网站大量收购闲置独家精品文档,联系QQ:2885784924

数据库审计电子竞价需求.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库审计电子竞价需求

数据库审计电子竞价需求 参考品牌:天融信 指标名称 指标项 详细描述 资质要求 资质要求 具有国家公安部数据库安全审计(增强级)销售许可证 具备国家必威体育官网网址测评中心涉密信息系统产品检测证书 具备Ipv6 Ready 2金牌认证 中国国家信息安全产品认证证书(增强级) 具备软件产品登记证书 以上证书要求在中标后提供证明 硬件配置及性能 设备形态 要求采用专用硬件平台和专用操作系统,提供专用的安全操作系统具有自主知识产权;1U机架式独立硬件(非Windows平台) 接口配置 默认包含4个10/100/1000BASE-T电口采集口 存储空间 500G,内置硬盘存储日志; 性能 可审计并发数据库用户数>1000,记录数>40000条/s,总记录数>10亿条 审计能力 数据库审计 设备可独立完成审计数据采集,不依赖于数据库自身的日志系统,审计结果存储于独立存储空间; 审计工作不影响数据库的性能、稳定性或日常管理流程; 支持审计ORACLE、SQL Server、MY SQL、DB2、Sybase、Informix、Postgresql、Kingbase、Cache、Gbase、Dameng、Teradata、Oscar、Mongodb等各类主流数据库系统; 系统内置SQL语法解析器,可通过正则与非正则方式分析SQL语句的操作类型,操作对象等信息; 支持数据库绑定变量审计,可通过分析、提取语句中绑定变量,审计出访问数据库的源主机名、源主机用户,可监测还原SQL操作语句包括源IP地址、目的IP地址、访问时间、MAC地址、数据库用户名、客户端名称、服务端名称、数据库操作类型、数据库表名、字段名等; 支持对访问数据库的设备ID、源地址、目的地址、SQL操作响应时间、数据库操作成功、失败的审计 支持按数据库名、用户名、数据库表名、操作类别、数据库操作命令、SQL响应时间、操作结果作为查询和统计条件; 支持双向审计,支持对超长SQL语句的审计,支持Update、Insert、Delete操作返回行数、返回字段和结果(最低支持Oracle、SQLServer)、执行状态的审计; 支持和网络审计在同一平台上运行; 支持以数据库客户端软件名称、数据库名、数据库表名、数据库字段名作为过滤响应条件(非正则表达式方式)的数据库审计策略; 数据库防护 支持对网络中的攻击事件进行入侵检测,并实时报警,为避免虚假应标,投标时须提供截图证明。 支持对针对数据库的XSS攻击行为、SQL注入攻击行为进行审计,并进行实时报警; 支持数据库事件进行潜在危害分析,对可能潜在的威胁实时告知管理员,支持数据库密码猜错攻击进行告警,为避免虚假应标,投标时须提供截图证明。 支持对单个事件、多个类型不同事件进行交叉关联分析。 审计关联 支持中间件环境下的SQL语句关联到HTTP操作,HTTP操作关联到HTTP-ID,实现中间件环境下的审计追溯;; 支持数据库审计事件与WEB业务系统事件的关联功能,可将审计到的数据库事件,与web服务器、客户端IP地址等信息关联起来; 告警与报表 报表 支持WORD、PDF、CVS、EXCEL等格式导出报表; 支持邮件方式自动发送报表; 支持频率趋势图、概率统计图、饼图方式进行报表展现,并可导出统计结果报表; 支持自定义报表,可以根据客户需求定制更多有实际意义的报表; 告警 支持通过邮件、syslog、SNMP等方式进行告警; 支持对告警信息的发送方式进行设置,以防止告警信息过多,增加邮件服务器压力,至少具备单条发送、归并发送两种方式; 支持告警信息同时发送到多个管理对象; 系统管理 系统管理 系统应提供配置向导,简化策略配置过程; 支持WEB登录锁定配置,可自定义用户名/密码尝试次数和登录锁定时间; 支持WEB登录超时自动登出功能,可自定义WEB端登录超时时间; 支持静态密码认证,并对密码的复杂性进行强制要求,比如大小写、数字、特殊字符、长度等; 支持双操作系统,通过双操作系统进行冷备支持,当常用系统出现故障可以使用备用系统恢复; 支持关键业务加速功能,可通过在服务器中部署插件实现: 采用单边部署提高关键业务数据上传下载的速度; 可对所有基于TCP/IP协议的应用进行加速; 可以增强TCP连接稳定性,显著降低访问失败率 加速对服务器资源消耗较小,不会额外增大服务器资源开销 加速服务可自动绑定被加速网卡或手动选择需加速网卡 为避免虚假应标,投标时需提供产品技术实现原理说明 支持系统状态的监控功能,可监控系统的CPU、内存、磁盘、网口、运行状态等信息; 支持本

文档评论(0)

sunhao111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档