| 功能項 |
功能描述
|
| 部署方式 |
支持鏡像模式旁路部署
|
| |
支持透明模式在線部署
|
| 管理方式 |
審計數(shù)據(jù)中心和審計引擎分離,審計事件統(tǒng)一存儲
|
| |
可以同時對多臺審計引擎進行策略管理和策略同步
|
| 認證方式 |
審計系統(tǒng)管理員身份認證
|
| |
運維人員身份認證(需單獨采購授權(quán))
|
| 可審計數(shù)據(jù)庫協(xié)議 |
Oracle數(shù)據(jù)庫、Informix數(shù)據(jù)庫、DB2數(shù)據(jù)庫、SQL Server數(shù)據(jù)庫、Sybase數(shù)據(jù)庫、Teradata數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、PostgreSQL數(shù)據(jù)庫、Cache數(shù)據(jù)庫、Kingbase數(shù)據(jù)庫、DM數(shù)據(jù)庫、Gbase數(shù)據(jù)庫、神通(Oscar)數(shù)據(jù)庫
|
| 可審計運維協(xié)議 |
RDP、VNC、Telnet、Rlogin、SSH
|
| 可審計文件共享協(xié)議 |
NFS、Netbios、FTP、SFTP、SCP
|
| 可審計認證協(xié)議 |
Radius、SUN-RPC
|
| 可審計其他網(wǎng)絡(luò)協(xié)議 |
HTTP、HTTPS、SMTP、POP3
|
| 審計策略可配置條件 |
時間、IP、服務(wù)(端口)、認證賬號、資源賬號、事件級別、響應(yīng)方式、操作特征(規(guī)則集)
|
| 細粒度的操作規(guī)則定義 |
數(shù)據(jù)庫訪問:按協(xié)議特征精確過濾各類操作、HTTP(S)精確過濾協(xié)議字段、文件類協(xié)議精確過濾協(xié)議字段、郵件協(xié)議精確過濾協(xié)議字段
|
| 審計控制規(guī)則 |
缺省審計規(guī)則集、自定義審計規(guī)則
|
| 審計規(guī)則定義方式 |
模糊匹配、按照協(xié)議字段精確匹配、正則表達式匹配
|
| 數(shù)據(jù)庫響應(yīng)包解析 |
select操作數(shù)據(jù)庫返回信息顯示、存儲過程內(nèi)容自動獲取
|
| 審計事件響應(yīng)方式 |
界面告警、記錄日志、syslog告警、SNMP Trap告警、Email告警、短信告警、會話阻斷、命令級阻斷,會話保持(在線引擎支持)、數(shù)據(jù)庫協(xié)議響應(yīng)包解析、文件記錄
|
| 黑白名單 |
黑白名單、IP黑名單功能、賬號白名單功能、賬號黑名單功能
|
| 審計日志查詢 |
審計系統(tǒng)自身日志查詢、審計事件日志查詢、會話日志查詢、條件查詢、關(guān)鍵內(nèi)容模板查詢、自定義查詢模板、查詢?nèi)蝿?wù)管理、第三方審計日志查詢
|
| 審計日志統(tǒng)計 |
審計事件統(tǒng)計、會話統(tǒng)計、按照過濾條件進行統(tǒng)計、支持按自定義關(guān)鍵字進行統(tǒng)計、支持HTTP協(xié)議URL分層顯示、自定義統(tǒng)計模板、統(tǒng)計任務(wù)管理
|
| 審計報告 |
自動生成審計報告、郵件發(fā)送審計報告、報表自定義功能、支持PDF、XLS、HTML、Word格式
|
| 審計日志管理 |
審計事件自動備份和手工備份、統(tǒng)計報表自動備份和手工備份、RDP、VNC等回放錄像文件自動備份和手工備份、審計的FTP、SFTP、SCP等文件自動備份和手工備份、可導(dǎo)入備份日志進行統(tǒng)一在線查詢
|
| 系統(tǒng)管理 |
管理員、操作員、審計員權(quán)限管理,具有自身安全審計功能、管理員強身份認證功能、審計數(shù)據(jù)備份功能、審計引擎狀態(tài)實時監(jiān)控、審計數(shù)據(jù)中心狀態(tài)實時監(jiān)控、支持在web頁面抓取指定端口的CAP包、NTP時間同步、系統(tǒng)配置和引擎配置的備份和恢復(fù)、串口管理、SSH管理、HTTPS管理
|
| HA |
雙機熱備
|