申请免费试用
首页 / 产品中心 / 数据库安全审计

御风数据库安全审计系统 Y-DAS

旁路解析数据库访问流量,完整还原 SQL 语句与访问上下文,识别越权访问、批量导出、危险操作与异常账号行为,为数据安全提供可追溯的审计证据。

申请试用 对比其他产品

主流数据库支持

覆盖常见关系型数据库与国产数据库类型,具体支持清单以版本为准。

SQL 语句完整还原

记录执行语句、绑定变量、影响行数与返回结果,还原真实操作内容。

风险操作识别

识别删表删库、批量导出、越权访问、非工作时间访问等高风险行为。

细粒度审计策略

按用户、应用、表、操作类型与时间配置审计规则,避免无效日志淹没重点。

合规报表与追溯

输出访问统计、风险事件与合规报表,支持按事件回溯到具体操作者。

旁路部署无影响

通过镜像流量审计,不改动数据库配置、不增加数据库负载。

为什么要单独做数据库审计

数据库日志自带审计,为什么还不够

数据库自带的日志主要服务于排错和性能,开启全面审计会显著影响性能,而且记录分散在库内、可被有权限的人删除或篡改。独立的旁路审计把证据从数据库里拿出来,才能保证客观、完整、不可抵赖。

  • 旁路采集,不影响数据库性能
  • 审计记录独立于数据库存储
  • 可还原到具体账号与语句
  • 支持应用侧与运维侧统一审计
  • 风险行为实时告警
  • 报表可直接用于合规检查
获取部署建议
风险事件视图(示意)实时监测
[高危] 非工作时间批量导出 · 表 customer_info
    账号 app_query · 影响行数 128,430
[高危] DROP TABLE 语句执行 · 账号 dev_01
    来源 10.0.8.21(非授权终端)
[中危] 越权访问敏感表 · 账号 report_ro
[低危] 登录失败 12 次 · 已记录待研判
旁路不改数据库
完整语句级还原
Scenarios

适用场景

数据安全合规

满足数据安全与个人信息保护相关审计要求,输出访问与风险记录。

运维风险管控

约束 DBA 与开发人员的直接操作,危险动作可发现、可追溯。

数据泄露溯源

发生数据外泄时快速定位访问者、时间、语句与影响范围。

能力项说明备注
支持数据库主流关系型数据库与国产数据库[待确认:具体类型清单]
部署方式旁路镜像采集不改数据库配置
审计粒度账号、应用、表、操作类型、时间支持自定义策略
告警能力风险操作实时告警,支持外送可对接日志审计平台
报表访问统计、风险事件、合规报表支持定时导出

表中内容为常规能力描述,最终规格以产品版本与商务文件为准。

想知道现在谁在动你的数据?

可提供限期旁路部署,输出一份数据库访问与风险行为清单。

预约数据库审计评估