| 功能項(xiàng) |
功能描述
|
| 部署方式 |
支持鏡像模式旁路部署
|
| |
支持透明模式在線部署
|
| 管理方式 |
審計(jì)數(shù)據(jù)中心和審計(jì)引擎分離,審計(jì)事件統(tǒng)一存儲
|
| |
可以同時(shí)對多臺審計(jì)引擎進(jìn)行策略管理和策略同步
|
| 認(rèn)證方式 |
審計(jì)系統(tǒng)管理員身份認(rèn)證
|
| |
運(yùn)維人員身份認(rèn)證(需單獨(dú)采購授權(quán))
|
| 可審計(jì)數(shù)據(jù)庫協(xié)議 |
Oracle數(shù)據(jù)庫、Informix數(shù)據(jù)庫、DB2數(shù)據(jù)庫、SQL Server數(shù)據(jù)庫、Sybase數(shù)據(jù)庫、Teradata數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、PostgreSQL數(shù)據(jù)庫、Cache數(shù)據(jù)庫、Kingbase數(shù)據(jù)庫、DM數(shù)據(jù)庫、Gbase數(shù)據(jù)庫、神通(Oscar)數(shù)據(jù)庫
|
| 可審計(jì)運(yùn)維協(xié)議 |
RDP、VNC、Telnet、Rlogin、SSH
|
| 可審計(jì)文件共享協(xié)議 |
NFS、Netbios、FTP、SFTP、SCP
|
| 可審計(jì)認(rèn)證協(xié)議 |
Radius、SUN-RPC
|
| 可審計(jì)其他網(wǎng)絡(luò)協(xié)議 |
HTTP、HTTPS、SMTP、POP3
|
| 審計(jì)策略可配置條件 |
時(shí)間、IP、服務(wù)(端口)、認(rèn)證賬號、資源賬號、事件級別、響應(yīng)方式、操作特征(規(guī)則集)
|
| 細(xì)粒度的操作規(guī)則定義 |
數(shù)據(jù)庫訪問:按協(xié)議特征精確過濾各類操作、HTTP(S)精確過濾協(xié)議字段、文件類協(xié)議精確過濾協(xié)議字段、郵件協(xié)議精確過濾協(xié)議字段
|
| 審計(jì)控制規(guī)則 |
缺省審計(jì)規(guī)則集、自定義審計(jì)規(guī)則
|
| 審計(jì)規(guī)則定義方式 |
模糊匹配、按照協(xié)議字段精確匹配、正則表達(dá)式匹配
|
| 數(shù)據(jù)庫響應(yīng)包解析 |
select操作數(shù)據(jù)庫返回信息顯示、存儲過程內(nèi)容自動獲取
|
| 審計(jì)事件響應(yīng)方式 |
界面告警、記錄日志、syslog告警、SNMP Trap告警、Email告警、短信告警、會話阻斷、命令級阻斷,會話保持(在線引擎支持)、數(shù)據(jù)庫協(xié)議響應(yīng)包解析、文件記錄
|
| 黑白名單 |
黑白名單、IP黑名單功能、賬號白名單功能、賬號黑名單功能
|
| 審計(jì)日志查詢 |
審計(jì)系統(tǒng)自身日志查詢、審計(jì)事件日志查詢、會話日志查詢、條件查詢、關(guān)鍵內(nèi)容模板查詢、自定義查詢模板、查詢?nèi)蝿?wù)管理、第三方審計(jì)日志查詢
|
| 審計(jì)日志統(tǒng)計(jì) |
審計(jì)事件統(tǒng)計(jì)、會話統(tǒng)計(jì)、按照過濾條件進(jìn)行統(tǒng)計(jì)、支持按自定義關(guān)鍵字進(jìn)行統(tǒng)計(jì)、支持HTTP協(xié)議URL分層顯示、自定義統(tǒng)計(jì)模板、統(tǒng)計(jì)任務(wù)管理
|
| 審計(jì)報(bào)告 |
自動生成審計(jì)報(bào)告、郵件發(fā)送審計(jì)報(bào)告、報(bào)表自定義功能、支持PDF、XLS、HTML、Word格式
|
| 審計(jì)日志管理 |
審計(jì)事件自動備份和手工備份、統(tǒng)計(jì)報(bào)表自動備份和手工備份、RDP、VNC等回放錄像文件自動備份和手工備份、審計(jì)的FTP、SFTP、SCP等文件自動備份和手工備份、可導(dǎo)入備份日志進(jìn)行統(tǒng)一在線查詢
|
| 系統(tǒng)管理 |
管理員、操作員、審計(jì)員權(quán)限管理,具有自身安全審計(jì)功能、管理員強(qiáng)身份認(rèn)證功能、審計(jì)數(shù)據(jù)備份功能、審計(jì)引擎狀態(tài)實(shí)時(shí)監(jiān)控、審計(jì)數(shù)據(jù)中心狀態(tài)實(shí)時(shí)監(jiān)控、支持在web頁面抓取指定端口的CAP包、NTP時(shí)間同步、系統(tǒng)配置和引擎配置的備份和恢復(fù)、串口管理、SSH管理、HTTPS管理
|
| HA |
雙機(jī)熱備
|