数据库安全防护平台(下称HTAS)基于旁路监听技术、反向代理技术和SQL语法分析技术,实现了对数据库访问行为的监控、审计、告警和实时阻断,极大提升数据库合规审计能力和安全防护水平。 支持的数据库类型: Oracle, MySQL, MariaDB, PostgreSQL, 达梦, 人大金仓, 神州通用, OceanBase等多种数据库
实时入侵阻断,而非事后审计,且生产库无感知。
HTAS支持旁路监听方式对数据库进行审计,对数据库往来信息的进行全面审计,既能记录操作者发起的对数据库的访问操作行为,又能解析并记录数据库返回的结果内容,从而实现了上行和下行两个方向的全面审计,审计内容包括:
数据库用户、操作系统用户、主机名、数据库实例名、数据库名
数据库MAC地址、客户端MAC地址、数据库IP、数据库端口号、客户端IP
客户端工具名称、请求发生时间
SQL关键字、表、列、视图、触发器、存储过程、函数等多种数据对象
SQL语句
SQL语句的执行时长以及响应状态
SELECT语句的结果集
UPDATE/DELETE语句影响的行数
SELECT语句返回的行数
功能界面如下:
支持多级防护,根据安全策略,将访问SQL分为四类,并对应不同的处理方式。
基于大模型进行SQL语法分析,对SQL进行演绎聚合,能够解析各类复杂SQL语句,形成多维SQL摘要,进而提供多维度安全审计策略,自定义黑名单规则,可以按照数据库、操作对象、操作类型来源IP、访问用户等多个维度制定安全审计策略。
真实案例:
郑大一附院运维人员误操作锁表
微盟某人员删库跑路
携程网数据库数据恶意删除
解决方案:运维人员,第三方厂商维护人员通过HTAS连接数据库,实现对数据库的实时主动防御,避免“事后诸葛亮。
解决方案:新上线应用的测试环境过HTAS连接数据库或旁路方式抓取所有执行SQL,经过一个完整的业务周期,获取所有执行SQL信息,SQL性能、SQL规范、SQL语法,提供SQL质量报告。
相关法规要求:
《中华人民共和国网络安全法》采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月
《信息系统安全等级化保护基本要求》二级以上
《证券公司内部控制指引》第一百一十七条
《互联网安全保护技术措施规定》第八条
解决方案:HTASP旁路监听模式支持数据库操作日志的全面收集,出具合规审计报告;数据库操作日志留存长达半年以上,合规信息完整留存。
Copyright© 2003-2021 北京海天起点技术服务股份有限公司 版权所有 备案号: 京ICP备16032274号-1