基于数据库协议嗅探技术(端口扫描),自动梳理数据库资产,快速添加规则进行审计。自动梳理数据库的基本信息包括:端口号、数据库类型、数据库版本、数据库实例名、数据库服务器IP地址等。
系统支持基于web中间件的多层业务环境下数据库和中间件的关联审计,通过应用侧插件部署,捕获应用用户登录信息,并与审计会话进行精准匹配,实现三层应用和四层应用环境下的100%精确关联审计和有效溯源。
当系统检测到有数据库攻击、异常、违规等行为时,会自动触发系统预置访问规则进行实时告警,告警方式包括:邮件、短信、Syslog、Snmp、Kafka,提升了运维人员在数据库访问异常情况下的处理效率。
系统提供丰富的审计合规性报表、综合性报表、专项报表等报表模板,满足用户各种报表要求,同时可以实现定制化报表扩展,根据用户的实际需求输出符合企业自身业务的定制化报表。
对网络的入侵行为监控、用户的异常行为和违规行为进行监控。