阿里云数据库服务提供了SQL洞察,还有必要使用数据库审计么?
发表时间:2022/09/01
阅读量:1315
来源:
云熙科技
阿里云数据库服务提供了SQL洞察,为数据库提供安全审计、性能诊断等增值服务。SQL洞察的审计功能偏向于对SQL语句留存,不具备数据库安全威胁识别的能力。数据库审计支持阿里云平台中的RDS云数据库、ECS自建数据库和NoSQL数据库,基于等级保护2.0等相关政策法规要求,对数据库SQL注入、风险操作等数据库风险行为进行记录、告警及留存,可生成多种安全和业务报表,形成对核心数据库的安全防护与业务洞察。
1、用户行为发现:可关联应用层和数据库层的访问操作,支持溯源到应用者的身份和行为。
2、多维度线索分析:可对高中低的风险等级、SQL注入、黑名单语句、违反授权策略等SQL行为进行分析。
3、多维度告警机制:提供系统性的SQL注入库,基于正则表达式或语法抽象的SQL注入描述,发现数据库异常行为。可对系统中的特定访问SQL语句进行描述,在这些SQL语句出现时能够迅速告警。
云熙科技是阿里云精英级代理商,具备专业的企业IT解决方案。为客户提供上云咨询到产品配置、云上解决方案、应用迁移、安全防护、技术支持等全套服务支持。折扣优惠请咨询客服:132 4670 0747(云小二)