微服務(wù)架構(gòu)是區(qū)別于傳統(tǒng)單體軟件架構(gòu),是一種為了適應(yīng)高并發(fā)、高性能、高可用而產(chǎn)生的分布式軟件架構(gòu)系統(tǒng)。安全性極具挑戰(zhàn)性:
1. 攻擊面變廣,攻擊風險變高
2. 多次安全檢查,可能會導致性能不佳
3. 微服務(wù)間的信任變得復(fù)雜
4. 跨多個微服務(wù)的請求更難追蹤
5. 服務(wù)器的不變性,導致訪問控制策略更新復(fù)雜
6. 微服務(wù)的分布式特征,使共享用戶會話變得困難
微服務(wù)架構(gòu)場景下,昂楷通過數(shù)據(jù)安全新形態(tài)技術(shù)攻關(guān),對應(yīng)安全解決方案解決了如下需求
1. 面向業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫的全面深度安全審計,實現(xiàn)對數(shù)據(jù)庫和數(shù)據(jù)庫接口服務(wù)的全程監(jiān)控審計;
2. 破解“跟蹤不下去、查不到源頭、取不到證據(jù)”難題;
3. 整個方案實現(xiàn)了事前可防范、事后可追溯、信息安全可管可控,防范敏感信息泄露,確保信息系統(tǒng)的業(yè)務(wù)和數(shù)據(jù)安全。
1、微服務(wù)架構(gòu)場景下數(shù)據(jù)庫訪問監(jiān)控審計及安全防護。
2、分布式應(yīng)用及數(shù)據(jù)庫融合部署架構(gòu)場景下,數(shù)據(jù)庫訪問監(jiān)控審計及安全防護。
3、滿足合規(guī)性要求。
通過分區(qū)、分表、索引、SSD硬盤等機制,實現(xiàn)海量數(shù)據(jù)收取、提取分析及快速處理能力。
分析引擎對所有日志數(shù)據(jù)持續(xù)監(jiān)控和自動分析,多維度發(fā)現(xiàn)漏洞攻擊、病毒、木馬、APT攻擊等。
二層、三層甚至四層復(fù)雜數(shù)據(jù)庫架構(gòu)下的審計,還原操作行為,定位具體操作人員。
除傳統(tǒng)關(guān)系數(shù)據(jù)庫外,還支持HDFS、HBase、Hive、ES、Mongo等NOSQL數(shù)據(jù)庫審計。
支持API、JDBC、REST Full API、Shell等眾多接口審計,監(jiān)控應(yīng)用系統(tǒng)及開源工具訪問數(shù)據(jù)庫的行為。