全部产品
弹性计算 会员服务 网络 安全 移动云 数加·大数据分析及展现 数加·大数据应用 管理与监控 云通信 阿里云办公 培训与认证 更多
存储与CDN 数据库 域名与网站(万网) 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 智能硬件

功能特性

更新时间:2018-03-26 18:19:23

数据库审计服务包含以下功能:

用户行为发现审计

  • 关联应用层和数据库层的访问操作
  • 支持溯源到应用者的身份和行为

多维度线索分析

  • 风险和危害线索:支持从高中低的风险等级、SQL注入、黑名单语句、违反授权策略等SQL行为进行分析
  • 会话线索:支持根据时间、用户、IP、应用程序、和客户端等多角度进行分析
  • 详细语句线索:提供用户、IP、客户端工具、访问时间、操作对象、SQL操作类型、操作成功与否、访问时长、影响行数等多种检索条件

异常操作、SQL注入、黑白名单实时告警

  • 异常操作风险:支持通过IP、用户、数据库客户端工具、时间、敏感对象、返回行数、系统对象、高危操作等多种元素细粒度定义要求监控的风险访问行为
  • SQL注入:提供系统性的SQL注入库,以及基于正则表达式或语法抽象的SQL注入描述,发现数据库异常行为立即告警
  • 黑白名单:通过准确而抽象的方式,对系统中的特定访问SQL语句进行描述,在这些SQL语句出现时能够迅速报警

针对各种异常行为提供精细化报表

  • 会话行为: 提供登录失败报表、会话分析报表
  • SQL行为: 提供新型SQL报表、SQL语句执行历史报表、失败SQL报表
  • 风险行为: 提供告警报表、通知报表、SQL注入报表、批量数据访问行为报表
  • 政策性报表: 提供塞班斯报表
本文导读目录