數據庫審計系統是一種用于監控和記錄數據庫活動的解決方案。它可以幫助組織監控數據庫的安全性、完整性和可用性,以及滿足監管和合規性要求。數據庫審計系統可以捕獲和記錄數據庫的所有活動,例如用戶登錄、查詢、更新、刪除、備份和恢復等,并生成詳細的審計日志和報告。數據庫審計系統通常由一系列應用程序和工具組成,包括日志收集器、審計引擎、分析和報告工具等。這些工具和應用程序可以幫助組織更好地管理其數據庫審計流程,并提供詳細的審計日志和報告。
智能運維安全管理平臺SiCAP支持資產賬號密碼手動修改、周期性的自動修改、條件觸發修改。監控
SiCAP-流量分析,通過采集、存儲和分析全量網絡流量,并結合SiCAP的其他功能模塊,基于回溯分析數據包特征、異常訪問行為、異常網絡行為及關聯分析,鑒別異常訪問行為,識別漏洞、木馬、APT攻擊等已知和未知的安全威脅行為,具備多維的數據分析及深度挖掘能力,提供端到端的全流量行為、性能的可視化分析能力,幫助用戶從海量數據中聚焦真正的安全風險,有效降低風險影響,助力用戶建立可視、可控、性能優化的自適應網絡安全架構。
SiCAP-系統綜合日志審計(SIEM),能夠提供***多樣日志采集、海量多元日志范式化、集中存儲靈活檢索、***智能高效分析、風險告警快速響應、輕松溯源追查有據,實現日志的全生命周期管理,協助維護人員從事前(風險策略)、事中(分析溯源)及事后(調查取證)等多個維度監控日志,幫助管理員從海量日志數據中精確查找關鍵事件及數據,準確定位網絡故障,提前識別安全威脅,提升網絡性能,保障系統安全,助力企業滿足《網絡安全法》及等保2.0合規要求。
SiCAP-OMA小功能:用戶組動態授權場景一:傳統的授權方式,需要對人員單獨授權,對于操作權限相同的用戶,管理員需重復建立授權關系;場景二:隨著企業的發展和業務變化,人員的崗位、角色和職責可能隨之調整,管理員需維護大量授權數據;SiCAP支持將相同操作權限的人員設置為同一個用戶組,為用戶組分配相應的權限,建立基于“用戶組”的動態授權關系,當用戶組添加、刪減人員時,該人員自動擁有或解除用戶組對應的授權。通過用戶組動態授權,可實現同組用戶的批量授權,避免重復工作;對于人員的頻繁變動,可實現人員權限的動態增減,簡化權限管理。
智能運維安全管理平臺SiCAP實現跨物理、虛擬及多云環境的統一安全管理,簡化運維流程。
SiCAP-OMA小功能:防繞行審計背景:堡壘機部署時,為了不影響現有網絡拓撲結構,往往采用旁路部署模式,通過防火墻隔離用戶區和服務器區,并配置策略強制用戶通過堡壘機訪問服務。如果防火墻策略配置的不夠細致,會存在繞過堡壘機,直接訪問服務器、數據庫等資產的行為。SiCAP-OMA通過實時監控,配合靈活的審計策略,及時發現資產繞行登錄、改密等異常行為,并向管理員發出告警,有效減少運維人員或非法用戶違規連接服務器的安全風險。依據防繞行審計結果,用戶可及時完善防火墻策略,進一步降低企業資產安全風險,保證數據安全。
智能運維安全管理平臺SiCAP提供動態授權機制,運維系統根據預設規則集對運維用戶實時進行攔截和授權。循環流程
智能運維安全管理平臺SiCAP支持記錄運維人員的所有操作行為,包括登錄、命令執行、文件傳輸等。監控
面對突發情況、應急響應、升級維護、審計檢查等臨時性的運維需求時,企事業單位需要為運維人員臨時授予特定時間段內,超越其常規權限的臨時性運維*限,在保障業務正常運行和信息安全的前提下,降低因權限濫用帶來的風險。InforCube智能運維安全管理平臺-運維審計中心(SiCAP-OMA)提供工單運維能力。在需要進行臨時授權時,管理員可以通過創建工單,為運維人員授予指定時間段內,指定資源的運維*限,并可以對文件傳輸操作進行細粒度權限管控。工單創建成功后,運維人員可在指定時間段內運維目標設備。授權期滿系統將自動回收權限,形成臨時授權流程閉環。工單運維,根據實際需要進行靈活的運維臨時授權,遵循權限*小化原則的同時,有效降低權限濫用帶來的安全隱患.
監控