登录注册
请使用微信扫一扫
关注公众号完成登录
组合部署模式
主要功能
(一)多层业务关联审计
(1)通过应用层访问和数据库操作请求进行多层业务关联审计,实现访问者信息的完全追溯,包括:操作发生的URL、客户端的IP、请求报文等信息,通过多层业务关联审计更精确地定位事件发生前后所有层面的访问及操作请求,使管理人员对用户的行为一目了然,真正做到数据库操作行为可监控,违规操作可追溯。
(二)细粒度数据库审计
1、通过对不同数据库的SQL语义分析,提取出SQL中相关的要素(用户、SQL操作、表、字段、视图、索引、过程、函数、包…);
2、实时监控来自各个层面的所有数据库活动,包括来自应用系统发起的数据库操作请求、来自数据库客户端工具的操作请求以及通过远程登录服务器后的操作请求等;
3、通过远程命令行执行的SQL命令也能够被审计与分析,并对违规的操作进行阻断;
4、系统不仅对数据库操作请求进行实时审计,而且还可对数据库返回结果进行完整的还原和审计,同时可以根据返回结果设置审计规则;
5、精准化行为回溯:一旦发生安全事件,提供基于数据库对象的完全自定义审计查询及审计数据展现,彻底摆脱数据库的黑盒状态;
(三)全方位风险控制
1、灵活的策略定制:根据登录用户、源IP地址、数据库对象(分为数据库用户、表、字段)、操作时间、SQL操作命令、返回的记录数或受影响的行数、关联表数量、SQL执行结果、SQL执行时长、报文内容的灵活组合来定义客户所关心的重要事件和风险事件;
2、多形式的实时告警:当检测到可疑操作或违反审计规则的操作时,系统可以通过监控中心告警、短信告警、邮件告警、Syslog告警等方式通知数据库管理员;
(四)多协议层的远程访问监控
支持对客户端工具、应用层以及对服务器的远程访问(如:RDP、SSH、FTP、TELNET、VNC、Xwindow)实时监控及回放功能,有助于安全事件的定位查询、成因分析及责任认定;
(五)职权分离
《计算机信息系统安全等级保护数据库管理技术要求》、《企业内部控制规范》、SOX法案或PCI中明确提出对工作人员进行职责分离,系统设置了权限角色分离。
(六)友好真实的操作过程回放
1、对于客户关心的操作可以回放整个相关过程,让客户可以看到真实输入及屏幕显示内容;
2、对于远程操作实现对精细内容的检索,如执行删除表、文件命令、数据搜索等;
(七)业界首创的审计模式
除了提供实时的动态审计功能,还提供了可选的扫描审计模块对数据库的不安全配置、弱口令等进行检测和审计。
产品特点
1.完整性:独一无二的多层业务关联审计,可针对WEB层、应用中间层、数据层各层次进行关联审计;
2.细粒度:细粒度的审计规则、精准化的行为检索及回溯、全方位的风险控制;
3.有效性:独有专利技术实现对数据库安全的各类攻击风险和管理风险的有效控制;灵活的、可自定义的审计规则满足了各类内控和外审的需求(有效控制误操作、越权操作、恶意操作等违规行为);
4.公正性:基于独立审计的工作模式,实现了数据库管理与审计的分离,保证了审计结果的真实性、完整性、公正性
5.零风险:无需对现有数据库进行任何更改或增加配置,即可实现零风险部署;
6.高可靠:提供多层次的物理保护、掉电保护、自我监测及冗余部署,提升设备整体可靠性;
7.易操作:充分考虑国内用户的使用和维护习惯,提供Web-based全中文操作界面及在线操作提示;
典型应用案例
某省级电力公司
由于省电力公司数据库系统用户众多,涉及数据库管理员、内部员工及合作方人员等,因此网络管理更加复杂,单位数据库面临的主要安全威胁与风险总结如下:
1.数据库账户和权限的滥用
2.数据库自身日志审计的缺陷
3.数据库与业务系统无法关联分析
4.数据库自身存在问题
5.数据库系统的运维存在安全隐患
安恒信息解决方案:
我们根据电力客户的需求进行分析,从全审计的角度出发考虑整体的数据库全业务安全审计,主要包括以下几个方面:
1.采用静态审计实现数据库软件自身安全隐患的审计,依托安恒信息其权威性的数据库安全规则库,自动完成对几百种不当的数据库不安全配置、潜在弱点、数据库用户弱口令、数据库软件补丁、数据库潜藏木马等数据库软件存在的问题,为后续的动态防护与审计的安全策略设置提供了有力的依据。
2.采用数据库实时审计解决数据库操作中的细粒度审计,包括采用细粒度的审计策略对操作、访问及命令返回进行全监控,实现针对所有帐户对数据库操作、访问及命令的全面监测审计,加强对数据库临时帐户与高权限帐户的审计监测审计,加强针对重要敏感数据的访问审计监测,达到字段级的审计细粒度,提供详细的数据库审计记录及分类报表统计,根据多年数据库安全经验提供报表支持,实现数据库异常操作监测报警,并提供多种告警方式通知相关人员处置,采用独立审计的工作模式,不对现有系统造成任何影响,弥补了因数据库系统内置日志审计而带来的缺陷。
3.通过堡垒主机实现对所有远程操作的行为监测,堡垒主机基于网络、透明方式工作,不影响网络结构和业务系统,覆盖运营商采用的远程协议,如RDP、SSH、VNC、Xwindow、Telnet、FTP等协议,可以对操作进行回放和检索查询,帮助构建全面的审计平台。
4.应用系统与数据库操作进行关联,有效解决操作行为的追溯,根据时间片、关键字等要素进行信息筛选,以确定符合数据库操作请求的WEB访问,通过多层业务审计更精确地定位事件发生前后所有层面的访问及操作请求。
用户部署示意图
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
光伏胶膜主要用于光伏组件的封装环节,是光伏组件的关键材料。光伏胶膜粘结光伏电池片与光伏玻璃及背板,保护电池片并封装成能输出直流电的光伏组件。根据《InfoLink光伏辅料供需分析报告》(2025年2月版),以TOPCon双玻组件为例,光伏胶膜已经占到一体化成本的7%左右。InfoLink调研全球光伏胶膜出货
4月30日,中国人大对5件法律草案公开征求意见,其中生态环境法典草案的征求意见截止日期为2025年6月13日。生态环境法典(草案)征求意见十四届全国人大常委会第十五次会议对《中华人民共和国生态环境法典(草案)》进行了审议。现将《中华人民共和国生态环境法典(草案)》公布,社会公众可以直接登录
2025年以来全球储能市场波动较大,作为装机前二地区的中国和美国均有重大政策发布。美国方面,由于中美贸易战,近期关税已经达到了64.9%(3.4%基础关税+7.5%301条款关税+20%对华普征关税+34%新增对等关税),预计2026年1月1日起301条款关税上升至25%,届时储能出口美国产品将面临82.4%的关税。尽管从政
组织单位:宁波嘉德展览服务有限公司、宁波海德国际会展有限公司基本信息展览时间:2025年10月28日-10月30日展览地点:宁波国际会展中心展出面积:预计200,00平方米展商数量:预计600家观众数量:预计20,000人次影响全球:全球50多个国家和地区千家行业合作媒体全面推广、全程报道,尊享品牌会展的影响
日前,《安徽省产品碳足迹标识认证试点工作方案》印发。《方案》提出,2025年全省10个以上锂电池和光伏产品获得产品碳足迹标识认证,到2027年全省50个以上锂电池和光伏产品获得产品碳足迹标识认证,形成5个以上典型案例,降低锂电池、光伏产品全生命周期碳排放,推动产业绿色低碳转型。全文如下:安徽
为构建更具适应性、创新力与韧性的现代化供应链体系,深化共融共创,4月25日,中国能源建设集团浙江火电建设有限公司在杭州国际博览中心召开2025年度供应链大会。本次大会以“链聚潮鸣智建未来”为主题,共邀请118家优秀供应商及战略合作伙伴代表参会,旨在通过产业协同与创新驱动,持续打造供应链合作
广东电网有限责任公司2025年信息化项目提升数字技术创新能力专项采购(第一批)招标公告(项目编号:CG0300022002028845)1.招标条件本招标项目广东电网有限责任公司2025年信息化项目提升数字技术创新能力专项采购(第一批),招标人为广东电网有限责任公司,项目资金来自自筹资金,出资比例为100%,资
北极星储能网获悉,4月23日,上海发改委印发《上海市2025年碳达峰碳中和及节能减排重点工作安排》,其中提出:深入推进工业通信业领域碳达峰,加快布局和培育绿色低碳新赛道产业发展,推动新型储能、绿色燃料等产业高质量发展。另外在附件重点工作任务上,还提出:充分发挥科技创新核心支撑作用,依托
近日,上海市发改委印发《上海市2025年碳达峰碳中和及节能减排重点工作安排》的通知,其中提出,加快吴泾等重点区域整体转型,推动漕泾综合能源二期等重大项目建设,推动化工产业集聚。实施落后产能调整项目450项。加快布局和培育绿色低碳新赛道产业发展,推动新型储能、绿色燃料等产业高质量发展。加
4月16日,新奥集团能源研究院对外称,其球形环氢硼聚变装置“玄龙-50U”取得重大技术突破,在国际上首次实现氢硼聚变等离子体100万安培放电。而在不久前,中核集团核工业西南物理研究院也传来好消息,新一代“人造太阳”装置——中国环流三号首次实现了原子核温度1.17亿度、电子温度1.6亿度的“双亿度
4月21日,邯郸市生态环境局关于印发《2025年全市生态环境工作要点》的通知,通知指出,扎实推进塑料污染治理,积极推进退役风电叶片、光伏组件等新型废弃物循环利用。原文如下:邯环〔2025〕1号邯郸市生态环境局关于印发《2025年全市生态环境工作要点》的通知各县(市、区)分局,局机关各科室、局属各
历经68小时连续奋战,4月27日,国家电投集团贵州金元织金“上大压小”异地改建项目(2×660兆瓦)1号机组锅炉吹管工作圆满收官,标志着该项目正式跨入整套启动倒计时阶段,为后续汽轮机冲转、并网发电等核心节点奠定了坚实基础。作为贵州省“十四五”重大能源项目,该项目创新采用世界首台660兆瓦超超
在“双碳”目标驱动下,源网荷储一体化项目作为新型电力系统的重要实践载体,正面临政策适配性与市场机制的双重考验。本文基于政策研究与实践观察,系统梳理当前制约项目推进的四大核心矛盾,并提出针对性解决方案。(来源:配售电研究中心作者:吴俊宏)一、余电倒送政策争议:市场机制应主导资源配置
近日,天合光能联席董事长、天合富家董事长兼总裁高海纯率核心团队赴湖北金租开展战略合作座谈,与湖北金租党委副书记、总裁张洪伟等高层就深化业务协同、拓展新能源赛道进行深度交流。座谈会上,高海纯系统阐述了天合富家2.0战略升级方向,明确将通过强化全生命周期运维服务体系、布局智慧能源生态系
会议背景:近年来,中国政府及企业为应对全球气候挑战,坚持走绿色低碳可持续发展道路,而EHS和ESG这两大概念因在企业可持续发展战略中扮演着至关重要的角色,越来越被政府及企业高度重视。EHS依然侧重于环境管理、员工健康保护和安全保障;ESG体系不仅关注企业在促进经济可持续发展和履行社会责任方面
“六精四化”三年行动7类核心指标全部超额完成,计划执行准确率达95%,通用设计应用率达92%,全过程风险管控率、线路施工安全风险压降率达85%,绿色优质达标率达90%,造价控制精准度达100%,较三年行动之前平均提升10%。2022年至2024年,公司投运“十四交三直”特高压工程,开工建设“九交六直”特高压
北极星电力网获悉,3月4日,上海电气公告,因工作需要,聘任朱兆开先生担任公司总裁,任期自董事会审议通过之日起至本届高级管理人员履职届满之日止。委任朱兆开先生为公司授权代表。选举朱兆开先生担任公司董事会战略委员会委员,任期自董事会审议通过之日起至第五届董事会履职届满之日止。同意朱兆开
内蒙古电力集团内蒙古电力交易公司交易结算部负责整个内蒙古电力市场(中长期交易、现货交易、绿电交易等)的交易结算工作,是内蒙古电力市场运营的最后一环,承担着向市场经营主体和集团公司提供电力市场交易结算依据和服务、市场数据管理与分析、市场运营评价与风险识别等工作职责。2024年,交易结算
在我国能源战略的宏大布局中,“疆电入渝”工程作为全国首批沙戈荒大基地项目,肩负着优化能源配置、推动区域协同发展的重任。华润电力挺身而出,以一系列创新举措为项目高效落地注入澎湃动力,其探索实践宛如一把钥匙,正试图解锁能源行业发展的全新密码。这其中究竟藏着怎样的奥秘?让我们一探究竟。
光伏行业的寒冬,比想象中更漫长。2024年,光伏主产业链亏损超600亿、企业负债突破3万亿,产能过剩的警报划破行业长空。而本应收缩的产能阵线,却在开年之际,全然不顾高悬的达摩克利斯之剑,再度加码超665亿元产能。一边是“产能过剩”的红色警告,一边是“卷不死”的疯狂加码,产能出清成为横亘在产
2月18日,随着福建500千伏汀州线路工程、500千伏长泰特—厦门双回线路工程复工,福建电网167项35千伏及以上在建工程全面复工。福建电网今年预计新开工35千伏及以上输变电工程138个,线路长度1450千米、变电容量1133万千伏安;投产35千伏及以上输变电工程159个,线路长度1562千米、变电容量1314万千伏安
2024年12月31日,富县电厂二期2×1000MW工程施工组织总设计评审会在西安召开,矿业公司相关部门人员、富县发电公司、中咨监理、西北电力设计院、浙江二建、河南二建发展等单位相关人员及特邀专家参加会议。会上,西北电力设计院详细汇报施工组织总设计的主要内容,涵盖施工管理、组织、设计、物资供应
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!