近日,上訊信息自主品牌InforCube産品——數據庫安全審計系統通過(guò)嚴格的檢測,將(jiāng)全面(miàn)升級至3.5.3版本。 此版本可定期自動搜索指定網段的數據庫、支持數據庫特征模型智能(néng)生成(chéng)、内置了8家HIS廠商的統方信息、支持了審計記錄的導出、優化了全文檢索和越權訪問掃描功能(néng),使系統在功能(néng)性、智能(néng)性、穩定性方面(miàn)得到了大幅度的提升。
新增功能(néng)如下:
支持數據庫特征模型智能(néng)生成(chéng),并對(duì)不符合模型數據告警InforCube數據庫安全審計系統通過(guò)自動學(xué)習并分析數據庫行爲,建立數據庫訪問行爲基線。一旦成(chéng)功建立了行爲基線,審計系統就(jiù)可以將(jiāng)審計到的操作與基線操作進(jìn)行比較,可分析出兩(liǎng)個不同時(shí)間段的模型差異,非常方便的發(fā)現數據庫賬号、源IP、訪問工具類型、權限的增删變更情況,并發(fā)現數據庫上潛在風險的操作,并可以多種(zhǒng)方式給客戶進(jìn)行提醒。
支持審計到的查詢數據庫結果集遠程備份與還(hái)原InforCube數據庫安全審計系統可將(jiāng)用戶操作的結果通過(guò)FTP方式遠程備份到服務器上,并可通過(guò)專有工具還(hái)原到系統中,保證數據的完整性和連續性,并方便對(duì)操作過(guò)程追根溯源。
支持定期自動搜索指定網段數據庫,并以郵件或短信方式進(jìn)行提醒InforCube數據庫安全審計系統可通過(guò)設置IP段地質和定時(shí)掃描頻率,對(duì)網段中存在的數據庫進(jìn)行搜索,并可配置相應的短信和郵件接收人員,將(jiāng)搜索到的數據庫信息提示給指定人員。
新增對(duì)客戶端主機名及主機登錄名的審計InforCube數據庫安全審計系統可對(duì)客戶端的主機名和主機登錄名進(jìn)行審計,以豐富審計内容,可确定訪問的客戶端機器的使用者。
支持C/S中間件模式下登錄用戶的審計InforCube數據庫安全審計系統可對(duì)C/S中間件的登錄用戶名進(jìn)行審計,确定誰做的訪問及操作請求,發(fā)現最終用戶的真實身份。
支持對(duì)審計記錄和告警以PDF、EXCEL、WORD、HTML格式的導出InforCube數據庫安全審計系統支持對(duì)審計記錄和告警内容導出,并且支持多種(zhǒng)文件格式:PDF、EXCEL、WORD、HTML。
重構曆史數據轉存功能(néng)InforCube數據庫安全審計系統在V3.5.3中重構了曆史數據的轉存,可設置磁盤使用的警戒值,當磁盤的使用率到達系統設置的警戒值時(shí),將(jiāng)會(huì)停止審計,确保可正常登錄系統。
新增内置統方策略功能(néng),并内置8個HIS廠商統方策略InforCube數據庫安全審計系統内置了8家HIS廠商的統方策略,可在頁面(miàn)中快速引用,節省配置時(shí)間,方便策略配置。
優化電源管理頁面(miàn)布局InforCube數據庫安全審計系統在V3.5.3中對(duì)電源管理頁面(miàn)的樣式進(jìn)行了優化和調整,使頁面(miàn)的樣式更符合操作人員的使用習慣。
優化全文檢索功能(néng),大幅提升檢索速度InforCube數據庫安全審計系統在V3.5.3版本中,解決了全文檢索功能(néng)檢索速度慢的問題,在同樣的320萬的檢索數據情況下,V3.5.2檢索出需要的結果的時(shí)間是754秒,而在V3.5.3中隻需要130秒,提升了10分24秒,由此可見,V3.5.3在性能(néng)上有了大幅提升。
優化越權訪問掃描功能(néng),解決頁面(miàn)卡死問題InforCube數據庫安全審計系統在V3.5.3中對(duì)越權訪問掃描已取消舊版本中最大掃描1W數據的限制,目前已支持大數據量掃描,掃描過(guò)程中不影響管理員訪問其他模塊。