Topwalk-DAS
数据库安全审计及性能监测审计系统
数据库安全审计及性能监测审计系统

天行数据库安全审计及性能监测审计系统(Topwalk-DAS)是集数据库语句监测、数据库操作审计、数据库服务器性能监测于一体的集中诊断管理平台。系统通过对数据库语句执行时长、执行次数、占用资源等信息的细粒度进行监控诊断,及时诊断出应用延迟的原因,精准定位待优化的SQL语句,帮助用户快速定位数据库性能瓶颈问题,消除数据库性能隐患,辅助数据库运维人员、管理人员、应用开发人员的日常工作,确保业务系统正常运行。

 

首页 > 安全管理 >
主要功能

数据库访问档案

数据库访问档案

系统可同时监测诊断多个不同的数据库访问行为,并自动对各个数据库SQL执行详情进行分类归档形成“一库一档”进行统一管理展示。展示内容包括数据库连接名、数据库IP地址以及与该数据库关联的终端数量、数据库用户数量、以及被执行的SQL语句的总次数,并支持逐级点开查看关联详细信息。

全面适配国产化

全面适配国产化

产品全面适配国产CPU 芯片和国产操作系统,满足国产化和信创趋势。

SQL性能排序、慢SQL告警

SQL性能排序、慢SQL告警

SQL性能排序:通过对数据库执行的历史SQL语句进行记录并进行统计排序,方便应用系统管理者实时查看SQL语句的各项性能指标参数。包括SQL语句内容、SQL语句的翻译、SQL执行的总次数、执行的平均时长、占用CPU平均时长。通过点击详情可以查看相关联的应用程序名、连接名、SQL编号、客户端IP地址、语句开始执行时间以及执行的具体用时。可协助用户快速判断SQL性能是否达标。

慢SQL告警:对数据库执行的SQL语句进行监测,发现慢SQL实时告警并提示运维人员、开发人员及时对SQL语句进行优化,通过点击告警信息可以查看到具体的SQL语句、应用程序名、客户端IP、数据库用户名、告警时间、SQL执行时长等信息。

系统支持对慢SQL告警等级按照一般、重要、严重去自定义设置时间阈值。

数据库服务器性能监测

数据库服务器性能监测

系统可对SQL Server、Oracle、Mysql数据库服务器性能并发监测,通过对数据库服务器的CPU、内存、磁盘及服务器用户账号进行全面监控,及时发现服务器性能下降的问题;及时发现当前系统数据库性能瓶颈;及时消除系统隐患,来提高数据库服务器资源使用率,减少硬件投入。

实时监测SQL死锁

实时监测SQL死锁

系统支持统计未提交的事务以及阻塞的SQL语句。通过查询未提交事务的数据库名、连接名、用户名、应用程序名称以及上次读写时间来分析数据库产生死锁的原因,通过查询阻塞的SQL语句请求时间、阻塞的时长、总共耗时以及打开的事务数据量与阻塞类型可实时检测系统死锁,及时发现和诊断在访问量、并发量都很大的数据库中,因数据库表数据死锁造成的阻塞问题。

数据库语句监测

数据库语句监测

系统通过读取应用系统数据库缓存表,提取SQL执行相关信息(包括SQL语句、客户端IP、用户名、连接名、数据库名、应用程序名、开始执行时间、占用CPU的时间),并对SQL进行翻译、展示,能够直观地统计出程序资源消耗占比。比如对执行时间最长的SQL、占用CPU资源最多的SQL、读写行数、返回行数、对执行次数较多或耗时较长的SQL进行统计排名,方便管理用户了解每天慢SQL变化趋势,实时掌握数据库SQL语句执行的安全态势。

产品优势
IT资产自主发现
IT资产自主发现

采用自动化采集技术,能够在原有边界基础上,不依赖人工的前提下,通过采集到的日志数据,自动识别、梳理出边界内的各项资产,并将其归类为边界设备、边界链路、传输业务等三类。拥有自动化、准确、高效等特点,能够为用户对自身边界系统的管理和分析工作提供极大便利。

 

动态安全防护
动态安全防护

基于多年边界接入平台建设、运维经验,设计丰富安全事件模型,覆盖违规建设、违规接入、异常行为、边界攻击等常见边界安全事件,并在运行过程中持续更新模型库,为用户提供动态安全防护。

 

部署优势
部署优势

不读取数据库全量数据,不需要开启数据库审计模式,对数据库性能影响有限。

记录、归档
记录、归档

系统通过读取数据库缓存表(进程表)来获取数据库SQL语句字典表,获取SQL语句执行信息,并对其记录、归档;

 

部署方便
部署方便

系统不改变原有应用系统架构,只需数据库只读账号即可上线;

应用场景

01

边界运维管理平台

边界运维管理平台

天行边界运维管理平台部署于安全管理区,用于对链路、业务和设备数据信息的采集、告警以及监测信息的展示。
广泛满足政府、金融、能源、电力、医疗、央企等行业客户的运维审计规范要求。