1.★2U机架式设备,双电源,以太网电口≥8个,扩展槽位≥2个,系统硬盘≥(略)G SSD系统硬盘,内存≥(略)G,存储空间≥4T,需搭载国产CPU≥8核(略)线程,国产操作系统。 2.★性能指标:(略) 3.支持ORACLE、MYSQL、SQLSERVER、DB2、RDS-Mysql、RDS-PG、TDSQL、PostgreSQL、Informix、Impala、ODPS、Hive、MongoDB、oceanbase、Kingbase、Greenplum、Tidb、神通、达梦等主流国外、国产、云数据库。 4.★支持国密算法加密的qianbase数据库防护。 5.支持透明代理、透明代理NAT、透明网桥、反向代理、路由网关、HA主备模式。 6.支持当安全设备全部不可用时,自动启用BYPASS功能,避免因安全设备本身影响业务系统。 7.★内置数据库漏洞虚拟补丁≥(略)个,可阻止黑客通过这些漏洞进行攻击。 8.支持自动学习业务SQL,捕获SQL语法,生成SQL白名单,通过SQL白名单进行访问控制。 9.支持设置敏感标签身份,使之具备合法访问指定敏感数据的权限。未明确注册的身份,默认表示为不合法身份,不能访问任何敏感表格。 (略).支持风险响应策略,针对不同信任度的身份和风险等级设置不同的响应行为(通过、告警、阻断行为、阻断连接)。 (略).支持多维身份管理,至少支持应用程序名、IP地址、主机名、操作系统账户、数据库账户、数据库实例名、时间、U盾等因素的任意组合,形成新的登陆认证规则。 (略).支持检测和审计密码猜测行为,通过设置密码猜测次数限制进行防护,当达到密码猜测限制时,锁定猜测终端,支持自动解锁和手工解锁。 (略).支持业务脱敏实现三层关联,针对同一应用的不同业务身份可设置不同的脱敏策略。 (略).支持根据生成的脱敏SQL与原始SQL对比,确保结果的正确性。 (略).支持SQL命令的细粒度审计和分析,并详细记录管理用户的行为信息,包括该语句执行的时间、机器名、用户名、IP地址、MAC地址、客户端程序名以及SQL语句等信息,对数据库操作进行审计,可对查询,新增,修改,删除等行为进行监控。 (略).提供自动审阅,自动审阅过的审计信息,再次出现将不需要再行审阅,依赖于审计信息可以提取访问规则,把规则加入至访问及订阅规则库。 (略).支持多种安全响应措施,支持的告警方式包括页面、邮件、短信、专有钉、钉钉,并且能智能化分析精确识别违规、高风险行为。 (略).支持双因子认证,支持短信认证、证书认证。 (略).支持通过kafka和syslog的方式进行日志外发,支持审计、告警等日志外发。 (略).支持以图形、列表等方式查看告警信息,以列表形式展现的告警信息应当包含告警时间、告警内容、告警等级、用户IP、数据库代理IP、事件等。 (略).支持登录事件、访问事件、风险事件、告警事件等报表的生成。 (略).★提供三年原厂质保售后服务。 |