论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 65 篇帖子 ]  前往页数 1, 2, 3, 4, 5  下一页
作者 内容
 文章标题 : 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 15:17 
离线
高级用户

关注按钮

注册: 2004-01-24 17:13
最近: 2015-06-04 11:46
拥有: 2,646.20 安全币

奖励: 624 安全币
在线: 4224 点
帖子: 292
地址: 深圳
数据库:
oracle
项目目标:
1、发现外部黑客拖数据库
2、发现内部人员拖数据库
3、合规

要求:
1、能给oracle打虚补丁
2、有流量的dashboard,能针对每个库进行实时流量监控
3、审计和查询效率高
4、告警发syslog

欢迎推荐和自荐能达到上述目标及要求的产品


--------本帖迄今已累计获得10安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 20:21 
离线
超级用户

注册: 2008-12-15 08:55
最近: 2013-09-18 23:04
拥有: 2,791.70 安全币

奖励: 795 安全币
在线: 2116 点
帖子: 618
地址: 广东省深圳市
貌似数据库审计这块上海汉邦和国都兴业都做的不错。


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 20:39 
离线
顶级用户

注册: 2008-11-02 00:15
最近: 2014-11-27 11:17
拥有: 2,594.30 安全币

奖励: 4429 安全币
在线: 1611 点
帖子: 791
地址: 铱迅WAF
包子大牛,自己开发吧。更加合适你的业务。嘿嘿。


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 22:08 
离线
新手

注册: 2010-12-13 15:16
最近: 2012-02-20 15:30
拥有: 61.00 安全币

奖励: 0 安全币
在线: 81 点
帖子: 15
汉邦还是算了吧。。。。


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 22:45 
离线
超级用户

注册: 2009-03-09 22:30
最近: 2016-04-27 13:16
拥有: 7,504.00 安全币

奖励: 34250 安全币
在线: 2000 点
帖子: 313
思福迪、绿盟


--------本帖迄今已累计获得7安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 22:52 
离线
高级用户

关注按钮

注册: 2004-01-24 17:13
最近: 2015-06-04 11:46
拥有: 2,646.20 安全币

奖励: 624 安全币
在线: 4224 点
帖子: 292
地址: 深圳
啊乖 写道:
包子大牛,自己开发吧。更加合适你的业务。嘿嘿。


自己开发不是我的作风啊,术业有专攻,我相信市场上有合适我的产品的 :)

最好是国外的产品


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-13 22:53 
离线
高级用户

关注按钮

注册: 2004-01-24 17:13
最近: 2015-06-04 11:46
拥有: 2,646.20 安全币

奖励: 624 安全币
在线: 4224 点
帖子: 292
地址: 深圳
兄弟们,你们推荐产品之前能否看下俺的需求,谢谢


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-14 12:21 
离线
高级用户

注册: 2008-09-11 14:29
最近: 2012-09-06 10:17
拥有: 180.10 安全币

奖励: 2 安全币
在线: 1689 点
帖子: 275
好像有一家叫数据库防火墙的产品能够满足你的要求,但好像非常的贵。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-14 12:25 
离线
超级用户

注册: 2008-06-15 23:08
最近: 2015-07-10 13:15
拥有: 4,392.80 安全币

奖励: 6 安全币
在线: 2070 点
帖子: 419
据说安恒的几款产品也是做WEB和数据库的。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-14 12:54 
离线
高级用户

注册: 2008-09-19 14:14
最近: 2013-06-14 12:49
拥有: 1,233.40 安全币

奖励: 0 安全币
在线: 1321 点
帖子: 185
imperva,思福迪,启明


--------本帖迄今已累计获得3安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-14 22:21 
离线
新手

注册: 2005-10-09 14:27
最近: 2014-08-31 14:25
拥有: 274.10 安全币

奖励: 14 安全币
在线: 1394 点
帖子: 18
perlish 写道:
要求:
1、能给oracle打虚补丁
2、有流量的dashboard,能针对每个库进行实时流量监控
3、审计和查询效率高
4、告警发syslog

欢迎推荐和自荐能达到上述目标及要求的产品


1.虚拟补丁很难做到。虚拟补丁是指根据扫描器发现目标数据库上数据库安全漏洞之后,启动相应的防护规则以保护服务器漏洞不被攻击。这是IPS入侵防护系统在线(inline)部署时有可能实现的功能。但目前国内外数据库审计绝大部分的工作方式为旁路监听,虽然带有漏洞扫描,但实际上不可能提供虚拟补丁能力。如果把数据库审计做成inline模式,那就应该成为数据库防火墙了。
2.实时流量监控容易做到。对于实现对每个库进行实时流量图表展示,那很多数据库审计产品都可以做到。其实是数据库审计的一个统计功能,对数据库审计日志进行按库、表、用户、存储过程进行每秒SQL数量或者每小时SQL语句数量展示,生成流量图。


--------本帖迄今已累计获得65安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-15 10:28 
离线
中级用户

注册: 2009-05-08 14:12
最近: 2016-02-02 10:13
拥有: 441.00 安全币

奖励: 1 安全币
在线: 615 点
帖子: 78
地址: 沈阳市和平区胜利南街298号
北京神舟航天软件技术有限公司神舟OSCAR数据库
上海复旦光华信息科技股份有限公司光华DB_Audit数据库安全审计系统


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-15 11:44 
离线
新手

注册: 2010-08-06 13:43
最近: 2011-01-10 18:00
拥有: 30.00 安全币

奖励: 0 安全币
在线: 0 点
帖子: 15
启明和绿盟的不错,另外,还有和勤的一款。不过稳定性差点。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-15 11:58 
离线
初级用户

注册: 2008-10-27 12:20
最近: 2017-07-14 15:51
拥有: 72.30 安全币

奖励: 0 安全币
在线: 285 点
帖子: 28
使用imperva吧。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 请推荐一款数据库审计产品!
帖子发表于 : 2010-12-15 14:29 
离线
初级用户

注册: 2010-04-21 11:16
最近: 2014-04-08 17:10
拥有: 401.00 安全币

奖励: 1036 安全币
在线: 398 点
帖子: 51
有钱就用imperva,差点钱就买安恒的 其它的都是浮云。。


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 65 篇帖子 ]  前往页数 1, 2, 3, 4, 5  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012