Guardium состоит из набора программных модулей, установленных на стабильную версию операционной системы Linux на отдельных серверах.
С помощью политик безопасности и механизмов выявления аномалий в режиме реального времени выявляются и пресекаются все подозрительные активности, в том числе попытки неавторизованного доступа. Решение отслеживает 100% транзакций СУБД, в том числе команды DDL, DML, SELECT, DCL, хранимые процедуры, различные исключения безопасности, XML-команды, а также все другие активности пользователей (включая локальные доступы к СУБД).
Guardium практически не оказывает влияние на работу СУБД и не требует никаких изменений в СУБД. В работе Guardium не использует штатные средства СУБД, тем самым обеспечивая независимость и достоверность собираемой информации.