目批复数量持续增长的繁荣表象下,实际落地进度却呈
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
2025年2月9日,国家发展改革委、国家能源局联合发布《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),决定推进新能源全电量入市,实现上网电价全面由市场形成。为实现新能源入市的同时市场平稳过渡,文件明确在市场外建立差价结算机制,对纳入机制的电量,
近日,天合储能Elementa金刚2储能系统顺利通过了TV南德颁发的IEC62619认证,以及SGS通标颁发的NFPA68与NFPA855两项北美消防认证报告。天合储能始终秉持对产品质量与安全的极致追求,致力于为全球客户提供安全可靠、高效经济的储能系统解决方案。随着全球新能源行业加速迈向市场化交易新阶段,对储能系
6月17日,广西壮族自治区科学技术厅、广西壮族自治区财政厅发布关于印发《广西科技成果转化基金管理办法(试行)》的通知。根据通知文件,本办法所称广西科技成果转化基金(简称转化基金)是指由自治区科技厅牵头发起设立,通过广西政府投资引导基金(以下简称引导基金)出资,与企业、市县财政、社会
2025年6月11日至13日,全球新能源行业盛会——第十八届(2025)国际太阳能光伏和智慧能源&储能及电池技术与装备(上海)大会暨展览会(简称SNEC)在上海举行。作为行业发展的风向标,中国质量认证中心(CQC)在本届展会上重磅颁发多张行业首张/首批认证证书,并与产业链龙头企业达成系列战略合作,覆盖
北极星售电网获悉,6月13日,河南省发展和改革委复函同意开展河南电力现货市场2025年第一次结算试运行。6月19日~27日开展河南电力现货市场2025年第一次结算试运行,6月18日开始组织日前市场申报,6月19日、6月20日为调电试运行,调电试运行期间机组组合按照市场出清结果执行,6月21日~27日实施结算。
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!