1. 数据库安全审计系统的市场分析
1、以色列的Imperva,该系统功能还是满强大的,通过IDP探针,串联部署,阻断数据库数据安全威胁。但国内用户使用由于全英文界面,加上配置数据库安全策略很复杂,非专业数据库DAB操作起来很困难。更重要的是国内使用该产品,其技术手段需要依靠合作的数据库厂商来做支持。
2、IBM的Guardium:该系统强过国内的大部分产品,但由于其设计思路的原因,部署上需要在数据库服务器端安装“S-TAP” 轻量级系统探针;分级部署时需在数据库服务器端安装“S-GATE”,在总控服务器安装“Z-TAP”。该系统按照国外的审计需求,只针对满足国外需求的审计数据进行审计。过滤了大部分可能对国内用户有实用价值的审计信息。也是全英文界面,数据库安全审计策略配置很复杂,非专业数据库DAB操作起来很困难。
以上两个产品是国外的主流产品,国内市场上基本数据高端专业客户使用,价格很高。对国内绝大多数用户来说,具有有用性,但缺乏实用性,操作维护困难。只记录“关注”事件,逃避“IO”,失去“事后”追踪有用性, 增加“事前”管理和使用难度。 国内数据库产品主要厂商:
1、上讯信息——数据库安全审计系统;
2、北京安信通——数据库审计系统;
3、北京国都兴业——慧眼数据库审计系统;
4、深圳昂楷科技——数据库多重审计系统AAS;
5、安华金和——数据库监控与审计系统;
6、安恒信息——明御数据库审计和风险控制系统;
7、北京天融信——网络卫士数据库审计系统TopAudit-DB (简称 TA-DB)
8、北京启明星辰——天玥网络安全审计系统
9、北京莱克斯科技——ClearNet DBA数据库审计系统
10、杭州思福迪——LOGBASE业务数据库审计系统
11、杭州帕拉迪——DBxpert数据库审计系统
12、福建海峡信息——黑盾数据库安全审计系统
主要分为:国内原先具有网络审计产品的厂商,在网络审计产品的基础上经过简单包装,推出的数据库审计产品;国内厂商专门针对数据库通讯协议的特点,开发出专门的数据库审计产品;国外的数据库审计产品;OEM第三方的数据库审计产品,OEM对象可能是国内的产品,也可能是国外的产品。
区分这些数据库安全审计产品可以从几个方面来测试:
1、双向审计:只能实现单包返回状态分析,不能实现对查询结果进行分析。
2、长SQL语句漏审:超长SQL语句无法解析记录,提供逃避审计通道;
3、完全协议解析:解析协议解码不完全(无会话技术就不可能完全解码);
4、参数值与SQL语句匹配:变量绑定不支持或不完整(审计素材有用性缺失);
5、海量数据分析:无法全部存储分析审计数据,记录之后,不能查询;
6、海量存储:无法记录下原始数据包,缺乏最原始的审计依据;
7、及时警告:事后报警,做不到事前防范,事中报警;
8、多语句无法有效分割:长会话记录分散记录,审计困难;
9、客户影响:部分产品需要改变网络拓扑,甚至需要在数据库服务器上安装采集器,易造成安全漏洞。
10、应用用户关联:三层应用用户关联有20%以上会出现漏审和错审,尤其在高并发下更是如此。
这里重点评价一下好的数据库审计系统要求:能展现数据库完整会话操作的系统。采用数据库访问协议完全解析技术,能实现对超过1460字节长度的SQL语句完整解析。除了能解析数据库绑定变量,还能解析该绑定变量的值。能完整记录SQL语句的返回结果集。同时由于是国内厂家自主知识产权,技术支持也比国外产品更直接、更有效。
如果说好的数据库审计系统的特征如下:
1、能展现数据库完整会话操作;
2、具备对超过1460字节长度的SQL语句完整解析;
3、具备解析数据库绑定变量和该绑定变量的值;
4、能完整记录SELECT语句的返回结果集; 上市公司:萨班斯法案的要求
电信、军工、烟草、电力等行业需求
等级保护、分级保护的要求
2. 网络安全
卫士通(002268):作为市场公认的网络安全龙头股,公司提供全系列的密码产品、安全产品及安全系统,包括核心的加密模块和安全平台、密码产品和安全设备整机以及具备多种安全防护功能的安全系统,是目前国内以密码为核心的信息安全产品和系统的最大供应商。公司具备提供信息安全的整体解决方案,且还具备提供安全集成和工程实施服务的能力,能为用户提供一揽子的解决方案,满足用户对信息安全的全方位需求。
立思辰(300010):公司从事与军方信息安全相关业务。其全资子公司北京立思辰新技术有限公司拥有国家保密局颁发的“涉及国家秘密的计算机信息系统集成资质证书”,在为政府、军队、军工及某些国有特大企业提供服务时具有较强优势。
北信源(300352):公司产品也广泛被应用于政府部门、军队军工企业、能源、金融等重要领域的大型国有企事业单位,目前其客户端的用户数量已超过千万,管理的网络达数千个,涉及各行业上千家用户。
启明星辰(002439):公司专注于信息安全领域,目前已经形成了安全产品和安全服务两条业务主线,可以较为完备地覆盖客户的网络安全需求,信息安全产品及服务国内领先。
任子行(300311):公司是国内领先的网络安全审计和监管解决方案提供厂商。公司全资子公司任网游开发的网吧计费产品“龙管家”已在全国1.77万家网吧安装使用,是目前市场同类企业中拥有客户数量最多最广的公司。
梅泰诺(300038):互联网安全检测。由一支自动控制、结构工程等领域归国博士领衔的研发团队负责,该系统对通信塔的关键节点,通过传感器监控,保障通信塔安全
海康威视(002415):安防产业龙头,控股股东为杭州计算机外部设备研究所,52所重点发展数字音视频、数字存储记录、外设加固、税务电子化、智能监控等技术及各类电子产品、节能照明产品等,其中数字音视频技术目前处于全球领先水平,其板卡和设备产品的市场占有率均高居国内第一,数字存储记录技术和外设加固技术处于国内领先水平。先后组建了海康集团、海康股份、www.southmoney.com海康威视等十多家控、参股公司。海康威视是国内视频监控行业的龙头企业,在视频监控系统核心设备-DVR和板卡领域,连续数年国内市场占有率排名第一,是全球主流的DVR和板卡生产厂家之一。目前总市值规模已达336亿,作为行业龙头已开始影响整个行业的估值定位。
四创电子(600990):不断拓展民品应用。控股股东为华东电子工程研究所,38所重点从事防空雷达,电子系统工程及相关技术的研究、开发和应用。主要拳头产品包括气象雷达,安全防范电子工程,微波通讯设备,卫星电视接收高频头,R型变压器,LED大屏幕显示系统,计算机网络及系统集成,ASIC芯片设计,医疗及金融电子设备等。公司的行业技术壁垒较高,多个型号雷达新产品已进入投产阶段。目前正不断拓展民品应用领域。目前总市值规模为44亿,如有进一步的资产注入,潜力将不小。
华东电脑(600850):期待产业整合。控股股东为华东计算技术研究所,32所在计算机网络、操作系统、数据库分布式计算技术、嵌入式软件开发环境和系统管理等方面进行研究开发。下属有IT公司十数家,提供通用信息产品的生产销售及应用服务以及以软件与网络技术为核心的集成,并已在相关领域形成了一定的相对技术优势和市场优势。作为一家上市较早的公司,公司正从毛利率低的低端产品生产及代理向高端产品代理与集成转型,已形成高端产品分销于集成、智能建筑、软件开发三大业务领域。成立华普信息技术有限公司,主营高端服务器类产品,推出“唐舟”国产OFFICE软件。目前总市值规模26亿,投资弹性来自于可能的产业整合或资产注入。
希望能解决您的问题。
3. 鍗佸ぇ缃戠粶瀹夊叏涓婂竞鍏鍙
鍗佸ぇ缃戠粶瀹夊叏涓婂竞鍏鍙革细娣变俊链嶃佸囧畨淇°佸惎鏄庢槦杈般佸ぉ铻崭俊銆佺编浜氭煆绉戙佹旦𨱓氭繁搴︺佺豢鐩熺戞妧銆佺豢鐩熺戞妧銆佸畨鎭掍俊鎭銆佸北鐭崇绣绉戙
1銆佹繁淇℃湇锛
娣变俊链岖戞妧镶′唤链夐檺鍏鍙告槸涓瀹朵笓娉ㄤ簬浼佷笟绾у畨鍏ㄣ佷簯璁$畻涓嶪T锘虹鏋舵瀯镄勪骇鍝佸拰链嶅姟渚涘簲鍟嗐傚湪濡备粖镄勬暟瀛楀寲镞朵唬锛屽叕鍙哥珛蹇椾簬镓胯浇钖勮屼笟鐢ㄦ埛鏁板瓧鍖栬浆鍨嬭繃绋嬩腑镄勫熀鐭虫у伐浣滐纴浠庤岃╁悇琛屼笟鐢ㄦ埛镄処T镟寸亩鍗曘佹洿瀹夊叏銆佹洿链変环鍊笺
浠ヤ笂鍐呭瑰弬钥冿细锏惧害锏剧-娣变俊链岖戞妧镶′唤链夐檺鍏鍙
浠ヤ笂鍐呭瑰弬钥冿细锏惧害锏剧-濂囧畨淇$戞妧闆嗗洟镶′唤链夐檺鍏鍙
浠ヤ笂鍐呭瑰弬钥冿细锏惧害锏剧-钖鏄庢槦杈
4. 任子行股吧东方财富网
任子行股吧大家可以在这畅所欲言,可以分析讨论股票股吧,专业的股票论坛社区。
1、任子行网络科技有限公司于2000年5月成立,注册资本44833133元,是中国领先的网络审计和监督解决方案提供商。 2012年4月25日,它成功降落在宝石上(股票缩写:仁居证券代码:300311),成为国内信息安全行业前面列出的企业之一。
2、公司有在深圳,北京,武汉和成都,拥有营销网络和技术支持各大省级资本和中国重点城市,形成了中国中部,华南,西南,西北,东北,东部,东部地区的市场销售和服务体系。和华北。
拓展资料:
1、该公司的主要产品系列包括Net110安全审计系列产品,任天兴网络安全管理系统,互联网视频和音频节目管理和审计系统,IDC安全审计和管理系统,互联网域名归档和网络管理系统,互联网公众舆论分析和管理系统,下一代防火墙,下一代统一威胁管理和Web应用程序防火墙。
2、公司还承担了一些主要的全国互联网安全监督秘密相关项目。通过在网络信息安全领域的不懈创新和努力工作,公司已获得国家网络安全紧急服务支持单位(仅限10个),“课程涉及国家秘密的计算机信息系统集成的资格(软件开发) “国家安全局,中国信息安全认证中心的”信息安全应急服务资格认证“国家密码管理已识别出商业密码产品的指定单位,广东省计算机信息系统安全服务资格资格( I级),“国家高新技术产业化示范项目单位”国家发展和改革委员会,第一批“全国高新技术企业”和“深圳市龙头企业”,产品赢得了国家科技进步广东省和深圳市奖。
3、凭借其雄厚的技术实力,公司已经开展了29个主题的研发,包括国家863计划,全国信息海关防御和网络安全可持续发展计划,国家信息安全特殊项目,金盾项目,国民主管和家庭242信息安全计划和国家创新基金项目,并参加了5个国家工业信息安全技术标准的制定。公司的项目已在国家火炬计划和科学和技术部的关键新产品计划中列出了多次。产品荣获教育部科技进步一等奖,广东省三等教育技术,深圳科技进步一等奖和深圳科技创新奖,及已广泛应用于政府,军工,军事,金融,通信,广播电视,教育能源等领域得到广泛应用。
希望能够给到你帮助。