數(shù)據(jù)庫(kù)安全審計(jì)與保護(hù)
數(shù)據(jù)庫(kù)安全是 IT 行業(yè)最棘手的一個(gè)領(lǐng)域。內(nèi)部人員權(quán)限濫用、蠕蟲(chóng)感染和應(yīng)用攻擊都是持續(xù)的威脅。新的強(qiáng)制性法規(guī)要求是擴(kuò)大數(shù)據(jù)庫(kù)和商業(yè)應(yīng)用程序所需評(píng)估、管制和審計(jì)過(guò)程的范圍。所有這些過(guò)程都必須在一個(gè)數(shù)據(jù)中心環(huán)境內(nèi)實(shí)現(xiàn),該環(huán)境必須支持各種不斷變化的用戶權(quán)限、很高的事務(wù)處理率和嚴(yán)格的可用性要求。
SecureSphere 數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)能夠解決數(shù)據(jù)庫(kù)安全難題。深入的數(shù)據(jù)庫(kù)安全規(guī)則能夠以很高精度檢測(cè)各種類型的數(shù)據(jù)庫(kù)攻擊。透明的部署、自適應(yīng)用戶建模、靈活的高可用性以及數(shù)千兆比特的性能提供無(wú)與倫比的運(yùn)行效率。另外,可選購(gòu)的ADC 知識(shí)服務(wù)內(nèi)容消除了花費(fèi)在研究與具體強(qiáng)制性法規(guī)要求和商業(yè)應(yīng)用程序相關(guān)的詳細(xì)審計(jì)和安全慣例上的時(shí)間。
SecureSphere? 數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)為 Oracle、MS-SQL Server、IBMDB2 (包括大型機(jī))、Sybase 和 Informix 數(shù)據(jù)庫(kù)提供自動(dòng)化活動(dòng)監(jiān)視、審計(jì)和保護(hù)。動(dòng)態(tài)建模技術(shù)自動(dòng)創(chuàng)建數(shù)據(jù)庫(kù)使用行為規(guī)則和安全規(guī)則,這種配置文件和安全規(guī)則是粒狀的,可以細(xì)化到訪問(wèn)數(shù)據(jù)庫(kù)的每一個(gè)用戶和應(yīng)用程序的查詢級(jí)別。詳細(xì)的數(shù)據(jù)庫(kù)活動(dòng)審計(jì)和報(bào)表簡(jiǎn)化了保證符合法規(guī)審計(jì)要求的工作,并且對(duì)數(shù)據(jù)庫(kù)性能的影響為零。獨(dú)特的業(yè)務(wù)活動(dòng)分析與關(guān)聯(lián)技術(shù)通過(guò)把用戶行為中真正的風(fēng)險(xiǎn)和攻擊與無(wú)害的違規(guī)行為區(qū)分開(kāi)提供實(shí)時(shí)的監(jiān)控和保護(hù)。