主流数据库支持
覆盖常见关系型数据库与国产数据库类型,具体支持清单以版本为准。
SQL 语句完整还原
记录执行语句、绑定变量、影响行数与返回结果,还原真实操作内容。
风险操作识别
识别删表删库、批量导出、越权访问、非工作时间访问等高风险行为。
细粒度审计策略
按用户、应用、表、操作类型与时间配置审计规则,避免无效日志淹没重点。
合规报表与追溯
输出访问统计、风险事件与合规报表,支持按事件回溯到具体操作者。
旁路部署无影响
通过镜像流量审计,不改动数据库配置、不增加数据库负载。
为什么要单独做数据库审计
数据库日志自带审计,为什么还不够
数据库自带的日志主要服务于排错和性能,开启全面审计会显著影响性能,而且记录分散在库内、可被有权限的人删除或篡改。独立的旁路审计把证据从数据库里拿出来,才能保证客观、完整、不可抵赖。
- 旁路采集,不影响数据库性能
- 审计记录独立于数据库存储
- 可还原到具体账号与语句
- 支持应用侧与运维侧统一审计
- 风险行为实时告警
- 报表可直接用于合规检查
风险事件视图(示意)实时监测
[高危] 非工作时间批量导出 · 表 customer_info
账号 app_query · 影响行数 128,430
[高危] DROP TABLE 语句执行 · 账号 dev_01
来源 10.0.8.21(非授权终端)
[中危] 越权访问敏感表 · 账号 report_ro
[低危] 登录失败 12 次 · 已记录待研判
账号 app_query · 影响行数 128,430
[高危] DROP TABLE 语句执行 · 账号 dev_01
来源 10.0.8.21(非授权终端)
[中危] 越权访问敏感表 · 账号 report_ro
[低危] 登录失败 12 次 · 已记录待研判
旁路不改数据库
完整语句级还原
Scenarios
适用场景
数据安全合规
满足数据安全与个人信息保护相关审计要求,输出访问与风险记录。
运维风险管控
约束 DBA 与开发人员的直接操作,危险动作可发现、可追溯。
数据泄露溯源
发生数据外泄时快速定位访问者、时间、语句与影响范围。
| 能力项 | 说明 | 备注 |
|---|---|---|
| 支持数据库 | 主流关系型数据库与国产数据库 | [待确认:具体类型清单] |
| 部署方式 | 旁路镜像采集 | 不改数据库配置 |
| 审计粒度 | 账号、应用、表、操作类型、时间 | 支持自定义策略 |
| 告警能力 | 风险操作实时告警,支持外送 | 可对接日志审计平台 |
| 报表 | 访问统计、风险事件、合规报表 | 支持定时导出 |
表中内容为常规能力描述,最终规格以产品版本与商务文件为准。