品牌名稱
長城基金
企業(yè)規(guī)模
1001-5000人

長城基金數據庫審計系統(tǒng)項目

322次閱讀

我們根據電信用戶的需求進行分析,從全審計的角度出發(fā)考慮整體的數據庫安全審計業(yè)務,主要包括以下幾個方面:   采用靜態(tài)審計實現(xiàn)數據庫審計軟件解決內部安全隱患,自動完成對幾百種不當的數據庫不安全配置、潛在弱點、數據庫用戶弱口令、數據庫軟件補丁、數據庫潛藏木馬等數據庫軟件存在的問題,為后續(xù)的動態(tài)防護與審計的安全策略設置提供了有力的依據。   

 

采用數據庫實時審計解決數據庫操作中的細粒度審計,包括采用細粒度的審計策略對操作、訪問及命令返回進行全監(jiān)控,實現(xiàn)針對所有賬戶對數據庫操作、訪問及命令的全面監(jiān)測審計,加強對數據庫臨時賬戶與高權限賬戶的審計監(jiān)測審計,加強針對重要敏感數據的訪問審計監(jiān)測,達到字段級的審計細粒度,提供詳細的數據庫審計記錄及分類報表統(tǒng)計,根據多年數據庫安全經驗提供報表支持,實現(xiàn)數據庫異常操作監(jiān)測 報警,并提供多種告警方式通知相關人員處置,采用獨立審計的工作模式,不對現(xiàn)有系統(tǒng)造成任何影響,彌補了因數據庫系統(tǒng)內置日志審計而帶來的缺陷。