产品功能

行为审计与溯源

提供对数据库访问行为的细粒度审计能力,可记录并追溯用户终端信息、使用的客户端工具、访问的数据库对象及返回结果等内容,用于还原访问过程,支持事后审计和问题追踪。

安全风险检测与告警

基于约 400 条安全规则,对 SQL 注入、漏洞利用、暴力破解、非授权访问等常见数据库攻击行为进行持续检测,并在发现异常时提供告警信息,辅助安全管理人员进行处置和分析。

数据库性能监控与分析

对业务 SQL 的执行情况进行持续监控和统计,识别高耗时或执行效率较低的 SQL 语句,形成分析结果和报表,为数据库性能优化提供参考依据。

数据库类型支持

支持对多种主流及国产数据库进行解析与审计,包括 Oracle、MySQL、SQL Server、DB2、Sybase、MongoDB、达梦、人大金仓等,覆盖 30 余种数据库类型,以适应不同数据库环境下的审计需求。

多层业务环境关联审计

在包含 Web、中间件和数据库的多层业务架构中,支持对不同层面的访问行为进行关联分析。可通过 IP 映射、URL 匹配、时间与会话信息等方式,将数据库操作与具体用户或访问行为进行关联。

合规与分析报表

内置 30 余种面向不同使用场景的分析报表,包括等级保护相关报表、综合态势分析报表等,用于辅助开展合规检查、安全分析和审计工作。

产品价值

满足合规要求,支持审计检查


  • 通过记录和管理数据库的访问与操作行为,为合规检查和审计工作提供清晰、可查的数据依据,帮助企业顺利应对相关审计要求。

降低数据被误操作或泄露的风险


  • 持续监控数据库的使用情况,及时发现异常或不规范操作,减少重要数据被破坏或泄露的可能。

方便问题追查与责任确认


  • 完整保留数据库操作记录,帮助还原事件过程,在出现问题时便于查清原因并明确责任。

及时发现风险并进行提醒


  • 对可能存在风险的数据库操作进行监测和告警,协助相关人员尽早发现问题并采取处理措施。

提升管理规范性与透明度


  • 通过独立记录和审计数据库操作情况,使数据库使用过程更清晰,有助于完善内部管理和控制。

产品规格

NDA3000 大型用户

2U机架式设备,冗余1+1电源,4GE
至强E5-1620V4,16G内存,1T*3存储空间,RAID5

$0元 试用
  • 联系客服申请,即可开通

NDA2000 中型用户

1U机架式设备,单电源,4GE
至强E5-1620V4,16G内存,1T存储空间

$0元 试用
  • 联系客服申请,即可开通

NDA1000 小型用户

1U机架式设备,单电源,4GE
至强 E3-1230 V3,8G内存,1T存储空间

$0元 试用
  • 联系客服申请,即可开通

应用场景

互联网出口安全防护
  • 部署方式
  • 旁路部署,不影响核心业务运行

    对现有网络结构零影响,无需改动用户网络结构和配置,即可监控审计数据库操作行为

  • 全量审计
  • 全量记录数据库登录、访问行为,从多个维度查看数据库的访问情况,保证数据库操作透明化,操作过程可追溯。

  • 风险告警
  • 及时发现SQL注入、漏洞攻击、数据泄露和违规操作等安全风险,告警外部攻击且捕获内部人员违规操作

  • 日志追溯
  • 全语句,大容量日志存储和查询,满足等保合规要求

客户案例