微服務架構(gòu)是區(qū)別于傳統(tǒng)單體軟件架構(gòu),是一種為了適應高并發(fā)、高性能、高可用而產(chǎn)生的分布式軟件架構(gòu)系統(tǒng)。安全性極具挑戰(zhàn)性:
1. 攻擊面變廣,攻擊風險變高
2. 多次安全檢查,可能會導致性能不佳
3. 微服務間的信任變得復雜
4. 跨多個微服務的請求更難追蹤
5. 服務器的不變性,導致訪問控制策略更新復雜
6. 微服務的分布式特征,使共享用戶會話變得困難
微服務架構(gòu)場景下,昂楷通過數(shù)據(jù)安全新形態(tài)技術(shù)攻關(guān),對應安全解決方案解決了如下需求
1. 面向業(yè)務系統(tǒng)和數(shù)據(jù)庫的全面深度安全審計,實現(xiàn)對數(shù)據(jù)庫和數(shù)據(jù)庫接口服務的全程監(jiān)控審計;
2. 破解“跟蹤不下去、查不到源頭、取不到證據(jù)”難題;
3. 整個方案實現(xiàn)了事前可防范、事后可追溯、信息安全可管可控,防范敏感信息泄露,確保信息系統(tǒng)的業(yè)務和數(shù)據(jù)安全。
1、微服務架構(gòu)場景下數(shù)據(jù)庫訪問監(jiān)控審計及安全防護。
2、分布式應用及數(shù)據(jù)庫融合部署架構(gòu)場景下,數(shù)據(jù)庫訪問監(jiān)控審計及安全防護。
3、滿足合規(guī)性要求。
通過分區(qū)、分表、索引、SSD硬盤等機制,實現(xiàn)海量數(shù)據(jù)收取、提取分析及快速處理能力。
分析引擎對所有日志數(shù)據(jù)持續(xù)監(jiān)控和自動分析,多維度發(fā)現(xiàn)漏洞攻擊、病毒、木馬、APT攻擊等。
二層、三層甚至四層復雜數(shù)據(jù)庫架構(gòu)下的審計,還原操作行為,定位具體操作人員。
除傳統(tǒng)關(guān)系數(shù)據(jù)庫外,還支持HDFS、HBase、Hive、ES、Mongo等NOSQL數(shù)據(jù)庫審計。
支持API、JDBC、REST Full API、Shell等眾多接口審計,監(jiān)控應用系統(tǒng)及開源工具訪問數(shù)據(jù)庫的行為。