基于数据库协议嗅探技术(端口扫描),自动梳理数据库资产,快速添加规则进行审计。自动梳理数据库的基本信息包括:端口号、数据库类型、数据库版本、数据库实例名、数据库服务器IP地址等。
系统可根据不同权限如管理账户、运维账户、外包人员账户等,对不同敏感数据(如姓名、身份证号、手机号、社保账号、住址、金融账号等)进行动态脱敏,防止内部人员利用职权非法收集、泄漏敏感数据,提高整体运维安全。
系统支持多级多人审批机制,可设置黑白名单及操作行为来限制运维人员操作,可对运维人员提交的运维申请详情进行查看、一键处理。
系统可对指定的数据库设置不同程度的可信模板并建立白名单,模糊匹配运维操作语句,避免不必要的防护,提高运维效率。
系统可设置可信的SQL语句白名单,运维过程中无需对可信白名单中的SQL语句进行限制和阻断,提高运维效率。
系统支持多维度分析与统计,包括:来源分析、来源统计、目标统计、行为统计、申请统计、脱敏统计等,满足用户多角度统计分析需求。