• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath D2000-Cloud 数据库审计系统

随着大数据时代的到来,数据已经深入并融合到社会的各个阶层和组织中,数据安全已经成为社会安全的重要组成部分。如何应对海量数据应用带来的各种威胁,已经成为上至国家、下至组织和个人关注的重点问题之一。

目前国内、国际的很多标准、法案法规都要求相关组织单位建设安全的审计系统,并确保审计信息是安全、完整、可查及唯一的,相关合规要求包括:

信息安全等保要求访问来源识别、数据审计、日志记录、审计报表等。

ISO27001标准要求记录用户访问、意外和信息安全事件的日志,以便为安全事件调查取证等。

SOX法案要求组织设计和执行了适当的数据保护技术,以确保财务报表数据的可靠、可信等。

企业内控规范要求企业严格执行规范要求,以加强和规范内部控制、提高风险防范能力等。

等保2.0更是加强了对数据及数据库安全的要求。

新华三技术有限公司自主研发了H3C SecPath D2000-Cloud系列数据库审计系统,通过实时分析用户对数据库的访问行为,实现数据库数据流转的全链路审计,为安全事件的追踪溯源提供依据;在此基础上,系统内置了丰富多样的威胁特征库和风险规则库,可以有效的对SQL注入、缓冲区溢出、暴力破解数据库等行为进行及时告警,为管理层提供风险分析依据。对于重点人员例如运维以及第三方开发测试人员,可自动建立数据库访问特征基线,及时发现偏离基线行为和违规操作行为并进行告警,防止内部人员安全事故的发生。适用于等级保护、企业内控、SOX、PCI、企业内控等信息安全规范,全面保障数据库的完整性、保密性和可用性。

广泛适用于“政府、财政、教育、能源、工商、社保、医疗、国土、金融、运营商、企业”等所有涉及数据库应用的各个行业。

需要技术帮助?

如果您需要更多更准确的技术帮助

去往技术论坛 >

新华三官网
联系我们