美创科技参编的《网络安全审计产品技术规范》国家标准正式发布
近日,根据国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2023年第2号),全国信息安全标准化技术委员会归口的GB/T 20945-2023《信息安全技术 网络安全审计产品技术规范》国家标准正式发布。
《信息安全技术 网络安全审计产品技术规范》由公安部第三研究所牵头编写,规定了网络安全审计产品的基本级和增强级的技术要求和测试评价方法,根据审计目标和内容的不同,网络安全审计产品可分为主机审计产品、网络审计产品、数据库审计产品、应用审计产品和综合审计产品。
美创科技作为主要起草单位,公司CTO周杰基于对数据库审计技术的理解和产品实践,积极参与标准研制工作。
《信息安全技术 网络安全审计产品技术规范》适用于网络安全审计产品的设计、开发、测试和评价。其中,明确了数据库审计产品的技术要求和测试方法。数据库审计产品部署于数据库服务器或网络边界处,针对数据库的用户授权、数据的增加/删除/修改/查询等进行审计。该标准的制定是落实《中华人民共和国网络安全法》等法律法规政策文件的重要抓手,将有效支撑“网络安全专用产品”的认定和检测认证工作。
►美创数据库审计系统
一款以数据资产安全访问合规为出发点,以精确审计、全面审计为基础的数据安全审计产品,美创数据库审计系统通过深度解析网络流量中的数据库协议来还原数据库操作行为,实现对各类数据库访问行为的监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确的依据。
产品功能:
覆盖全资产范围的全面审计
精准定位访问身份的精确审计
全面分析风险行为并实时告警
丰富的审计分析报表
产品优势:
大流量、高并发场景下系统处理效能优异
智能风险检测并实时告警
基于三层审计精确识别真实访问身份
加密流量审计
云上数据库资产发现和审计
自成立以来,美创科技充分发挥自身在数据安全领域的技术积累和行业实践,贡献自身力量,积极参与数据安全保护及个人信息隐私相关国家标准、行业标准体系建设。
截至目前,已深度参与包括《信息安全技术 政务信息共享数据安全技术要求》、《信息安全技术 防火墙安全技术要求和测试评价方法》、《信息安全技术、数据备份与恢复产品技术要求与测试评价方法》在内的10+项国家标准,30+项地方、行业、团体标准的制订工作。
预告:后续美创科技将针对数据库审计的相关标准内容进行详细解读!
数据库审计“换挡升级”,大流量审计落地实践
美创数据库安全审计DAS通过IPv6 Ready Logo认证
美创科技实现Caché数据库M语言精细化审计