产品 > 审计防护平台HTAS
line
审计防护平台HTAS

数据库安全防护平台(下称HTAS)基于旁路监听技术、反向代理技术和SQL语法分析技术,实现了对数据库访问行为的监控、审计、告警和实时阻断,极大提升数据库合规审计能力和安全防护水平。 支持的数据库类型: Oracle, MySQL, MariaDB, PostgreSQL, 达梦, 人大金仓, 神州通用, OceanBase等多种数据库

HORIZON
产品架构图
HORIZON
实时阻断非法SQL

实时入侵阻断,而非事后审计,且生产库无感知。


HORIZON
全面精准审计内容
  • HTAS支持旁路监听方式对数据库进行审计,对数据库往来信息的进行全面审计,既能记录操作者发起的对数据库的访问操作行为,又能解析并记录数据库返回的结果内容,从而实现了上行和下行两个方向的全面审计,审计内容包括:

    • 数据库用户、操作系统用户、主机名、数据库实例名、数据库名

    • 数据库MAC地址、客户端MAC地址、数据库IP、数据库端口号、客户端IP

    • 客户端工具名称、请求发生时间

    • SQL关键字、表、列、视图、触发器、存储过程、函数等多种数据对象

    • SQL语句

    • SQL语句的执行时长以及响应状态

    • SELECT语句的结果集

    • UPDATE/DELETE语句影响的行数

    • SELECT语句返回的行数

    功能界面如下:

HORIZON
分级防护

支持多级防护,根据安全策略,将访问SQL分为四类,并对应不同的处理方式。

HORIZON
AI提取SQL摘要

基于大模型进行SQL语法分析,对SQL进行演绎聚合,能够解析各类复杂SQL语句,形成多维SQL摘要,进而提供多维度安全审计策略,自定义黑名单规则,可以按照数据库、操作对象、操作类型来源IP、访问用户等多个维度制定安全审计策略。

HORIZON
部署方式
HORIZON
应用场景

场景一:误操作、恶意操作实时拦截阻断,避免"事后诸葛亮",实现对数据库的实时主动防御。



真实案例:

  • 郑大一附院运维人员误操作锁表

  • 微盟某人员删库跑路

  • 携程网数据库数据恶意删除


解决方案:运维人员,第三方厂商维护人员通过HTAS连接数据库,实现对数据库的实时主动防御,避免“事后诸葛亮。

场景二:应用上线前的SQL质量审核。SQL质量问题存在于软件的全生命周期,在代码设计开发环节,难以对SQL进行动态质量审核。


解决方案:新上线应用的测试环境过HTAS连接数据库或旁路方式抓取所有执行SQL,经过一个完整的业务周期,获取所有执行SQL信息,SQL性能、SQL规范、SQL语法,提供SQL质量报告。

场景三:政策性合规审计


相关法规要求:

  • 《中华人民共和国网络安全法》采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月

  • 《信息系统安全等级化保护基本要求》二级以上

  • 《证券公司内部控制指引》第一百一十七条

  • 《互联网安全保护技术措施规定》第八条

解决方案:HTASP旁路监听模式支持数据库操作日志的全面收集,出具合规审计报告;数据库操作日志留存长达半年以上,合规信息完整留存。


Copyright© 2003-2021 北京海天起点技术服务股份有限公司 版权所有 备案号: 京ICP备16032274号-1