-
產品服務找資安 做資安 都來資安整合服務平台 SECPAAS

產品 / 服務簡介
dbAegis是獨立運作的資料庫安全稽核系統(DAM),可記錄並稽核所有造訪資料庫的存取軌跡,並可在不修改應用程式的前提下追蹤終端使用者的真實身分,達到人、事、時、地、物五個面向的追蹤。dbAegis是企業預防資料庫個資外洩與遵循個人資料法、資通訊安全管理法等的最佳選擇。

功能特色
- 提供網路監聽模式(Sniffer Mode)側錄網路之存取資料庫行為,亦提供代理程式(Agent)記錄收集資料庫本機端之存取行為。
- 支援多種資料庫環境,並由單一管理介面同時控管多種異質資料庫(Informix、Oracle、Sybase、DB2、MS SQL、MYSQL及PostgreSQL等等)。
- 提供WEB-Based圖形管理介面並支援繁體中文及英文,且線上可即時切換支援語系,並透過瀏覽器進行操作管理資料庫監控系統及還原歷史記錄。
- 歷史備份檔案還原功能,可指定日期或日期區間還原歷史紀錄提供查詢。為確保稽核記錄不受竄改,歷史稽核資料須經簽章加密及壓縮後傳送。
- 透過SSH,Telnet模式或在作業系統控制台(console) 登入後,僅提供專屬命令行界面(CLI)執行設定命令,無法透過作業系統最高權限作業,以避免稽核系統設定、稽核政策及紀錄被篡改或刪除。
- 支援5W(人、事、時、地、物)軌跡紀錄,包含資料庫使用者,時間(資料庫登入時間、SQL執行時間、SQL完成時間),SQL述句,參數值,回傳值,回傳筆數,錯誤碼,來源與目的(IP/Port)、終端機資訊、欄位等,並記錄使用者離線時間(disconnect)。
實績案例
- 政府公共事業:立法院、經濟部、交通部、金融監督管理委員會、中央健保署、退輔會、氣象局、航港局、台灣電力、宜蘭縣政府…等等。
- 電信業:中華電信、亞太電信、中嘉網路、台灣網路資訊中心…等等。
- 金融業:合作金庫銀行、聯合信用卡中心、聯合徵信中心、 三商美邦人壽、台灣人壽、宏利人壽、中國信託人壽、台銀人壽、凱基證劵、台銀證劵、中租迪和…等等。
- 教育業:成功大學、高雄海洋科技大學、東吳大學、台北護理大學…等等。
- 醫療業:台中國軍醫院、國立陽明大學附設醫院、衛生福利部臺北醫院…等等。
- 一般企業:城邦出版、台灣愛普森EPSON、日商倍樂生、VIVA購物台、PCHome…等等。