云安全也成為業(yè)界關(guān)注的焦點(diǎn),云端數據安全則是云安全中最核心的問(wèn)題之一。
1. 云端數據面臨來(lái)自租戶(hù)自身內部人員的威脅,租戶(hù)內部人員可最大權限對云端數據庫的數據進(jìn)行增刪改查;
2. 黑客APT攻擊、SQL注入、跨站攻擊、拖庫、撞庫及數據庫漏洞等攻擊;
3. 同一個(gè)云平臺上的其它租戶(hù),有可能通過(guò)虛擬機逃逸等攻擊方法,得到數據庫中的數據;
4. 內部人員、開(kāi)發(fā)、測試、培訓等對敏感數據未做隱私化處理,造成數據泄露;
昂楷科技率先攻克了云平臺數據庫審計技術(shù),推出全面支持云平臺審計的數據安全治理解決方案。
1. 全面支持VMware、Openstack等多種主流云平臺架構,提供包括行為審計、事件追蹤、威脅分析、實(shí)時(shí)告警等多種功能。
2.針對小型云,使用引流技術(shù)來(lái)解決,將“云內部的報文”引導到外部物理交換機,數據庫審計仍然從交換機拿到報文流;
3. 特別是大型公有云平臺,采用純軟件的虛擬化數據庫審計技術(shù)來(lái)解決。
1)、關(guān)鍵數據詳細訪(fǎng)問(wèn)記錄,精準到人,電子取證,事故追蹤。
2)、黑客攻擊,有效防范和攻擊留痕。
3)、實(shí)時(shí)監控對數據庫的非法訪(fǎng)問(wèn),非授權進(jìn)入系統,誤操作,越權操作,實(shí)時(shí)預警。
4)、云平臺下數據庫數據使用實(shí)時(shí)動(dòng)態(tài)感知。
5)、滿(mǎn)足合規性要求。
第三方審計服務(wù),獨立于云平臺,由用戶(hù)直接掌控審計數據,保證審計結果中立性。
多模塊底層融合,海量數據快速分析處理,電信級高端數據庫審計方案,國內達到領(lǐng)先水平。
支持VMware vCloud、Openstack、KVM、RHEV、Hyper-V、CloudStack等。
檢索速度快,億級數據,秒級響應;結合高效處理能力,在保證審計效果的同時(shí),為客戶(hù)減少費用。
對于云平臺中不同的云租戶(hù),提供清晰的權限分離規則,確保各租戶(hù)之間的權責完全分離。
昂楷云數據庫審計系統針對不同的客戶(hù)(租戶(hù)),提供定制化的云數據審計產(chǎn)品。
產(chǎn)品獨立于云平臺,方便升級。
針對業(yè)務(wù)層、應用層、數據庫等各層面操作跟蹤定位;精確到表、對象、記錄內容細粒度審計。
對IP、MAC、用戶(hù)名、服務(wù)端等一系列進(jìn)行關(guān)聯(lián)分析,追蹤到具體人。