實時監(jiān)測數據庫SQL注入、漏洞攻擊、暴力破解及高危語句執(zhí)行等危險行為并告警,助于及時感知、排除數據庫風險
對RDS云數據庫、ECS自建數據庫、線下數據庫的全量行為審計,有效實現數據庫訪問行為全追溯
合規(guī)強保障,30多種特定場景專業(yè)分析報表,支持敏感數據發(fā)現,支持動態(tài)脫敏;審計記錄遠程保存,助力用戶滿足等級保護2.0等的數據安全合規(guī)要求
用戶行為發(fā)現審計
監(jiān)控用戶異常、正常、攻擊行為,鎖定異常操作到人
實時告警
支持對風險操作、SQL注入、系統(tǒng)資源占用率達閾值進行實時告警
多維度分析
支持從行為、會話、語句三個維度進行線索分析
提供精細化報表
提供客戶端和數據庫用戶會話分析報表、風險分布情況分析報表、滿足數據安全標準的合規(guī)報告
審計日志備份
支持將審計日志備份到OBS桶,實現高可用容災。用戶可以根據需要備份或恢復數據庫審計日志
敏感數據保護
提供內置或自定義隱私數據保護規(guī)則,防止審計日志中的隱私數據(例如,賬號密碼)在控制臺上以明文顯示
無論是自建數據庫還是云數據庫,都有可能面臨來自內外網絡的蓄意攻擊,以及內部人員各類誤操作導致的數據損失。當這些危險操作發(fā)生時,數據庫審計能夠立刻檢測出攻擊源、攻擊目標、攻擊事件、操作的庫表字段內容、所用語句等信息,并且及時產生告警,確保管理員第一時間能夠掌控威脅信息,從容應對數據安全問題。同時,數據庫審計還能夠將危險操作進行分類,按照影響范圍、威脅程度分為高中低三級,讓管理員在海量威脅告警中精準定位最緊急的事務,確保高威脅事件得到充分處理