响应合规需求
应等保及其他行业政策要求,产品可以覆盖对于数据库系统的安全审计工作,内置丰富报表,快速轻松通过合规审查。
防范数据泄露
产品内置900多条安全规则,可精准识别拖库、撞库、暴力破解、大流量返回等容易导致数据泄露的安全问题,双向审计功能保证对于数据库的请求和返回全面审计,在数据泄露发生的初始阶段进行告警和遏制。
监测SQL注入事件
天翼云数据库审计内置丰富的SQL注入规则,可以精准识别包括布尔盲注、OR注入、SLEEP时间盲注、BENCHMARK时间盲注、GENERATE_SERIES时间盲注、RECEIVE_MESSAGE时间盲注、WAITFOR时间盲注、GET_LOCK时间盲注、CTXSYS_DRITHSX_SN报错注入等在内的SQL注入,及时告警,有效切断持续的外部攻击。
监测漏洞攻击事件
外部不法分子可能会利用漏洞扫描设备探测到数据库存在的漏洞,进而利用漏洞窃取数据,天翼云数据库审计内置漏洞攻击安全规则,可监测缓冲区溢出、存储过程滥用、隐通道攻击、拒绝服务攻击等多类型的漏洞攻击。
监测账号安全隐患
数据库账号安全隐患同样会导致数据安全事件,天翼云数据库审计能够监测数据库账号异常登录的行为,例如撞库、暴力破解、口令失效等,杜绝因数据库账号存在安全隐患导致的恶性事件。
监测数据泄露事件
数据库访问对应的返回结果中,包含大量的价值信息,单次操作访问的数据量过大、数据导出操作过于频繁也可能指向数据泄露,天翼云数据库审计能够监测众多可能导致数据泄露的操作,包括撞库、数据库外联、大流量返回、非授权访问等。
监测违规操作事件
部分主体的内部工作人员会存在违规行为,联合外部攻击者,共同窃取价值数据谋取私利,天翼云数据库审计能够监测应用账号违规操作、运维人员违规操作、数据库探测等具备潜在内部违规风险的行为。
提升安全意识
详细分析报表定期发送,全面了解数据库性能、语句、访问、会话、告警等多方情况,智能学习数据库行为习惯,对于超出基线的行为及时预警,防患于未然。